Cómo los ciberdelincuentes están aprovechando las vulnerabilidades de los automóviles modernos

En los últimos diez años, los coches se han llenado de nueva tecnología que facilita la reproducción de música y películas, recibir llamadas o obtener indicaciones, todo desde el salpicadero. Sin embargo, esta digitalización ha tenido un costo: ha brindado a los ciberdelincuentes una cantidad aparentemente infinita de puntos de acceso para tomar el control de los vehículos.

Recientemente, la empresa de ciberseguridad IntSights publicó un estudio titulado "Bajo el capó: cómo los ciberdelincuentes explotan las funciones de software de la industria automotriz", que explora cómo los hackers logran acceder a los coches y causar daños.

El estudio señala que los hackers han infiltrado los sistemas y hardware de los automóviles desde 2010.

"La presión por entregar productos lo más rápido posible ejerce una gran presión sobre las capacidades de seguridad de los vehículos, las instalaciones de fabricación y los datos automotrices. Los líderes de la industria han llegado a comprender que las amenazas del cibercrimen a los coches no eran tan descabelladas como se pensaba originalmente", dice el informe. "IntSights descubrió tiendas en línea fáciles de encontrar que venden herramientas para hackear coches en la web abierta. Estas tiendas en línea ofrecen servicios que desconectan los inmovilizadores de los automóviles, así como servicios que venden descifradores de códigos y foros que brindan a los delincuentes una guía completa sobre cómo robar vehículos".

El informe de IntSights afirma que la mayoría de las herramientas para hackear coches se pueden encontrar en sitios web o foros como Omerta.cc, Sindikat, Nulled.to, Carmasters.org, Autoteamsforums.ru, ffffff.ru y Dublikat, que proporcionan una gran cantidad de información, herramientas, descifradores de códigos y tutoriales. También hay una gran cantidad de sitios web rusos que ofrecen ayuda, como forum.grabbs.org, Migalki.pw y Chipadla.ru.

Índice de Contenido
  1. Descifradores de códigos
  2. El dilema de la conexión celular

Descifradores de códigos

Los ciberdelincuentes también han logrado atacar el sistema de llave remota de los coches, que permite a los propietarios abrir y encender sus vehículos sin una llave física. La tecnología utilizada en este sistema de llave remota tiene décadas de antigüedad y se considera difícil de descifrar, pero una nueva generación de descifradores de códigos ha permitido a los ladrones de coches imitar las señales o interceptarlas.

6 consejos para asegurar tu Chromebook y proteger tus datos

Estos tipos de descifradores de códigos ahora están ampliamente disponibles en la web oscura, y existen docenas de foros en toda la web donde los ciberdelincuentes pueden reunirse y compartir mejores prácticas.

El estudio de IntSights menciona ciertas herramientas, como una llamada "RollJam", que puede funcionar en cualquier coche y se puede comprar por tan solo $32. Los ciberdelincuentes también ofrecen otras herramientas como Panda DXL, Grabos Panda y Code Grabber, que pueden tener un rango de precios de hasta $2,000.

Uno de los mayores problemas con los coches modernos son las nuevas aplicaciones diseñadas para equipar a los vehículos con capacidades similares a las de un smartphone.

El estudio dice que los investigadores de la firma de seguridad Argos realizaron pruebas que demostraron que se podía tomar aplicaciones, desarmarlas y apagar el motor de un coche, todo de forma remota. Los ciberdelincuentes también pueden crear aplicaciones falsas que les otorgan el control de todos los sistemas del coche.

El dilema de la conexión celular

Los hackers incluso pueden obtener acceso a través de las propias empresas automotrices, que ahora se comunican con los vehículos a través de aplicaciones que les envían información. Si se produce un fallo en los servidores de la empresa automotriz, un ciberdelincuente podría alterar fácilmente la información compartida entre los servidores de la empresa y el cerebro del vehículo. Además, los hackers también han logrado infectar los vehículos cargando malware en el teléfono del propietario, a través de campañas de phishing o aplicaciones falsas. Incluso han tenido éxito manipulando las redes celulares a través de las tarjetas SIM incorporadas, que las empresas automovilísticas utilizan para extraer información en tiempo real y actualizar el firmware.

El informe de IntSights dice que científicos de la Universidad Politécnica Estatal de Virginia lograron hackear el sistema de navegación de un coche y enviar a los conductores a la ubicación equivocada.

Cómo configurar SSH para permitir conexiones desde LAN y WAN en puertos diferentes

En una presentación de DefCon en 2015, Chris Valasek y Charlie Miller mostraron que se podía detener el motor, activar los frenos y manipular otras funciones del vehículo a través de una simple conexión celular.

El estudio dice que este problema solo empeorará debido a la necesidad de actualizaciones constantes, que pueden no llevarse a cabo considerando la vida útil de la mayoría de los coches, que suele ser de décadas. Es muy probable que la mayoría de los coches tengan vulnerabilidades de seguridad esperando ser explotadas por los ciberdelincuentes.

"En un clima digital cada vez más creciente, es vital que las empresas tomen las precauciones necesarias para evitar ataques cibernéticos. Dado que los coches son atacados principalmente a través de acceso remoto, los equipos de seguridad a menudo no pueden detectar cuándo y dónde se han visto comprometidos sus sistemas, lo que deja a los conductores desprevenidos y vulnerables", concluye el estudio.

Cómo los ciberdelincuentes están aprovechando las vulnerabilidades de los automóviles modernos - Seguridad | Imagen 1 Newsmatic

Cómo usar iCloud Keychain para gestionar tus contraseñas en iPhone y iPad

En Newsmatic nos especializamos en tecnología de vanguardia, contamos con los artículos mas novedosos sobre Seguridad, allí encontraras muchos artículos similares a Cómo los ciberdelincuentes están aprovechando las vulnerabilidades de los automóviles modernos , tenemos lo ultimo en tecnología 2023.

Artículos Relacionados

Subir

Utilizamos cookies para mejorar su experiencia de navegación, mostrarle anuncios o contenidos personalizados y analizar nuestro tráfico. Al hacer clic en “Aceptar todo” usted da su consentimiento a nuestro uso de las cookies.