{"id":20056,"date":"2020-09-07T14:31:37","date_gmt":"2020-09-07T20:31:37","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=20056"},"modified":"2022-03-27T04:44:35","modified_gmt":"2022-03-27T10:44:35","slug":"cybersecurity-automotive","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/cybersecurity-automotive\/20056\/","title":{"rendered":"Ciberseguridad: la nueva dimensi\u00f3n de la calidad del autom\u00f3vil"},"content":{"rendered":"<p>Parece que mucha gente piensa que los coches del siglo XXI son dispositivos mec\u00e1nicos. S\u00ed, se ha a\u00f1adido algo de electr\u00f3nica para esto y aquello, en algunos m\u00e1s que en otros, pero, aun as\u00ed, al final del d\u00eda, se trata de un trabajo de ingenier\u00eda mec\u00e1nica: chasis, motor, ruedas, volante, pedales\u2026 La electr\u00f3nica, \u201ccomputadoras\u201d incluso, simplemente ayudan a toda la parte mec\u00e1nica. Deben hacerlo; despu\u00e9s de todo, los tableros actuales est\u00e1n llenos \u00a0de pantallas digitales, sin apenas perillas anal\u00f3gicas a la vista.<\/p>\n<p>Bueno, pues perm\u00edteme decirte que esto no es as\u00ed.<\/p>\n<p>Hoy en d\u00eda, un coche es b\u00e1sicamente una computadora especializada, un \u201ccibercerebro\u201d, que controla la mec\u00e1nica y la electricidad que tradicionalmente asociamos con la palabra \u201cautom\u00f3vil\u201d: el motor, los frenos, los intermitentes, los limpiaparabrisas, el aire acondicionado y todo lo dem\u00e1s.<\/p>\n<p>Por ejemplo, antes el freno de mano era 100 % mec\u00e1nico. Lo activabas tirando de \u00e9l literalmente con tu \u201cmano\u201d (\u00a1\u00bfte lo imaginas?!) y emit\u00eda una especia de chirrido. Hoy presionas un bot\u00f3n: 0 % mec\u00e1nica, 100 % controlado por computadora. Y as\u00ed con casi todo.<\/p>\n<p>Ahora bien, la mayor\u00eda de la gente piensa que los coches sin conductor los conduce una computadora. Pero si hay un humano detr\u00e1s del volante de un autom\u00f3vil moderno, entonces es el humano quien conduce (no una computadora), \u201c\u00a1por supuesto, tonto!\u201d.<\/p>\n<p>Pues\u2026 \u00a1eso tampoco es as\u00ed!<\/p>\n<p>En la mayor\u00eda de los coches actuales, la \u00fanica diferencia entre los que se manejan solos y los maneja un humano es que, en el \u00faltimo caso, el humano controla las computadoras a bordo. Mientras que, en el primero, las computadoras del autom\u00f3vil est\u00e1n controladas por otra computadora principal, central y muy inteligente, desarrollado por compa\u00f1\u00edas como <a href=\"https:\/\/es.wikipedia.org\/wiki\/Waymo\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Google<\/a>, <a href=\"https:\/\/en.wikipedia.org\/wiki\/Yandex_self-driving_car\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Yandex<\/a>, <a href=\"https:\/\/consent.yahoo.com\/v2\/collectConsent?sessionId=3_cc-session_a3b9bfb1-43b0-4a73-b5cd-f383da7253a7#:~:text=Baidu%20is%20on%20the%20cusp,for%20use%20on%20the%20streets.\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Baidu<\/a> y <a href=\"https:\/\/www.autonomousvehicletech.com\/articles\/2180-sberbank-and-cognitive-technologies-collaborate-on-self-driving-technology\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Cognitive Technologies<\/a>. Esta computadora recibe el destino, observa todo lo que sucede a su alrededor y luego decide c\u00f3mo navegar hacia \u00e9l, a qu\u00e9 velocidad, por qu\u00e9 ruta, etc., bas\u00e1ndose en algoritmos mega inteligentes, actualizados por nano segundo.<\/p>\n<h2>Una breve historia de la digitalizaci\u00f3n de los veh\u00edculos de motor<\/h2>\n<p>Entonces, \u00bfcu\u00e1ndo comenz\u00f3 el cambio de la mec\u00e1nica a lo digital?