4 vectores por los que los hackers pueden controlar tu coche

En los últimos años podemos observar cómo el más simple de los dispositivos electrónicos pueden conectarse a Internet de forma inalámbrica; también que tenga un vínculo con otros dispositivos.

robo coche conectado

Los coches, obviamente, y más en los últimos tiempos, están en este grupo, ya que cada vez incorporan en su construcción más elementos electrónicos e informáticos para mejorar el rendimiento, la seguridad y la comodidad abordo.

Los 6 secretos de los nuevos radares Veloláser de la DGT

Las ECUs (Electronic Control Units) son el cerebro del coche, unidades que procesan los datos que emiten los sensores. En la actualidad, los vehículos tienen docenas de ECUs que han pasado de procesar unas 5.000 variables de diferentes sensores en el año 2000 a unas 30.000. La comunicación entre ellas es única y se realiza a través de uno o varios buses de datos a través del Standard Controller Area Network o CAN, que es broadcast.

objetos conectados

Aunque existen algunas redes segmentada, cada ECU decide si un paquete de datos está destinado a él o no. No existe ningún tipo de autenticación de la fuente de un paquete, por lo que se desconoce el ‘remitente’, de ahí la facilidad para hackear.

No te pierdas: ¿Cómo evitar que los hackers tomen el control de tu coche?

En un principio, solo serán los ingenieros de programación los que accedan a la ECU principal para configurar parámetros. Según Servilio Alonso, consultor de seguridad industrial y experto de seguridad en automóviles, para su programación se utiliza una aplicación suministrada por Bosh, eso en el caso de que la ECU del coche sea de este fabricante, que hoy en día suministra a la gran mayoría de marcas de vehículos. Para conectarse a ella y hacer cambios de calibración se utilizaba un programa desarrollado por el grupo ETAS llamado INCA, que hasta hace bien poco funcionaba con Windows XP, con las vulnerabilidades que ello conlleva.

app coche conectado

Por tanto, teniendo el control de la ECU principal se puede tener el mando, los que los hackers pueden controlar un coche, con lo que tienen la posibilidad de cortar la inyección del motor, limitar la velocidad, modificar parámetros del turbocompresor, catalizador, sistema de frenado, iluminación, airbags…

Cómo se puede acceder a la ECU

Mediante la tarjeta SIM del vehículo, conexión que se utiliza en los servicios/apps ‘In Car Browser Apps’.
A partir del smartphone del usuario, que se conecta por Bluetooth y es utilizada en las ‘In Car Smartphones Apps’.

Estos son los principales vectores de ataque en un coche:

Dejar respuesta

Por favor, introduce tu comentario
Please enter your name here

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.