{"id":11089,"date":"2017-07-27T12:25:35","date_gmt":"2017-07-27T18:25:35","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=11089"},"modified":"2017-11-07T12:11:48","modified_gmt":"2017-11-07T18:11:48","slug":"hacking-a-carwash","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/hacking-a-carwash\/11089\/","title":{"rendered":"\u00bfHackeando un autolavado?"},"content":{"rendered":"<p>Justo cuando cre\u00edas haber escuchado de todo respecto al hackeo de dispositivos conectados, Black Hat aparece y te hace reconsiderar sobre lo que cre\u00edas que era posible de hackear.<\/p>\n<p>Seguramente lo primero que te viene a la mente es el \u00faltimo <em>wearable <\/em>IoT conectado o algo extra\u00f1o como Google Glass, ambas buenas suposiciones, pero no las correctas. Es muy probable que nunca lo adivines, pero esperaremos a que vuelvas a leer el t\u00edtulo de este post.<\/p>\n<p><a href=\"https:\/\/www.kaspersky.it\/downloads\/thank-you\/internet-security-free-trial?%26redef=1&amp;reseller=it_kdailyitapics_acq_ona_smm__onl_b2c__lnk_______\"><img decoding=\"async\" class=\"alignleft wp-image-14004 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/07\/27144651\/car-wash-1-featured.jpg\" alt=\"\" width=\"1460\" height=\"960\"><\/a><\/p>\n<p>Investigadores como Billy Rios y Jonathan Butts, descubrieron que los lavados de coches pod\u00edan ser hackeados. Ya lo s\u00e9, no suena tan emocionante, pero los investigadores tambi\u00e9n se dieron cuenta de la posibilidad de haber descubierto el primer <em>exploit<\/em> que podr\u00eda causar da\u00f1os f\u00edsicos a una persona. [Nota del editor: Los <a href=\"https:\/\/latam.kaspersky.com\/blog\/jeep-hacked-again\/7486\/\" target=\"_blank\" rel=\"noopener\">hackers del Jeep<\/a> podr\u00edan no estar de acuerdo].<\/p>\n<p>Los investigadores veteranos se metieron al sistema de LaserWash despu\u00e9s de haber escuchado que una m\u00e1quina desconfigurada hab\u00eda golpeado a un coche con un brazo mec\u00e1nico, mojando a las personas dentro del coche.<\/p>\n<p>Al igual que muchos dispositivos IoT y m\u00e1quinas, los lavados de coches pueden entrar al listado de \u201cCosas que no cre\u00edas que tuvieran que estar conectadas a Internet\u201d. Y como muchos dispositivos, el LaserWash ten\u00eda contrase\u00f1as por defecto, las cuales eran muy f\u00e1ciles de adivinar, seg\u00fan los investigadores.<\/p>\n<p>Una vez dentro del sistema, los investigadores fueron capaces de encontrar \u00e1reas de manipulaci\u00f3n, incluyendo el abrir y cerrar de puertas, echar agua, desactivar sensores infrarrojos. Esto puede parecer inofensivo, pero los investigadores tambi\u00e9n mostraron un video donde provocaron el choque de la puerta de la plataforma con un coche, lo cual podr\u00eda causar da\u00f1os severos en el coche o a la gente que est\u00e1 adentro. Si los hackers fueran m\u00e1s atrevidos, podr\u00edan enviar un email detallando el accidente o publicarlo directamente en Facebook.<\/p>\n<p>El email podr\u00eda ser \u00fatil para los due\u00f1os del negocio y t\u00e9cnicos para darle seguimiento a problemas y usos del autolavado. A\u00fan no logro entender por qu\u00e9 un autolavado tendr\u00eda la necesidad de poder publicar en Facebook.<\/p>\n<p>Los investigadores tambi\u00e9n descubrieron que, aunque divulgaron la vulnerabilidad al fabricante, no existe un parche como Black Hat 2017.<\/p>\n<p>El trabajo de Rios y Butts destaca la necesidad de cambiar las contrase\u00f1as por defecto y pensar dos veces antes de conectar un dispositivo a Internet. Aunque esto fue una prueba en un sistema \u201cbenigno\u201d, un autolavado es un mini <a href=\"https:\/\/latam.kaspersky.com\/blog\/ics-report-2017\/10521\/\" target=\"_blank\" rel=\"noopener\">sistema de control industrial<\/a> que si se usa inapropiadamente, podr\u00eda infligir dolor y sufrimiento a gente inocente.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"cquE0B1wuj\"><p><a href=\"https:\/\/www.kaspersky.com\/blog\/industrial-vulnerabilities\/12596\/\" target=\"_blank\" rel=\"noopener nofollow\">Hacking electricity, water, and food<\/a><\/p><\/blockquote>\n<p><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cHacking electricity, water, and food\u201d \u2014 Daily - English - Global - blog.kaspersky.com\" src=\"https:\/\/www.kaspersky.com\/blog\/industrial-vulnerabilities\/12596\/embed\/#?secret=Ki69K2uYXM#?secret=cquE0B1wuj\" data-secret=\"cquE0B1wuj\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Espero que este termine siendo el hackeo m\u00e1s raro de la semana. Pero como dicen, \u201cLo que pasa en Las Vegas\u2026\u201d \u00a0de hecho, olv\u00eddalo, te contaremos m\u00e1s en Kaspersky Daily y lo compartiremos en Facebook.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Espero que este termine siendo el hackeo m\u00e1s raro de la semana. Pero como dicen, <em>Lo que pasa en Las Vegas\u2026<\/em> de hecho, olv\u00eddalo, te contaremos m\u00e1s en Kaspersky Daily y lo compartiremos en Facebook. <\/p>\n","protected":false},"author":636,"featured_media":11090,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,3144],"tags":[3052,507,3053,3054,2644,3055],"class_list":{"0":"post-11089","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-special-projects","9":"tag-bhusa","10":"tag-black-hat","11":"tag-hackeando-un-autolavado","12":"tag-hackeo-de-autolavado","13":"tag-ics","14":"tag-pdq-laserwash"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hacking-a-carwash\/11089\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hacking-a-carwash\/10891\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hacking-a-carwash\/12090\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hacking-a-carwash\/11385\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hacking-a-carwash\/13988\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hacking-a-carwash\/14003\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hacking-a-carwash\/18099\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hacking-a-carwash\/17831\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hacking-a-carwash\/9543\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hacking-a-carwash\/7141\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hacking-a-carwash\/14254\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/hacking-a-carwash\/8232\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/hacking-a-carwash\/17448\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hacking-a-carwash\/17642\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/bhusa\/","name":"#BHUSA"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=11089"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11089\/revisions"}],"predecessor-version":[{"id":11091,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11089\/revisions\/11091"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/11090"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=11089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=11089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=11089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}