Skip to main content

Logran hackear autos Kia violando códigos de un sitio web

kia ev9 se presenta nyias 10
Imagen utilizada con permiso del titular de los derechos de autor

Una falla informática en sitios web de la marca Kia, dejaron una puerta abierta para que piratas ingresaran a hackear sistemas y rastrear autos de la compañía.

Un grupo de investigadores de seguridad independientes reveló que habían encontrado una falla en un portal web operado por el fabricante de automóviles Kia que permitía a los investigadores reasignar el control de las funciones conectadas a Internet de la mayoría de los vehículos: desde el celular del propietario de un automóvil hasta el propio teléfono o computadora de los piratas informáticos. Al explotar esa vulnerabilidad y crear su propia aplicación personalizada para enviar comandos a los automóviles objetivo, pudieron escanear prácticamente la matrícula de cualquier vehículo Kia conectado a Internet y, en cuestión de segundos, obtener la capacidad de rastrear la ubicación de ese automóvil, desbloquear el automóvil, tocar la bocina o iniciar su encendido a voluntad.

Recommended Videos

«Una y otra vez, estos problemas puntuales siguen apareciendo», dice Sam Curry, un miembro del grupo de hackers de coches, que trabaja como ingeniero de seguridad para la empresa de Web3 Yuga Labs. «Han pasado dos años, ha habido mucho trabajo bueno para solucionar este problema, pero todavía se siente realmente roto».

La técnica de hackeo de Kia basada en la web del grupo no le da a un hacker acceso a los sistemas de conducción como la dirección o los frenos, ni supera el llamado inmovilizador que evita que un automóvil se aleje, incluso si se enciende su encendido. Sin embargo, podría haberse combinado con técnicas de derrota de inmovilizadores populares entre los ladrones de automóviles o usarse para robar automóviles de gama baja que no tienen inmovilizadores.

«Si alguien te cortaba el paso en el tráfico, podías escanear su matrícula y luego saber dónde estaba cuando quisieras y entrar en su coche», dice Curry. «Si no hubiéramos llamado la atención de Kia sobre esto, cualquiera que pudiera consultar la matrícula de alguien podría esencialmente acecharlo».

La técnica de hackeo de Kia que encontró el grupo funciona explotando una falla relativamente simple en el backend del portal web de Kia para clientes y concesionarios, que se utiliza para configurar y administrar el acceso a las funciones de su automóvil conectado. Cuando los investigadores enviaron comandos directamente a la API de ese sitio web, la interfaz que permite a los usuarios interactuar con sus datos subyacentes, dicen que descubrieron que no había nada que les impidiera acceder a los privilegios de un concesionario Kia, como asignar o reasignar el control de las características de los vehículos a cualquier cuenta de cliente que crearan.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Los autos más inseguros de América Latina

Con 1.3 millones de personas fallecidas y otras 50 millones de lesionadas cada año, los accidentes de tránsito son la principal causa de muerte en el planeta después de las enfermedades, de acuerdo con las estadísticas de Naciones Unidas.

En América Latina, la tasa anual de fallecidos por el mismo motivo alcanza los 19.2 por cada 100,000 habitantes. La cifra representa más del doble que en las economías desarrolladas, según las cifras del Programa de Evaluación de Vehículos Nuevos para América Latina y el Caribe (Latin NCAP).

Leer más
Truco hacker: con un encendedor logra hacer un root al laptop
Encendedor truco Hacker

Una técnica muy artesanal, pero exitosa es la que ha demostrado un hacker en Youtube, demostrando que puede acceder al control de un laptop por intermedio de un encendedor de cigarrillos.

David Buchanan, un conocido modder de hardware, ha detallado cómo pudo obtener acceso de root en una computadora portátil usando nada más que una resistencia, un cable, algunos retoques y un encendedor de cigarrillos viejo.

Leer más
Un telescopio logra tomar fotos 50 por ciento más nítidas de agujeros negros
telescopio event horizon alma agujeros negros agujero negro

El proyecto del Telescopio Even Horizon, el grupo que tomó la primera imagen de un agujero negro, ha logrado otro avance histórico, realizando las observaciones espaciales de mayor resolución tomadas desde la superficie de la Tierra. El proyecto utiliza instalaciones en todo el mundo para convertir la Tierra en un observatorio gigante, que es capaz de tomar mediciones altamente precisas de galaxias distantes.

Las últimas observaciones utilizaron el Atacama Large Millimeter/submillimeter Array (ALMA), un gran conjunto de radiotelescopios ubicados en Chile, así como otras instalaciones en España, Francia y Hawái. Para obtener imágenes de mayor resolución que las observaciones anteriores, los científicos no pudieron hacer que el telescopio fuera más grande, ya que ya era del tamaño de la Tierra, por lo que observaron a una frecuencia más alta.

Leer más