• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Estudio relata que los automóviles conectados a Internet no son seguros

Redacción OhMyGeek! Por Redacción OhMyGeek!
7 julio 2014
automóviles
EnvíaloTuitéaloCompártelo

Kaspersky e IAB España, anunciaron el lanzamiento del primer estudio de automóviles conectados. Este lleva por objetivo ofrecer una perspectiva de la situación del mercado de los autos conectados, aunando toda la información disponible, resolviendo las preguntas frecuentes y comprendiendo la alta fragmentación existente entre los fabricantes. Por supuesto, evaluando la seguridad de estos vehí­culos conectados a Internet.

Es importante destacar que con «automóvil conectado», hablamos de vehí­culos con acceso a redes sociales, correo electrónico, conectividad con el teléfono, cálculo de rutas, aplicaciones que se ejecutan en el carro, etc. La inclusión de estas tecnologí­as implica una serie de ventajas, pero también de nuevos riesgos a los que el usuario no tení­a que hacer frente hasta ahora. Por ese motivo, es necesario analizar los distintos vectores que pueden provocar un posible ataque o fraude e incluso algún incidente en el funcionamiento del vehí­culo.

La privacidad, las actualizaciones y las apps de los dispositivos móviles para estos automóviles pueden ser los tres focos de ataque en los que se pueden centrar los cibercriminales para realizar sus ataques con éxito.

RELACIONADO:

EE. UU. prohíbe las ventas de los programas de Kaspersky por sus vínculos con Rusia

Deepfakes: experto en seguridad nos enseñó a identificar contenido falso malicioso

Estados Unidos prohibió el software de Kaspersky para uso interno

“Los coches (automóviles) conectados abren la puerta a amenazas que ya existí­an en el mundo del PC y de los smartphones, pero adaptadas a este nuevo medio. Además, la problemática de la privacidad de datos también llega al segmento del automóvil con gigantes como Google, que ya han colonizado algunos de los modelos del informe con su tecnologí­a de búsquedas. Los riesgos que pueden sufrir los usuarios de estos coches conectados van desde el robo de contraseñas, apertura de puertas, acceso a servicios remoto, localización del coche e incluso el control fí­sico del vehí­culo.» (Vicente Dí­az, analista senior de malware de Kaspersky Lab)

Automóviles online: Tesla Serie S, un vehí­culo que en la actualidad es un hiperconectado a Internet.
Tesla Serie S, un vehí­culo que en la actualidad es un hiperconectado a Internet.

La prueba de concepto realizada por Kaspersky, basada en el análisis del sistema BMW ConnectedDrive en concreto, ha encontrado distintos vectores de ataque potenciales:

Primero, el robo de credenciales de usuario para acceso al portal de BMW, ya sea mediante phishing, keyloggers o ingenierí­a social, permitirí­a a un tercero acceder a información del usuario y del vehí­culo. A partir de aquí­ se podrí­a instalar la aplicación para móvil con estas mismas credenciales que, en caso de tener activados los servicios remotos, podrí­a permitir activar la apertura de puertas por ejemplo.

En segundo lugar las falencias en la aplicación móvil. Esto porque en caso de tener los servicios de apertura remota activados el móvil se convierte en las llaves. Si la aplicación no está bien asegurada, podrí­a ser un vector de ataque en caso de robo del teléfono. En este caso, parece que es posible modificar la base de datos de la aplicación para evitar la autenticación PIN, por lo que un atacante podrí­a evitarla y activar los servicios remotos.

Continuando, están las actualizaciones. Aquí­ entra en juego el proceso que se utiliza para la actualización de los drivers bluetooth. Esta es a partir de la descarga de un archivo desde la web de BMW que posteriormente instalaremos en el carro mediante un USB. Este archivo no está cifrado ni firmado, y es posible encontrar dentro del mismo mucha información interna del sistema que se ejecuta en el vehí­culo. Esto darí­a a un atacante potencial con acceso fí­sico la posibilidad de conocer el entorno atacado. También parece que podrí­a modificarse la actualización para ejecutar código malicioso.

