Skip to main content

Logran hackear autos Kia violando códigos de un sitio web

kia ev9 se presenta nyias 10
Imagen utilizada con permiso del titular de los derechos de autor

Una falla informática en sitios web de la marca Kia, dejaron una puerta abierta para que piratas ingresaran a hackear sistemas y rastrear autos de la compañía.

Un grupo de investigadores de seguridad independientes reveló que habían encontrado una falla en un portal web operado por el fabricante de automóviles Kia que permitía a los investigadores reasignar el control de las funciones conectadas a Internet de la mayoría de los vehículos: desde el celular del propietario de un automóvil hasta el propio teléfono o computadora de los piratas informáticos. Al explotar esa vulnerabilidad y crear su propia aplicación personalizada para enviar comandos a los automóviles objetivo, pudieron escanear prácticamente la matrícula de cualquier vehículo Kia conectado a Internet y, en cuestión de segundos, obtener la capacidad de rastrear la ubicación de ese automóvil, desbloquear el automóvil, tocar la bocina o iniciar su encendido a voluntad.

«Una y otra vez, estos problemas puntuales siguen apareciendo», dice Sam Curry, un miembro del grupo de hackers de coches, que trabaja como ingeniero de seguridad para la empresa de Web3 Yuga Labs. «Han pasado dos años, ha habido mucho trabajo bueno para solucionar este problema, pero todavía se siente realmente roto».

La técnica de hackeo de Kia basada en la web del grupo no le da a un hacker acceso a los sistemas de conducción como la dirección o los frenos, ni supera el llamado inmovilizador que evita que un automóvil se aleje, incluso si se enciende su encendido. Sin embargo, podría haberse combinado con técnicas de derrota de inmovilizadores populares entre los ladrones de automóviles o usarse para robar automóviles de gama baja que no tienen inmovilizadores.

«Si alguien te cortaba el paso en el tráfico, podías escanear su matrícula y luego saber dónde estaba cuando quisieras y entrar en su coche», dice Curry. «Si no hubiéramos llamado la atención de Kia sobre esto, cualquiera que pudiera consultar la matrícula de alguien podría esencialmente acecharlo».

La técnica de hackeo de Kia que encontró el grupo funciona explotando una falla relativamente simple en el backend del portal web de Kia para clientes y concesionarios, que se utiliza para configurar y administrar el acceso a las funciones de su automóvil conectado. Cuando los investigadores enviaron comandos directamente a la API de ese sitio web, la interfaz que permite a los usuarios interactuar con sus datos subyacentes, dicen que descubrieron que no había nada que les impidiera acceder a los privilegios de un concesionario Kia, como asignar o reasignar el control de las características de los vehículos a cualquier cuenta de cliente que crearan.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
¿Cuántos caballos de fuerza tiene un auto de Fórmula 1?
cuantos caballos de fuerza tiene auto formula 1 f  rmula

Williams Racing / Williams Racing
Los autos de Fórmula 1 producen una increíble cantidad de caballos de fuerza. Verlos zumbar alrededor de la pista hace que sea fácil olvidar que cada uno es una maravilla de la ingeniería. Los motores de los coches de carreras de F1, o, para usar el término correcto, las unidades de potencia, producen cantidades prodigiosas de energía, siguiendo las regulaciones específicas y estrictamente aplicadas de la FIA F1 para asuntos técnicos, deportivos y financieros.

Los coches de F1 sacan el máximo partido posible a cada elemento de su diseño y construcción. Aún así, la primera pregunta que suelen hacer los fanáticos es: "¿Cuántos caballos de fuerza tienen los motores de F1?" La respuesta simple para la temporada 2024 de F1 es aproximadamente 1,000 caballos de fuerza, pero hay mucho más.
Por qué es importante la potencia del motor de F1
Chico / Pixabay
Los equipos de F1 gastan cientos de millones de dólares cada temporada para participar en el pináculo del automovilismo. El objetivo principal de las complejas regulaciones de la FIA es mantener las carreras de los Grandes Premios de F1 competitivas, seguras y justas. La cantidad que cada equipo puede gastar en el desarrollo y operación de autos cada temporada está limitada para minimizar el riesgo de que los propietarios de equipos con los bolsillos más profundos gobiernen el deporte.

Leer más
¿Cuánto cuesta un auto de Fórmula 1? Puede que te sorprendas
cuanto cuesta auto formula 1 f1

El papel de la Fórmula 1 como el pináculo de la competencia de automovilismo, con equipos con mucho dinero como Mercedes, Ferrari, McLaren, Aston Martin y el actual equipo reinante del Campeonato, Red Bull, exige los autos de carreras de más alto rendimiento. Al comienzo del calendario de carreras de F1 2024, el piloto campeón de Red Bull, Max Verstappen, sigue dominando el campo.

Al darse cuenta de que el gasto ilimitado podría transformar la F1 en una competencia basada en el tamaño del presupuesto, la FIA instituyó límites de gasto de equipo en 2021. Uno de los efectos de los límites de gasto es que, debido a que los equipos de F1 están limitados a gastar la misma cantidad en el desarrollo y las operaciones de los autos de carreras, es más fácil estimar el costo de un auto de Fórmula 1.

Leer más
Tu compañía de seguros de auto sabe más sobre ti de lo que crees
compania seguros de auto sabe mas sobre ti lo que crees tesla

Aparentemente, tu proveedor de seguros de auto sabe mucho más sobre ti de lo que piensas, y está usando esa información para informar tus tarifas. Según un nuevo informe del New York Times, los autos nuevos con funciones habilitadas para Internet están rastreando sus hábitos de conducción, y esos datos se comparten con corredores de datos que luego venden la información a las compañías de seguros de automóviles.

Todo esto se hace independientemente de la participación del conductor. En estos días, cuando compra un automóvil, a menudo tiene la opción de reducir las tarifas de su seguro descargando una aplicación y dejando que su automóvil realice un seguimiento de cosas como qué tan bruscamente frena y cómo toma las curvas. Sin embargo, la recopilación de datos se realiza independientemente de si opta por esas funciones o no.

Leer más