Millones de vehículos podrían ser hackeados
Millones de vehículos podrían ser hackeados y rastreados gracias a un simple error en el sitio web.
Los investigadores encontraron una falla en un portal web de Kia que les permitía rastrear millones de automóviles, desbloquear puertas y encender motores a voluntad, el último de una plaga de errores web que ha afectado a una docena de fabricantes de automóviles.
Cuando los investigadores de seguridad en el pasado encontraron formas de secuestrar los sistemas conectados a Internet de los vehículos, sus demostraciones de prueba de concepto tendían a mostrar, afortunadamente, que hackear automóviles es difícil. Exploits como los que los piratas informáticos utilizaron para apoderarse de forma remota de un Chevrolet Impala en 2010 o un Jeep en 2015 requirieron años de trabajo para desarrollarse y requirieron trucos ingeniosos: ingeniería inversa del código oscuro en las unidades telemáticas de los automóviles, entrega de software malicioso a esos sistemas a través de tonos de audio reproducidos a través de conexiones de radio, o incluso colocar un disco con un archivo de música mezclado con malware en la unidad de CD del automóvil.
Este verano, un pequeño grupo de piratas informáticos demostró una técnica para piratear y rastrear millones de vehículos que es considerablemente más fácil, tan fácil como encontrar un simple error en un sitio web.
Hoy, un grupo de investigadores de seguridad independientes reveló que habían encontrado una falla en un portal web operado por el fabricante de automóviles Kia que permitía a los investigadores reasignar el control de las funciones conectadas a Internet de la mayoría de los vehículos Kia modernos, docenas de modelos que representan millones de automóviles en la carretera, desde el teléfono inteligente del propietario de un automóvil hasta el propio teléfono o computadora de los piratas informáticos. Al explotar esa vulnerabilidad y crear su propia aplicación personalizada para enviar comandos a los automóviles objetivo, pudieron escanear prácticamente la matrícula de cualquier vehículo Kia conectado a Internet y, en cuestión de segundos, obtener la capacidad de rastrear la ubicación de ese automóvil, desbloquear el automóvil, tocar la bocina o iniciar su encendido a voluntad.