<\/p>\n<p>Algunos expertos en el campo consideran que la computarizaci\u00f3n de la industria automotriz comenz\u00f3 en 1955, cuando Chrysler comenz\u00f3 a ofrecer una radio de transistores como extra opcional en <a href=\"https:\/\/es.wikipedia.org\/wiki\/Imperial_(autom%C3%B3viles)\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">uno<\/a> de sus modelos. Otros, tal vez pensando que una radio no es realmente una caracter\u00edstica automotriz, consideran que fue la introducci\u00f3n de la ignici\u00f3n electr\u00f3nica, el ABS o los sistemas electr\u00f3nicos de control del motor lo que marc\u00f3 el comienzo de la computarizaci\u00f3n del autom\u00f3vil (por Pontiac, Chrysler y GM en 1963, 1971 y 1979, <a href=\"https:\/\/www.designnews.com\/electronics-test\/10-biggest-milestones-automotive-electronics-history\/gallery\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">respectivamente<\/a>).<\/p>\n<p>No importa cu\u00e1ndo comenz\u00f3, lo que le sigui\u00f3 fue sin duda m\u00e1s de lo mismo: m\u00e1s electr\u00f3nica; luego las cosas comenzaron a volverse m\u00e1s digitales y ahora la l\u00ednea entre ambas tecnolog\u00edas es difusa. Pero yo sit\u00fao el inicio de la revoluci\u00f3n digital en las tecnolog\u00edas automotrices en febrero de 1986, cuando, en la convenci\u00f3n de la <a href=\"https:\/\/es.wikipedia.org\/wiki\/Sociedad_de_Ingenieros_de_Automoci%C3%B3n\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Sociedad de Ingenieros de Automoci\u00f3n<\/a>, la empresa Robert Bosch GmbH present\u00f3 al mundo su protocolo de red digital para la comunicaci\u00f3n entre los componentes electr\u00f3nicos de un autom\u00f3vil: <a href=\"https:\/\/es.wikipedia.org\/wiki\/Bus_CAN\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">CAN<\/a> (<a href=\"https:\/\/www.can-cia.org\/can-knowledge\/can\/can-history\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">controlador de red de zona<\/a> por sus siglas en ingl\u00e9s). Y hay que darles a esos chicos de Bosch lo que les corresponde: y es que todav\u00eda hoy este protocolo sigue siendo totalmente relevante, \u00a1se utiliza en pr\u00e1cticamente todos los veh\u00edculos del mundo!<\/p>\n<h2><em>Un resumen sesudo sobre la digitalizaci\u00f3n automotriz posterior a la introducci\u00f3n de CAN:<\/em><\/h2>\n<p><em>Los chicos de Bosch nos ofrecieron varios tipos de buses CAN (baja velocidad, alta velocidad, CAN FD), mientras que hoy existe FlexRay (transmisi\u00f3n), LIN (bus de baja velocidad), MOST (multimedia) y, finalmente, Ethernet (hoy 100 Mbps; en el futuro, hasta 1 Gbps). Ahora, cuando se dise\u00f1an los coches se aplican varios protocolos de comunicaci\u00f3n. Existe la <\/em><a href=\"https:\/\/eugene.kaspersky.es\/2020\/09\/03\/ciberseguridad-la-nueva-dimension-de-la-calidad-del-automovil\/\" target=\"_blank\" rel=\"noopener\"><em>conducci\u00f3n por cable<\/em><\/a><em> (sistemas el\u00e9ctricos en lugar de conexiones mec\u00e1nicas), lo que nos lleva a los <\/em><a href=\"https:\/\/es.wikipedia.org\/wiki\/Acelerador_electr%C3%B3nico\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>pedales de acelerador electr\u00f3nicos<\/em><\/a><em>, <\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Brake-by-wire\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>pedales de freno electr\u00f3nicos<\/em><\/a><em> (usados por Toyota, Ford y GM en sus h\u00edbridos y electro-m\u00f3viles desde 1998), <\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Electric_park_brake\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>frenos de mano electr\u00f3nicos<\/em><\/a><em>, <\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Shift_by_wire\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>cajas de cambios electr\u00f3nicas<\/em><\/a><em> y la <\/em><a href=\"http:\/\/www.designhmi.com\/2018\/04\/07\/steer-by-wire-technology\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>conducci\u00f3n electr\u00f3nica<\/em><\/a><em> (utilizada por <\/em><a href=\"https:\/\/www.wired.com\/2014\/06\/infiniti-q50-steer-by-wire\/amp\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>primera<\/em><\/a><em> vez por Infinity en su <\/em><a href=\"https:\/\/es.wikipedia.org\/wiki\/Infiniti_Q50\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>Q50<\/em><\/a><em> en 2014).