• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Estudio relata que los automóviles conectados a Internet no son seguros

Redacción OhMyGeek! Por Redacción OhMyGeek!
7 julio 2014
automóviles
EnvíaloTuitéaloCompártelo

Kaspersky e IAB España, anunciaron el lanzamiento del primer estudio de automóviles conectados. Este lleva por objetivo ofrecer una perspectiva de la situación del mercado de los autos conectados, aunando toda la información disponible, resolviendo las preguntas frecuentes y comprendiendo la alta fragmentación existente entre los fabricantes. Por supuesto, evaluando la seguridad de estos vehí­culos conectados a Internet.

Es importante destacar que con «automóvil conectado», hablamos de vehí­culos con acceso a redes sociales, correo electrónico, conectividad con el teléfono, cálculo de rutas, aplicaciones que se ejecutan en el carro, etc. La inclusión de estas tecnologí­as implica una serie de ventajas, pero también de nuevos riesgos a los que el usuario no tení­a que hacer frente hasta ahora. Por ese motivo, es necesario analizar los distintos vectores que pueden provocar un posible ataque o fraude e incluso algún incidente en el funcionamiento del vehí­culo.

La privacidad, las actualizaciones y las apps de los dispositivos móviles para estos automóviles pueden ser los tres focos de ataque en los que se pueden centrar los cibercriminales para realizar sus ataques con éxito.

RELACIONADO:

EE. UU. prohíbe las ventas de los programas de Kaspersky por sus vínculos con Rusia

Deepfakes: experto en seguridad nos enseñó a identificar contenido falso malicioso

Estados Unidos prohibió el software de Kaspersky para uso interno

“Los coches (automóviles) conectados abren la puerta a amenazas que ya existí­an en el mundo del PC y de los smartphones, pero adaptadas a este nuevo medio. Además, la problemática de la privacidad de datos también llega al segmento del automóvil con gigantes como Google, que ya han colonizado algunos de los modelos del informe con su tecnologí­a de búsquedas. Los riesgos que pueden sufrir los usuarios de estos coches conectados van desde el robo de contraseñas, apertura de puertas, acceso a servicios remoto, localización del coche e incluso el control fí­sico del vehí­culo.» (Vicente Dí­az, analista senior de malware de Kaspersky Lab)

Automóviles online: Tesla Serie S, un vehí­culo que en la actualidad es un hiperconectado a Internet.
Tesla Serie S, un vehí­culo que en la actualidad es un hiperconectado a Internet.

La prueba de concepto realizada por Kaspersky, basada en el análisis del sistema BMW ConnectedDrive en concreto, ha encontrado distintos vectores de ataque potenciales:

Primero, el robo de credenciales de usuario para acceso al portal de BMW, ya sea mediante phishing, keyloggers o ingenierí­a social, permitirí­a a un tercero acceder a información del usuario y del vehí­culo. A partir de aquí­ se podrí­a instalar la aplicación para móvil con estas mismas credenciales que, en caso de tener activados los servicios remotos, podrí­a permitir activar la apertura de puertas por ejemplo.

En segundo lugar las falencias en la aplicación móvil. Esto porque en caso de tener los servicios de apertura remota activados el móvil se convierte en las llaves. Si la aplicación no está bien asegurada, podrí­a ser un vector de ataque en caso de robo del teléfono. En este caso, parece que es posible modificar la base de datos de la aplicación para evitar la autenticación PIN, por lo que un atacante podrí­a evitarla y activar los servicios remotos.

Continuando, están las actualizaciones. Aquí­ entra en juego el proceso que se utiliza para la actualización de los drivers bluetooth. Esta es a partir de la descarga de un archivo desde la web de BMW que posteriormente instalaremos en el carro mediante un USB. Este archivo no está cifrado ni firmado, y es posible encontrar dentro del mismo mucha información interna del sistema que se ejecuta en el vehí­culo. Esto darí­a a un atacante potencial con acceso fí­sico la posibilidad de conocer el entorno atacado. También parece que podrí­a modificarse la actualización para ejecutar código malicioso.

