• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Los Resistidos
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Estudio relata que los automóviles conectados a Internet no son seguros

Por OhMyGeek!
7 de julio de 2014
automóviles
EnvíaloTuitéaloCompártelo

Kaspersky e IAB España, anunciaron el lanzamiento del primer estudio de automóviles conectados. Este lleva por objetivo ofrecer una perspectiva de la situación del mercado de los autos conectados, aunando toda la información disponible, resolviendo las preguntas frecuentes y comprendiendo la alta fragmentación existente entre los fabricantes. Por supuesto, evaluando la seguridad de estos vehí­culos conectados a Internet.

Es importante destacar que con «automóvil conectado», hablamos de vehí­culos con acceso a redes sociales, correo electrónico, conectividad con el teléfono, cálculo de rutas, aplicaciones que se ejecutan en el carro, etc. La inclusión de estas tecnologí­as implica una serie de ventajas, pero también de nuevos riesgos a los que el usuario no tení­a que hacer frente hasta ahora. Por ese motivo, es necesario analizar los distintos vectores que pueden provocar un posible ataque o fraude e incluso algún incidente en el funcionamiento del vehí­culo.

La privacidad, las actualizaciones y las apps de los dispositivos móviles para estos automóviles pueden ser los tres focos de ataque en los que se pueden centrar los cibercriminales para realizar sus ataques con éxito.

CONTENIDO RELACIONADO

EE. UU. prohíbe las ventas de los programas de Kaspersky por sus vínculos con Rusia

Deepfakes: experto en seguridad nos enseñó a identificar contenido falso malicioso

Estados Unidos prohibió el software de Kaspersky para uso interno

“Los coches (automóviles) conectados abren la puerta a amenazas que ya existí­an en el mundo del PC y de los smartphones, pero adaptadas a este nuevo medio. Además, la problemática de la privacidad de datos también llega al segmento del automóvil con gigantes como Google, que ya han colonizado algunos de los modelos del informe con su tecnologí­a de búsquedas. Los riesgos que pueden sufrir los usuarios de estos coches conectados van desde el robo de contraseñas, apertura de puertas, acceso a servicios remoto, localización del coche e incluso el control fí­sico del vehí­culo.» (Vicente Dí­az, analista senior de malware de Kaspersky Lab)

Automóviles online: Tesla Serie S, un vehí­culo que en la actualidad es un hiperconectado a Internet.
Tesla Serie S, un vehí­culo que en la actualidad es un hiperconectado a Internet.

La prueba de concepto realizada por Kaspersky, basada en el análisis del sistema BMW ConnectedDrive en concreto, ha encontrado distintos vectores de ataque potenciales:

Primero, el robo de credenciales de usuario para acceso al portal de BMW, ya sea mediante phishing, keyloggers o ingenierí­a social, permitirí­a a un tercero acceder a información del usuario y del vehí­culo. A partir de aquí­ se podrí­a instalar la aplicación para móvil con estas mismas credenciales que, en caso de tener activados los servicios remotos, podrí­a permitir activar la apertura de puertas por ejemplo.

En segundo lugar las falencias en la aplicación móvil. Esto porque en caso de tener los servicios de apertura remota activados el móvil se convierte en las llaves. Si la aplicación no está bien asegurada, podrí­a ser un vector de ataque en caso de robo del teléfono. En este caso, parece que es posible modificar la base de datos de la aplicación para evitar la autenticación PIN, por lo que un atacante podrí­a evitarla y activar los servicios remotos.

Continuando, están las actualizaciones. Aquí­ entra en juego el proceso que se utiliza para la actualización de los drivers bluetooth. Esta es a partir de la descarga de un archivo desde la web de BMW que posteriormente instalaremos en el carro mediante un USB. Este archivo no está cifrado ni firmado, y es posible encontrar dentro del mismo mucha información interna del sistema que se ejecuta en el vehí­culo. Esto darí­a a un atacante potencial con acceso fí­sico la posibilidad de conocer el entorno atacado. También parece que podrí­a modificarse la actualización para ejecutar código malicioso.

Y por último, algunas funciones se comunican con la SIM interna del vehí­culo mediante mensajes SMS. Estos mensajes se pueden llegar a descifrar y enviar haciéndose pasar por otro remitente, en función del cifrado de la operadora. En el peor de los casos se podrí­a reemplazar a BMW para la comunicación de ciertos servicios.

El estudio también incluye un análisis de la conectividad online y las apps de los principales fabricantes de automóviles en España. Asimismo, se desglosa el modelo de negocio y las futuras tendencias en cuanto a plataformas de conectividad en el mercado. Las principales concusiones, tras analizar 21 modelos de vehí­culos distintos, las principales conclusiones del informe:

  • Alta fragmentación: de sistemas operativos, modos de conexión y apps.
  • Servicios gratuitos durante un tiempo limitado: muchos fabricantes ofrecen una suscripción gratuita durante un tiempo determinado.
  • El problema de la cobertura: muchos de los servicios online necesitan de cobertura 3G para funcionar con normalidad.
  • Consumo de datos: este consumo puede obligar al usuario a contratar una tarifa adicional.
  • Asistentes vocales: la mayorí­a de los modelos la usan ya que es una de las maneras más seguras de controlar la oferta de conectividad que ofrecen los fabricantes.

Sin ir más lejos, ¿recuerdan cuando les mostramos las ventajas de un vehí­culo totalmente conectado a Internet a través de un Tesla Serie S? Te invitamos a revivir ese momento en video, aquí­.

Etiquetas: Kaspersky

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

ESTO TE INTERESARÁ

Zoox Robotaxis - Zoox

Zoox pone en marcha su primera planta para robotaxis y desafía a Waymo y Tesla

18 de junio de 2025
Metro Santiago Estacion Aeropuerto Render

Metro al aeropuerto de Santiago: así será el trayecto y costo con sus dos estaciones subterráneas

2 de junio de 2025
Hacker Teclado Contraseñas - contraseñas

Más de 184 millones de contraseñas de Google, Facebook, Microsoft y más expuestas en filtración

27 de mayo de 2025
Seguridad De Los Casinos Online

Identificando la seguridad de los casinos online

15 de mayo de 2025
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Los Resistidos
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto