{"id":12468,"date":"2018-02-14T09:39:15","date_gmt":"2018-02-14T15:39:15","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12468"},"modified":"2019-11-22T02:54:33","modified_gmt":"2019-11-22T08:54:33","slug":"kaspersky-lab-descubre-vulnerabilidades-en-gasolineras-que-las-convierten-en-presas-faciles-para-los-hackers","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/kaspersky-lab-descubre-vulnerabilidades-en-gasolineras-que-las-convierten-en-presas-faciles-para-los-hackers\/12468\/","title":{"rendered":"Kaspersky Lab descubre vulnerabilidades en gasolineras que las convierten en presas f\u00e1ciles para los hackers"},"content":{"rendered":"<p>Los expertos de Kaspersky Lab encontraron el controlador durante una investigaci\u00f3n, no relacionada, a dispositivos con conexiones abiertas a Internet. En muchos casos, el controlador hab\u00eda sido colocado en la estaci\u00f3n de combustible hace m\u00e1s de una d\u00e9cada y se hab\u00eda conectado a Internet desde entonces.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>El controlador, que funciona en una m\u00e1quina Linux, opera con altos privilegios y los investigadores descubrieron una serie de vulnerabilidades que dejan al dispositivo y los sistemas a los que est\u00e1 conectado indefensos ante un ataque cibern\u00e9tico. Por ejemplo, los investigadores pudieron monitorear y ajustar varias de las configuraciones de la estaci\u00f3n de servicio. Un intruso capaz de eludir la pantalla de inicio de sesi\u00f3n y obtener acceso a las interfaces principales podr\u00eda hacer alguna de estas cosas:<\/p>\n<ul>\n<li>Apagar todos los sistemas de abastecimiento de combustible<\/li>\n<li>Cambiar los precios<\/li>\n<li>Causar fugas de combustible<\/li>\n<li>Eludir las terminales de pago para robar dinero (el controlador se conecta directamente con la terminal de pago, por lo que se podr\u00edan secuestrar las transacciones de pago)<\/li>\n<li>Borrar las matr\u00edculas de los veh\u00edculos y la identidad de los conductores<\/li>\n<li>Ejecutar c\u00f3digo en la unidad controladora<\/li>\n<li>Moverse libremente dentro de la red de estaciones de servicio<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p><em>\u201cCuando se trata de dispositivos conectados, es f\u00e1cil enfocarse en lo nuevo y olvidarse de los productos instalados hace muchos a\u00f1os que podr\u00edan dejar el negocio vulnerable a los ataques. El da\u00f1o que podr\u00eda hacerse al sabotear una gasolinera es inimaginable. Hemos compartido nuestros hallazgos con el fabricante\u201d, <\/em>dijo <strong>Ido Naor, investigador principal de seguridad en Kaspersky Lab.<\/strong><\/p>\n<p>\u00a0<\/p>\n<p>Las vulnerabilidades tambi\u00e9n fueron informadas a MITRE y la investigaci\u00f3n est\u00e1 en curso.<\/p>\n<p>Kaspersky Lab les recomienda a los fabricantes de dispositivos conectados al Internet de las cosas (IoT) que tengan en cuenta la seguridad de sus productos desde el momento de su desarrollo y dise\u00f1o, y que revisen los dispositivos legados para detectar posibles vulnerabilidades de seguridad. Se insta a los usuarios de dispositivos conectados a revisar regularmente la seguridad de estos dispositivos y a no confiar en la configuraci\u00f3n que traen de f\u00e1brica.<\/p>\n<p>Para m\u00e1s informaci\u00f3n sobre esta investigaci\u00f3n, por favor visite: <a href=\"https:\/\/securelist.com\/expensive-gas\/83542\/\" target=\"_blank\" rel=\"noopener\">https:\/\/securelist.com\/expensive-gas\/83542\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los expertos de Kaspersky Lab encontraron el controlador durante una investigaci\u00f3n, no relacionada, a dispositivos con conexiones abiertas a Internet. En muchos casos, el controlador hab\u00eda sido colocado en la<\/p>\n","protected":false},"author":2112,"featured_media":12469,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,6,3540],"tags":[1451,1225],"class_list":{"0":"post-12468","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-news","9":"category-smb","10":"tag-falla-de-seguridad","11":"tag-grave-vulnerabilidad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/kaspersky-lab-descubre-vulnerabilidades-en-gasolineras-que-las-convierten-en-presas-faciles-para-los-hackers\/12468\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/grave-vulnerabilidad\/","name":"grave vulnerabilidad"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12468","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2112"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12468"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12468\/revisions"}],"predecessor-version":[{"id":15941,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12468\/revisions\/15941"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12469"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12468"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12468"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12468"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}