<\/em><\/p>\n<div id=\"attachment_20060\" style=\"width: 993px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20060\" class=\"wp-image-20060 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/09\/07114230\/cybersecurity-automotive-interfaces.jpg\" alt=\"Buses e interfaces de BMW\" width=\"983\" height=\"632\"><p id=\"caption-attachment-20060\" class=\"wp-caption-text\">Buses e interfaces de BMW.<\/p><\/div>\n<p>\u00a0<\/p>\n<p><em>En el a\u00f1o 2000, Honda introdujo la <\/em><a href=\"https:\/\/es.wikipedia.org\/wiki\/Direcci%C3%B3n_asistida#El%C3%A9ctrica\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>direcci\u00f3n asistida el\u00e9ctrica<\/em><\/a><em> (en su S2000), que, dadas ciertas condiciones, puede girar el volante. <\/em><a href=\"https:\/\/www.edmunds.com\/car-technology\/going-keyless.html\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>Los sistemas de ignici\u00f3n sin llave<\/em><\/a><em> aparecieron casi al mismo tiempo, lo que permiti\u00f3 controlar el motor sin conductor. Desde el 2010, algunas pantallas son completamente digitales y pueden leer casi cualquier cosa. Desde el 2015 la electr\u00f3nica de la carrocer\u00eda (puertas, ventanas, cerraduras, etc.) de pr\u00e1cticamente todos los coches nuevos est\u00e1 conectada a la computadora central, que puede tomar decisiones por s\u00ed misma. Y toda la informaci\u00f3n sobre el mundo exterior de un autom\u00f3vil (a trav\u00e9s de c\u00e1maras, asistentes, radares, micr\u00f3fonos\u2026) es accesible al bus interno, es decir, la nube.<\/em><\/p>\n<p><em>Por \u00faltimo, cierro esta breve digresi\u00f3n hist\u00f3rica con un <\/em><a href=\"https:\/\/www.unece.org\/fileadmin\/DAM\/trans\/main\/wp29\/wp29regs\/2015\/R013r8e.pdf\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>documento<\/em><\/a><em>, adoptado en el 2019 por la ONU, que introdujo est\u00e1ndares para la digitalizaci\u00f3n total de los frenos. Antes, el control electr\u00f3nico de los pedales de freno ten\u00eda que duplicarse por un cable f\u00edsico. Es todo\u2026 \/\/<\/em><\/p>\n<h2>Conectarse o morir<\/h2>\n<p>Entonces, \u00bfcon qu\u00e9 sistemas operativos funcionan los coches? No es ninguna novedad: Windows, Linux, Android, tambi\u00e9n llamado QNX, que, junto con Linux, es el m\u00e1s popular (pero, como se\u00f1alan los analistas, Android los est\u00e1 alcanzando r\u00e1pidamente). Por cierto, como cualquier <em>software<\/em>, los sistemas operativos de los coches tienen que actualizarse de vez en cuando; pero, qu\u00e9date con esto: algunas actualizaciones tan solo ocupan unas pocas docenas de gigabytes. \u00a1Ay!<\/p>\n<div id=\"attachment_20061\" style=\"width: 943px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20061\" class=\"wp-image-20061 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/09\/07114317\/cybersecurity-automotive-bmw-updates.jpg\" alt=\"Actualizaciones del navegador a bordo de BMW\" width=\"933\" height=\"643\"><p id=\"caption-attachment-20061\" class=\"wp-caption-text\">Actualizaciones del navegador a bordo de BMW.