Los piratas informáticos toman el control total de Nissan Leaf

Un grupo de hackers éticos europeos, armados con ingenio, teclados y algunos componentes comprados en eBay, lograron tomar el control de un modelo Nissan Leaf 2020 al violar prácticamente cualquier estándar de seguridad y privacidad imaginable. El video que informamos en este artículo muestra exactamente el incidente.

Los especialistas de Budapest PCautomotive han desarrollado una prueba artesanal con repuestos comprados en línea y, aprovechándolo en el canal DNS C2 y en el protocolo Bluetooth del automóvil, obtuvieron el control total, prácticamente transformando el automóvil en un vehículo controlado o casi controlado.

De hecho, los piratas informáticos no solo lograron localizar a Nissan Leaf en tiempo real, sino también para interceptar mensajes y conversaciones dentro del compartimento de pasajeros, para reproducir el audio a través de los altavoces y, más detalles inquietantes, incluso verificar la dirección mientras el automóvil estaba en la carretera.

Cuando un kit de bricolaje es suficiente para tomar el control de un Nissan Leaf-Macitynet.it

Toda la demostración es documentado En el video que acompaña a la presentación de más de 100 páginas celebradas en Black Hat Asia 2025, donde comienzan los aspectos técnicos más convincentes en la página 27. Aunque cada vulnerabilidad se ha informado a Nissan y sus proveedores entre agosto de 2023 y septiembre de 2024el ataque muestra lo sorprendente que es fácil comprometer un automóvil moderno utilizando herramientas y habilidades informáticas de uso común.

Debe enfatizarse que Hack no solo muestra un ataque hipotético en el que es posible controlar el automóvil remoto con fines ilícitos, sino que sobre todo representa una violación masiva de privacidad. Y de hecho, Hack hizo posible escuchar las conversaciones ocurrió dentro del vehículo, Sin mencionar el hecho de que los datos GPS de tiempo real pueden llegar en manos del atacante.

Si, por un lado, los métodos similares podrían servir para intervenciones de emergencia a distancia en escenarios extremos, por otro lado, el peligro real es un monitoreo constante y no autorizado, mucho más sutil que un ataque físico.

https://www.youtube.com/watch?v=56vrookstw

A continuación se muestra la lista de numerosos defectos identificados y explotados:

  • El CVE-2025-32056 le permite eludir el mecanismo antirrobo.
  • El CVE-2025-32057 se refiere a un ataque de «hombre en el medio» a través del componente APP_REDBEND.
  • El CVE-2025-32058 aprovecha un desbordamiento de pila en el proceso CBR del Core-Board V850.
  • El CVE-2025-32059 y el posterior CVE-2025-32061 y CVE-2025-32062 describen tres casos diferentes de desbordamiento del búfer en la pila que conducen a la ejecución remota de código (RCE).
  • El CVE-2025-32060 destaca la ausencia de un control de firma para los módulos del núcleo.
  • El problema PCA_NISSAN_009 se refiere a un filtrado de tráfico inadecuado entre el diferente bus Cani.
  • El CVE-2025-32063 introduce una persistencia de la conexión en la red Wi-Fi.
  • Finalmente, el operador PCA_NISSAN_012 utiliza el CVE-2017-7932 anterior presente en el HAB del procesador I.MX 6 para mantener el acceso.

En resumen, el experimento realizado en Nissan Leaf por los piratas informáticos picautomotores destaca una clara advertencia para los fabricantes y propietarios de automóviles: la seguridad digital de cada vehículo con componentes electrónicos avanzados debe considerarse como un elemento de importancia primordial.


Las noticias que tratan con automóviles, vehículos eléctricos, movilidad inteligente y ECO sostenible están disponibles en la sección itinerante de Macitynet.