Skip to main content

¡Vulnerables! Encuentran 14 problemas de seguridad en modelos BMW

Imagen utilizada con permiso del titular de los derechos de autor

Investigadores chinos descubrieron 14 puntos vulnerables en las computadoras a bordo de varios vehículos de BMW, lo que llevó al fabricante a lanzar “parches” de seguridad over-the-air y a través de sus redes de concesionarios.

Estos “flancos débiles” afectan a la unidad de infoentretenimiento, los controles telemáticos y los sistemas de comunicaciones inalámbricas de los modelos Serie i, X1 sDrive, Serie 5 y Serie 7 de BMW que datan de 2012. Cuatro de las vulnerabilidades descubiertas permiten que los hackers puedan tener un acceso a información mediante un USB en el carro, mientras que otros seis puntos endebles se pueden explotar de forma remota. Las últimas cuatro vulnerabilidades requieren de un acceso físico a la computadora del automóvil.

«Los resultados de nuestra investigación han demostrado que es factible obtener acceso local y remoto a información y entretenimiento, componentes de T-Box y comunicación UDS por encima de cierta velocidad [para] módulos de vehículos de BMW seleccionados, pudiendo así obtener el control de los buses CAN con la ejecución de las solicitudes de diagnóstico arbitrarias y no autorizadas de los sistemas de BMW en el automóvil de forma remota «, escribieron los investigadores del Keen Security Lab de Tencent en un informe preliminar, señalando que un informe completo estará disponible en algún momento de 2019 para permitir que BMW tenga tiempo de corregir estos defectos.

Además, si un hacker tiene acceso al vehículo físicamente, sus puertos USB, Ethernet y OBD-II también podrían ser explotados. Debido a que la interfaz USB Ethernet no tiene restricciones de seguridad, podría usarse para acceder a la red de Internet de la unidad principal y detectar los servicios internos expuestos a través del escaneo de puertos, según el informe. Los hackers también pueden usar una memoria USB para inyectar código malicioso en el ConnectedDrive de BMW, obteniendo así el control de raíz del sistema hu-intel.

Los hackers también pueden activar la ejecución remota de código, incluso si no tienen acceso directo al vehículo, todo mediante la explotación de vulnerabilidades de corrupción de memoria, la cual permite a los usuarios eludir la protección del firmware y romper la protección de seguridad de varios componentes del sistema. Vale recordar que en 2015, un niño de 14 años hackeó un automóvil valiéndose de una tecnología de $15 dólares, usando una técnica similar.

Al obtener acceso a los buses CAN, un atacante puede activar remotamente funciones de diagnóstico remotas al aprovechar una cadena de múltiples vulnerabilidades en varios vehículos afectados. Los hackers pueden enviar diagnósticos arbitrarios a la computadora del motor. El peligro, según los investigadores, es que la unidad de control del motor, o ECU, aún responderá a los mensajes de diagnóstico, incluso a velocidades de conducción normales, y «empeorará si los atacantes activan algunas rutinas UDS especiales».

«Al encadenar las vulnerabilidades juntas, se pueden comprometer remotamente la NBT [computadora del automóvil]», dijeron los investigadores. «Después de eso, también pueden aprovechar algunas interfaces especiales de diagnóstico remoto implementadas en el Módulo central de puerta de enlace para enviar mensajes de diagnóstico arbitrarios (UDS) para controlar las ECU en diferentes buses CAN».

En una declaración a ZDNet, BMW Group señaló que la investigación se realizó en conjunto con el equipo de ciberseguridad de BMW, destacando que «cada vez más, grupos de terceros desempeñan un papel crucial en la mejora de la seguridad del automóvil mientras realizan sus propias y exhaustivas pruebas de productos y servicios».

Recomendaciones del editor

Daniel Matus
Ex escritor de Digital Trends en Español
Daniel es un editor-anterior en DTES
Cómo resolver los problemas de la función antiseguimiento de iOS 14.5
iPhone con iOS 14 en la mano de una persona mostrando los widgets en pantalla

Una de las características más esperadas de iOS 14.5 fue la herramienta de seguimiento, que otorga a los usuarios de teléfonos iPhone un mayor control sobre la información que comparten con las aplicaciones que instalan en sus dispositivos.

La herramienta no fue bien recibida por algunas empresas que desarrollan apps –protesta encabezada en especial por Facebook, que ahora deberán pedir autorización de los usuarios si desean utilizar sus datos para entregarles avisos publicitarios personalizados de acuerdo a su actividad en línea.

Leer más
Usuarios del iPhone 12 enfrentarían serio problema de seguridad con WhatsApp
iphone 12 vs xr comparativa 3iphone cameras close 768x512

Es probable que los usuarios de iPhone 12 se deben enfrentar a un preocupante problema de seguridad una vez que quieran migrar su cuenta de WhatsApp al nuevo teléfono de Apple.

De acuerdo a lo advertido por un artículo de Forbes, es posible que los usuarios no puedan transferir de forma segura datos de respaldo desde la aplicación de mensajería instantánea.

Leer más
Los mejores BMW de todos los tiempos
los mejores BMW – BMW E31

Después de vender motocicletas, bubble cars y sedanes de alta gama, BMW se hizo un nombre al convertirse en el proveedor autoproclamado de la máquina de conducción definitiva. Creó automóviles pensando en el conductor, y los entusiastas de todo el mundo se enamoraron de modelos como el 2002, la Serie 3 y la Serie 5. Aquí están los mejores BMW de todos los tiempos, los mismos que ayudaron a establecer la reputación de la que goza la empresa en 2020.
BMW 507 (1956)

Anterior

Leer más