Y por último, algunas funciones se comunican con la SIM interna del vehí­culo mediante mensajes SMS. Estos mensajes se pueden llegar a descifrar y enviar haciéndose pasar por otro remitente, en función del cifrado de la operadora. En el peor de los casos se podrí­a reemplazar a BMW para la comunicación de ciertos servicios.

El estudio también incluye un análisis de la conectividad online y las apps de los principales fabricantes de automóviles en España. Asimismo, se desglosa el modelo de negocio y las futuras tendencias en cuanto a plataformas de conectividad en el mercado. Las principales concusiones, tras analizar 21 modelos de vehí­culos distintos, las principales conclusiones del informe:

  • Alta fragmentación: de sistemas operativos, modos de conexión y apps.
  • Servicios gratuitos durante un tiempo limitado: muchos fabricantes ofrecen una suscripción gratuita durante un tiempo determinado.
  • El problema de la cobertura: muchos de los servicios online necesitan de cobertura 3G para funcionar con normalidad.
  • Consumo de datos: este consumo puede obligar al usuario a contratar una tarifa adicional.
  • Asistentes vocales: la mayorí­a de los modelos la usan ya que es una de las maneras más seguras de controlar la oferta de conectividad que ofrecen los fabricantes.

Sin ir más lejos, ¿recuerdan cuando les mostramos las ventajas de un vehí­culo totalmente conectado a Internet a través de un Tesla Serie S? Te invitamos a revivir ese momento en video, aquí­.

Mira más sobre: Kaspersky

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Notion Mail Cierra
Software

Adiós, Notion Mail: la app cierra a un año de su lanzamiento y te decimos qué pasará con tus correos

Por Adrián Vega
26 junio 2026

Lee másDetails

GPT-5.6 solo para algunos: OpenAI limita su acceso inicial por culpa del gobierno estadounidense

Callback 8020: el regreso de Commodore es un celular retro sin redes sociales

¡Otra vez! Xbox nuevamente subirá el precio de sus consolas desde agosto y a nivel mundial

Estos son los nuevos precios de todos los productos que Apple subió, incluyendo al iPad y MacBook

El primer chip sub-1 nanómetro del mundo es de IBM y abre una nueva etapa para los procesadores

LO ÚLTIMO

Notion Mail Cierra

Adiós, Notion Mail: la app cierra a un año de su lanzamiento y te decimos qué pasará con tus correos

26 junio 2026
OpenAI GPT-5.6

GPT-5.6 solo para algunos: OpenAI limita su acceso inicial por culpa del gobierno estadounidense

26 junio 2026

Callback 8020: el regreso de Commodore es un celular retro sin redes sociales

26 junio 2026

¡Otra vez! Xbox nuevamente subirá el precio de sus consolas desde agosto y a nivel mundial

25 junio 2026

Estos son los nuevos precios de todos los productos que Apple subió, incluyendo al iPad y MacBook

25 junio 2026

El primer chip sub-1 nanómetro del mundo es de IBM y abre una nueva etapa para los procesadores

25 junio 2026

OHMYGEEK! TV

Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

color negro ultraprofundo Matter & Light

Crean una pintura de color negro para automóviles que absorbe casi toda la luz

19 junio 2026
Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026
Louis de Grange Ley Uber

Ley Uber: Contraloría desarma propuesta hecha por De Grange y exige nuevas justificaciones

11 junio 2026
Whatsapp nso group

Meta acusa a NSO Group de ignorar una prohibición judicial y de nuevos ataques a WhatsApp

8 junio 2026
Ferrari Luce

Este es el Ferrari Luce: el primer auto eléctrico de Ferrari diseñado por el ex Apple Jony Ive

26 mayo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto