OhMyGeek!
Seguridad Transportes

Estudio relata que los automóviles conectados a Internet no son seguros

Kaspersky e IAB España, anunciaron el lanzamiento del primer estudio de automóviles conectados. Este lleva por objetivo ofrecer una perspectiva de la situación del mercado de los autos conectados, aunando toda la información disponible, resolviendo las preguntas frecuentes y comprendiendo la alta fragmentación existente entre los fabricantes. Por supuesto, evaluando la seguridad de estos vehí­culos conectados a Internet.

Es importante destacar que con «automóvil conectado», hablamos de vehí­culos con acceso a redes sociales, correo electrónico, conectividad con el teléfono, cálculo de rutas, aplicaciones que se ejecutan en el carro, etc. La inclusión de estas tecnologí­as implica una serie de ventajas, pero también de nuevos riesgos a los que el usuario no tení­a que hacer frente hasta ahora. Por ese motivo, es necesario analizar los distintos vectores que pueden provocar un posible ataque o fraude e incluso algún incidente en el funcionamiento del vehí­culo.

La privacidad, las actualizaciones y las apps de los dispositivos móviles para estos automóviles pueden ser los tres focos de ataque en los que se pueden centrar los cibercriminales para realizar sus ataques con éxito.

“Los coches (automóviles) conectados abren la puerta a amenazas que ya existí­an en el mundo del PC y de los smartphones, pero adaptadas a este nuevo medio. Además, la problemática de la privacidad de datos también llega al segmento del automóvil con gigantes como Google, que ya han colonizado algunos de los modelos del informe con su tecnologí­a de búsquedas. Los riesgos que pueden sufrir los usuarios de estos coches conectados van desde el robo de contraseñas, apertura de puertas, acceso a servicios remoto, localización del coche e incluso el control fí­sico del vehí­culo.» (Vicente Dí­az, analista senior de malware de Kaspersky Lab)

Automóviles online: Tesla Serie S, un vehí­culo que en la actualidad es un hiperconectado a Internet.
Tesla Serie S, un vehí­culo que en la actualidad es un hiperconectado a Internet.

La prueba de concepto realizada por Kaspersky, basada en el análisis del sistema BMW ConnectedDrive en concreto, ha encontrado distintos vectores de ataque potenciales:

Primero, el robo de credenciales de usuario para acceso al portal de BMW, ya sea mediante phishing, keyloggers o ingenierí­a social, permitirí­a a un tercero acceder a información del usuario y del vehí­culo. A partir de aquí­ se podrí­a instalar la aplicación para móvil con estas mismas credenciales que, en caso de tener activados los servicios remotos, podrí­a permitir activar la apertura de puertas por ejemplo.

En segundo lugar las falencias en la aplicación móvil. Esto porque en caso de tener los servicios de apertura remota activados el móvil se convierte en las llaves. Si la aplicación no está bien asegurada, podrí­a ser un vector de ataque en caso de robo del teléfono. En este caso, parece que es posible modificar la base de datos de la aplicación para evitar la autenticación PIN, por lo que un atacante podrí­a evitarla y activar los servicios remotos.

Lee:  ¿Qué clientes de VTR pueden acceder a HBO Max gratis?

Continuando, están las actualizaciones. Aquí­ entra en juego el proceso que se utiliza para la actualización de los drivers bluetooth. Esta es a partir de la descarga de un archivo desde la web de BMW que posteriormente instalaremos en el carro mediante un USB. Este archivo no está cifrado ni firmado, y es posible encontrar dentro del mismo mucha información interna del sistema que se ejecuta en el vehí­culo. Esto darí­a a un atacante potencial con acceso fí­sico la posibilidad de conocer el entorno atacado. También parece que podrí­a modificarse la actualización para ejecutar código malicioso.

Y por último, algunas funciones se comunican con la SIM interna del vehí­culo mediante mensajes SMS. Estos mensajes se pueden llegar a descifrar y enviar haciéndose pasar por otro remitente, en función del cifrado de la operadora. En el peor de los casos se podrí­a reemplazar a BMW para la comunicación de ciertos servicios.

El estudio también incluye un análisis de la conectividad online y las apps de los principales fabricantes de automóviles en España. Asimismo, se desglosa el modelo de negocio y las futuras tendencias en cuanto a plataformas de conectividad en el mercado. Las principales concusiones, tras analizar 21 modelos de vehí­culos distintos, las principales conclusiones del informe:

  • Alta fragmentación: de sistemas operativos, modos de conexión y apps.
  • Servicios gratuitos durante un tiempo limitado: muchos fabricantes ofrecen una suscripción gratuita durante un tiempo determinado.
  • El problema de la cobertura: muchos de los servicios online necesitan de cobertura 3G para funcionar con normalidad.
  • Consumo de datos: este consumo puede obligar al usuario a contratar una tarifa adicional.
  • Asistentes vocales: la mayorí­a de los modelos la usan ya que es una de las maneras más seguras de controlar la oferta de conectividad que ofrecen los fabricantes.

Sin ir más lejos, ¿recuerdan cuando les mostramos las ventajas de un vehí­culo totalmente conectado a Internet a través de un Tesla Serie S? Te invitamos a revivir ese momento en video, aquí­.

Te interesará ver

Estas son las estafas online más usadas con relación a los Juegos Olímpicos

OhMyGeek!

AuraSearch: conoce más sobre este odioso Adware de Mac

Colaborador OhMyGeek!

La popularidad de la película ‘Black Widow’ ha sido idónea para generar estafas online

OhMyGeek!

Aeropuerto Arturo Merino Benítez tendrá nuevos buses ‘ecológicos’ para conexión

OhMyGeek!

Estas son las estafas más comunes en Facebook según expertos informáticos

OhMyGeek!

El spoofing de correo electrónico casi se duplicó entre abril y mayo

OhMyGeek!

Deja un comentario

También compártelo en:
Send this to a friend