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Y sigo con otra breve parada antes del plato fuerte\u2026<\/p>\n<p>Entonces, si un autom\u00f3vil actual es una computadora y se actualiza regularmente, eso debe significar que est\u00e1 conectado a Internet, \u00bfverdad? Correcto. Y en estos d\u00edas no es una opci\u00f3n; es obligatorio en todos los autom\u00f3viles nuevos: como en <a href=\"https:\/\/interfax.com\/newsroom\/top-stories\/63275\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Rusia<\/a> (desde el 2017) o en <a href=\"https:\/\/ec.europa.eu\/digital-single-market\/en\/news\/ecall-all-new-cars-april-2018\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Europa<\/a> (desde el 2018). Y hoy el porcentaje de \u201ccoches conectados\u201d (conectados a la nube del fabricante) <a href=\"https:\/\/internetofbusiness.com\/worldwide-connected-car-market-to-top-125-million-by-2022\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">se acerca r\u00e1pidamente al 100 %<\/a> en todo el mundo. Hay algunos pa\u00edses en los que existen restricciones para este tipo de veh\u00edculos, pero eso parece deberse solo a una legislaci\u00f3n obsoleta, que inevitablemente se actualizar\u00e1 con el tiempo.<\/p>\n<p>Por cierto, el primer veh\u00edculo conectado apareci\u00f3 en 1996, resultado de la <a href=\"https:\/\/www.iotforall.com\/connected-car\/#:~:text=The%20first%20connected%20cars%20appeared,centers%20in%20case%20of%20accidents.\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">cooperaci\u00f3n<\/a> entre General Motors y Motorola: el sistema telem\u00e1tico <a href=\"https:\/\/www.onstar.com\/us\/en\/home\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">OnStar<\/a>, que puede conectarse con un operador autom\u00e1ticamente en caso de accidente; s\u00ed, algo as\u00ed como el \u201caccidente\u201d en <a href=\"https:\/\/www.imdb.com\/title\/tt0337978\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>Duro de matar 4.0<\/em><\/a><em>.<\/em><\/p>\n<p>El <a href=\"https:\/\/patents.google.com\/patent\/CA2372900C\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">diagn\u00f3stico remoto de veh\u00edculos<\/a> lleg\u00f3 en el 2001 y en el 2003 los autom\u00f3viles conectados hab\u00edan aprendido a enviar informes al fabricante sobre el estado del autom\u00f3vil. Los bloques telem\u00e1ticos de datos <a href=\"https:\/\/www.continental.com\/en\/press\/press-releases\/2016-09-01-telematics-101218\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">llegaron<\/a> en el 2007.<\/p>\n<p>En el 2014 Audi fue el primero en ofrecer la opci\u00f3n de instalar <a href=\"https:\/\/www.wired.com\/2014\/03\/audi-cadillac-4g-lte\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><em>hotspots<\/em> 4G-LTE-WiFi<\/a> en un autom\u00f3vil. En el 2015, GM no solo brind\u00f3 la opci\u00f3n, sino que comenz\u00f3 a equipar todos sus autom\u00f3viles nuevos con puntos de acceso, \u00a1y recibi\u00f3 m\u00e1s de mil millones de informes telem\u00e1ticos de los propietarios de autom\u00f3viles! Hoy en d\u00eda, los fabricantes incluso han comenzado a monetizar la telemetr\u00eda, con <a href=\"https:\/\/www.dailymail.co.uk\/news\/article-8513949\/Buyers-new-BMWs-dig-deeper-pay-luxury-motoring-heated-seats.html\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">BMW a la cabeza<\/a> y tambi\u00e9n haciendo <a href=\"https:\/\/www.bmw.com\/en\/innovation\/bmw-digital-key-iphone-as-secure-bmw-car-key.html\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">converger<\/a> la tecnolog\u00eda de <em>smartphones<\/em> y autom\u00f3viles.<\/p>\n<p>Ahora, una pregunta: \u00bfQu\u00e9 hay en esta captura de pantalla?