Skip to main content

Demuestran lo fácil que es hackear un camión

Los camiones grandes son más vulnerables a la piratería que los coches.

En la previa al evento Usenix Workshop on Offensive Technologies (WOOT ’16) que tendrá lugar en Austin, Texas, la próxima semana, un grupo de investigadores de la Universidad de Michigan y del Instituto de Investigación de Transporte han hackeado múltiples sistemas de una gran camión para demostrar su vulnerabilidad, según publica Wired.

Relacionado: China tiene un serio problema de piratería

En 2015, otro equipo demostró que podía controlar un Jeep Cherokee de forma remota a través del sistema Uconnect del vehículo. Este secuestro remoto hizo saltar una señal de alarma a todo volumen.

Es más, secuestrar camiones y autobuses pueden ser, todavía, más fácil. Los fabricantes de automóviles individuales y los modelos del mismo fabricante utilizan códigos diferentes, pero la mayoría de los camiones comerciales – desde camiones con remolque, autobuses escolares hasta los camiones de basura y hormigoneras – utilizan el mismo estándar de comunicación. Además, una vez se sabe cómo secuestrar un camión grande, se pueden utilizar los mismos códigos con otros vehículos.

«Estos camiones transportan productos químicos peligrosos y grandes cargas. Y son la columna vertebral de nuestra economía», dijo el investigador Bill Hass. «Si puedes usarlos para acelerarlos de manera involuntaria… no creo que sea demasiado difícil averiguar cuántas cosas negativas más se podrían hacer», añade.

El equipo encargado de esta investigación ha creado varios vídeos que muestran cómo se tomó control de varios sistemas de un camión y un autobús escolar.Los investigadores interfirieron en los sistemas de frenado, tomaron el control del motor y enviaron lecturas erróneas de los indicadores. El elemento común entre todos estos vehículos era el estándar abierto J1939 utilizado por los sistemas de diagnóstico a bordo (OBD).

El equipo de Michigan utilizaba un ordenador portátil para entrar en el vehículo mientras se accedía al sistema del mismo a través de un puerto de diagnóstico durante este proyecto de demostración y no a través de una conexión inalámbrica. Pero los camiones pesados, al igual que los vehículos de consumo, se conectan cada vez más al mundo exterior a través de teléfonos móviles y otros sistemas.

De manera que acceder a los OBDs a través de una conexión inalámbrica a distancia supone un paso más, pero de acuerdo con Wired, otro estudio también demostró que los camiones eran vulnerables a un ataque remoto a través de la localización insegura de una llave electrónica.

WOOT ’16, que tiene lugar durante el Usenix Security Symposium, entre el 10 y el 12 de agosto, es un evento de dos días con presentaciones sobre los ataques criptográficos, amenazas móviles, la detección de malware, piratería de vehículos, y otras amenazas a la seguridad para captar la atención e informar a los sectores afectados y las empresas de seguridad.

Recomendaciones del editor

¿Pensando en comprar un auto eléctrico? Esto es todo lo que debes saber

No necesitamos decirte que comprar de un auto nuevo es una tarea estresante. ¿Cómo será aventurarse con uno que funciona con una fuente de energía no convencional con la que no estás familiarizado? Con el creciente número de vehículos eléctricos que se venden en Estados Unidos, esta podría ser tu oportunidad. Con el fin de ayudarte, hemos elaborado esta guía con todo lo que debes saber antes de comprar un auto eléctrico.

Cuando nos referimos a ellos, ya no hablamos de esos lentos carritos de golf, sino que en sedanes ultrarrápidos, prácticos familiares, hatchbacks compactos, SUV de lujo e imparables todoterrenos. Si estás pensando seriamente en dar el paso, este artículo podrá acompañar la búsqueda y la toma de la decisión final.
Electrificación por niveles
Antes de abrumarte con todo lo relativo a baterías, cero emisiones, híbrido y eléctrico, ten clara una cosa: en realidad, solo hay tres tipos de autos ecológicos –al menos– por ahora.

Leer más
¿Qué es un Servidor DNS? Te lo explicamos
Dirección web de internet para probar un Servidor DNS

En pocas palabras: cada vez que abres un navegador y escribes una dirección web, se da todo un proceso –complejo y oculto a tus ojos– que envía toda la información a tu computadora para mostrarte la página de la manera en que los creadores la concibieron. Ese intermediario entre tu PC y el sitio web recién cargado es el servidor DNS.

Pero ¿qué es exactamente un servidor DNS? Para ayudar a explicártelo, te guiaremos a través del proceso de “carga” de una página web, descubriendo los muchos tipos de servidores DNS que residen entre tu computadora, tus sitios y servicios favoritos. También te mostraremos cómo cambiar la configuración DNS para obtener una experiencia de navegación web más rápida y segura posible.
¿Qué es DNS?
DNS es la abreviatura de Sistema de nombres de dominio, por sus siglas en inglés. Creado en 1983 en la Universidad de Wisconsin, es un directorio global en expansión para internet que reemplaza las direcciones numéricas con direcciones alfabéticas.

Leer más
Regalar un juego en Steam es más simple de lo que imaginas
regalar un juego en Steam

Regalar videojuegos a distancia nunca fue más fácil. Steam, la plataforma de distribución de juegos para PC de Valve, tiene un dominio casi total en este ámbito y probablemente es la forma más fácil. Si quieres sorprender a tu amigo o a un familiar con una copia de Sekiro: Shadows Die Twice o Mortal Kombat 11, te explicamos cómo regalar un juego en Steam en simples pasos.

Es importante recordar que Valve cambió en 2017 su política sobre regalos. Ya no es posible conservar códigos para distribuirlos cuando desees, ni tampoco enviar juegos a personas que no tengan cuenta Steam. Si tienes códigos disponibles en el sistema, al final de este artículo te mostraremos cómo usarlos, pero en el futuro todos los obsequios requerirán el procedimiento que te indicaremos a continuación. Además, Valve dejó de aceptar Bitcoin como medio de pago, debido a la volatilidad de esta moneda emergente.

Leer más