Y por último, algunas funciones se comunican con la SIM interna del vehí­culo mediante mensajes SMS. Estos mensajes se pueden llegar a descifrar y enviar haciéndose pasar por otro remitente, en función del cifrado de la operadora. En el peor de los casos se podrí­a reemplazar a BMW para la comunicación de ciertos servicios.

El estudio también incluye un análisis de la conectividad online y las apps de los principales fabricantes de automóviles en España. Asimismo, se desglosa el modelo de negocio y las futuras tendencias en cuanto a plataformas de conectividad en el mercado. Las principales concusiones, tras analizar 21 modelos de vehí­culos distintos, las principales conclusiones del informe:

  • Alta fragmentación: de sistemas operativos, modos de conexión y apps.
  • Servicios gratuitos durante un tiempo limitado: muchos fabricantes ofrecen una suscripción gratuita durante un tiempo determinado.
  • El problema de la cobertura: muchos de los servicios online necesitan de cobertura 3G para funcionar con normalidad.
  • Consumo de datos: este consumo puede obligar al usuario a contratar una tarifa adicional.
  • Asistentes vocales: la mayorí­a de los modelos la usan ya que es una de las maneras más seguras de controlar la oferta de conectividad que ofrecen los fabricantes.

Sin ir más lejos, ¿recuerdan cuando les mostramos las ventajas de un vehí­culo totalmente conectado a Internet a través de un Tesla Serie S? Te invitamos a revivir ese momento en video, aquí­.

Mira más sobre: Kaspersky

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Sony Reon Pocket Pro Plus Aire Acondicionado
Dispositivos

Sony renueva su particular aire acondicionado portátil para usar debajo de la ropa

Por Felipe Ovalle
12 mayo 2026

Lee másDetails

Renuncia el subsecretario de Ciencia, Rafael Araos, y se profundiza crisis interna en la cartera

Demandan a Netflix por registrar la actividad de usuarios sin un consentimiento adecuado

Forza Horizon 6 se filtró antes de su estreno y ya circula en webs de piratería

Dua Lipa demanda a Samsung por usar su imagen en cajas de televisores

El Sony Xperia 1 VIII ya tiene fecha oficial y llegaría con un rediseño de sus cámaras

LO ÚLTIMO

Sony Reon Pocket Pro Plus Aire Acondicionado

Sony renueva su particular aire acondicionado portátil para usar debajo de la ropa

12 mayo 2026
rafael araos subsecretario de ciencias renuncia

Renuncia el subsecretario de Ciencia, Rafael Araos, y se profundiza crisis interna en la cartera

12 mayo 2026

Demandan a Netflix por registrar la actividad de usuarios sin un consentimiento adecuado

11 mayo 2026

Forza Horizon 6 se filtró antes de su estreno y ya circula en webs de piratería

11 mayo 2026

Dua Lipa demanda a Samsung por usar su imagen en cajas de televisores

11 mayo 2026

El Sony Xperia 1 VIII ya tiene fecha oficial y llegaría con un rediseño de sus cámaras

10 mayo 2026

OHMYGEEK! TV

Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

cPanel y WHM Ransomware

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

4 mayo 2026
Hyundai IONIQ V

Hyundai presenta el IONIQ V como eje de su nueva estrategia eléctrica en China

25 abril 2026
Mozilla Firefox Codigo Fuente

Mozilla detecta cientos de fallos en Firefox con ayuda de Claude Mythos

22 abril 2026
Adobe PDF Hackeado

Adobe lanza actualización urgente por vulnerabilidad zero-day en archivos PDF

14 abril 2026
Booking.com Hackeado

Hackeo a Booking.com expuso información personal de usuarios y detalles de reservas

13 abril 2026
ChatGPT CarPlay

ChatGPT llega a CarPlay con interacción solo por voz en iOS 26.4

2 abril 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto