Automóvil
¿Tiene un Toyota, un Hyundai o un Kia? Su coche pude tener un fallo grave de seguridad
Investigadores de la Universidad de Birmingham y de KU Leuven han demostrado cómo robar la encriptación del mando a distancia para arrancar el motor
Una investigación ha sorprendido al mundo de la automoción al detectar un fallo de seguridad que pone en peligro a millones de vehículos de las marcas Toyota, Hyundai, Kia y Tesla. Científicos de la Universidad de Birmingham en Reino Unido y de KU Leuven en Bélgica han desvelado esta semana que han encontrado nuevas vulnerabilidades en los sistemas de encriptación utilizados por los inmovilizadores: los piratas informáticos podrían clonar los mandos a distancia y robar tu coche.
Los investigadores dicen que los modelos de automóviles afectados incluyen el Toyota Camry, Corolla y RAV4; Kia Optima, Soul y Rio; y el Hyundai I10, I20 e I40. La lista completa de vehículos que los investigadores descubrieron que tienen fallas criptográficas en sus inmovilizadores se encuentra a continuación:
Según el estudio, los dispositivos con radio dentro d elos automóviles que se comunican a corta distancia con un llavero para desbloquear el encendido del coche y que permite el arranque, llevan implementado un sistema de cifrado de Texas Instruments llamado DST80. Los hackers son capaces de deslizar un dispositivo lector/transmisor RFID Proxmark muy barato (40 euros) que puesto cerca del llavero con el mando a distancia puede obtener suficiente información para obtener su “valor criptográfico secreto”. Luego sólo tendrían que usar el mismo dispositivo para suplantar la llave una vez dentro del coche y podría arrancar el motor.
Aunque la lista también incluye el Tesla S, los investigadores informaron la vulnerabilidad DST80 a Tesla el año pasado, y la compañía lanzó una actualización de firmware que bloqueó el ataque . Toyota por su parte confirmó la vulnerabilidad y está valorando, junto a los otros fabricantes, la manera e solucionar la incidencia. Según un profesor de la Universidad de Birmingham, Flavio García, se “está rebajando la seguridad a lo que era en los años 80”. Aunque se necesita estar junto al vehículo para lograr los códigos y acceder a él, no es un proceso especialmente lento ni complicado de realizar para alguien ajeno al mundo de la programación.