Investigadores de seguridad han identificado una vulnerabilidad importante en el portal web del fabricante de automóviles surcoreano Kia; Al explotar esta vulnerabilidad (solucionada después del informe), era posible «piratear» los automóviles y rastrear de forma remota a los propietarios de los vehículos.
Kaspersky informa de ello y explica que para llevar a cabo el ataque bastaba con conocer la matrícula del coche. La vulnerabilidad afectó al portal web de Kia, utilizado por propietarios y concesionarios de estos vehículos; esto permitió a cualquier persona registrarse como concesionario de automóviles y acceder a datos como los detalles del propietario (nombre, número de teléfono, dirección de correo electrónico y domicilio) utilizando el número VIN (Número de identificación del vehículo) del vehículo, es decir, el número de chasis.
Atravesando el portal, iniciando sesión como concesionario, era posible comprobar diversos aspectos de los vehículos Kia en pocos segundos simplemente especificando el número de matrícula. Los investigadores (aquí detalles) han creado una aplicación que puede encontrar automáticamente el VIN del coche, utilizarlo para registrar el vehículo, y a partir de ahí obtener datos como coordenadas geográficas en tiempo real, abrir o desbloquear las puertas, arrancar o parar el motor o tocar la bocina.
En la mayoría de los casos, estas funciones no son suficientes para el robo de automóviles, pero se podrían aprovechar vulnerabilidades similares para rastrear al propietario del automóvil, robar objetos valiosos dentro del vehículo (u ocultar algo dentro de él), pero también interferir en la conducción del conductor y provocar acciones inesperadas. por el vehículo.
Los investigadores notificaron al fabricante del problema y publicaron los detalles sólo después de que Kia solucionó el error; en cualquier caso, afirman haber identificado vulnerabilidades similares anteriormente y creen que es probable que descubran más en el futuro. Los coches están cada vez más conectados, con sensores, GPS, detectores de movimiento, cámaras, propios ordenadores conectados a la red, con todo y todos los riesgos potenciales que ello conlleva.
Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.