<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-20062\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/09\/07114439\/cybersecurity-automotive-car.jpg\" alt=\"\" width=\"969\" height=\"512\"><\/p>\n<p>Ese, querido lector, es tu coche; al menos, c\u00f3mo lo ve el fabricante (en tiempo real, todo el tiempo, para las personas que trabajan en el fabricante, tal vez en el otro lado del mundo). Un <em>software<\/em> que puede ver y jugar con todas las unidades de control, la topolog\u00eda de la red, las reglas de enrutamiento, los cargadores, las actualizaciones, todo como si estuviera en la palma de su mano. Pero\u2026 tambi\u00e9n hay errores y vulnerabilidades que podr\u00edan da\u00f1arte\u2026 y hacerte querer volver a los a\u00f1os 80 cuando <a href=\"https:\/\/home.bt.com\/lifestyle\/motoring\/motoring-news\/ashes-to-ashes-audi-to-be-auctioned-11363875262274\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">un coche era un coche<\/a>, no una computadora. Y no es que sea alarmista, \u00a1las <a href=\"https:\/\/latam.kaspersky.com\/blog\/connected-car-apps-revisited\/11297\/\" target=\"_blank\" rel=\"noopener\">amenazas<\/a> <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2018_lax-security-of-car-sharing-apps\" target=\"_blank\" rel=\"noopener nofollow\">son<\/a> <a href=\"https:\/\/securelist.com\/a-study-of-car-sharing-apps\/86948\/\" target=\"_blank\" rel=\"noopener\">reales<\/a>, <a href=\"https:\/\/latam.kaspersky.com\/blog\/dont-hack-your-car\/12773\/\" target=\"_blank\" rel=\"noopener\">amigos<\/a>!<\/p>\n<h2>La luz al final del t\u00fanel<\/h2>\n<p>Despu\u00e9s del desarrollo de la digitalizaci\u00f3n automotriz de los \u00faltimos 20 a\u00f1os aproximadamente, parece que una revoluci\u00f3n en la industria del autom\u00f3vil est\u00e1 a la vuelta de la esquina. Sin embargo, el sue\u00f1o de un futuro brillante de los coches computarizados ultraconectados se enfrenta a una dura realidad que se interpone en el camino, tanto legislativa como t\u00e9cnica. A continuaci\u00f3n, entrar\u00e9 en detalles\u2026<\/p>\n<p>El nuevo paradigma automotriz simplemente no se puede superponer a la arquitectura de la electr\u00f3nica automotriz m\u00e1s reciente. \u00bfPor qu\u00e9? Porque bajo el cofre de un autom\u00f3vil nuevo hay alrededor de 150 unidades electr\u00f3nicas desarrolladas por diferentes fabricantes en diferentes momentos y seg\u00fan diferentes est\u00e1ndares, todo sin tener en cuenta el panorama completo de ciberamenazas de este nuevo autoparadigma.<\/p>\n<p>Al menos los fabricantes de autom\u00f3viles parecen entender que construir un futuro ut\u00f3pico de <a href=\"https:\/\/en.wikipedia.org\/wiki\/Vehicle-to-everything\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">V2X<\/a> \u00a0sobre <span style=\"text-decoration: line-through\">el desorden<\/span> la variedad de diversos componentes electr\u00f3nicos de un autom\u00f3vil moderno est\u00e1 simplemente fuera de discusi\u00f3n (y hay <a href=\"https:\/\/eugene.kaspersky.com\/2015\/07\/24\/your-car-controlled-remotely-by-hackers-its-arrived\/\" target=\"_blank\" rel=\"noopener\">muchos<\/a> <a href=\"https:\/\/latam.kaspersky.com\/blog\/jeep-hacked-again\/7486\/\" target=\"_blank\" rel=\"noopener\">ejemplos<\/a> que <a href=\"https:\/\/securelist.com\/mobile-apps-and-stealing-a-connected-car\/77576\/\" target=\"_blank\" rel=\"noopener\">lo<\/a> <a href=\"https:\/\/www.reuters.com\/article\/gm-hacking\/update-1-researcher-says-can-hack-gms-onstar-app-open-vehicle-start-engine-idUSL1N10A3XK20150730\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">demuestran<\/a> y <a href=\"https:\/\/www.wired.com\/2015\/08\/researchers-hacked-model-s-teslas-already\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">muchos<\/a> m\u00e1s que nunca vieron la luz). Por lo que, por ahora, la industria de la fabricaci\u00f3n de autom\u00f3viles ha llegado a un callej\u00f3n sin salida.<\/p>\n<p>Es tipo de callejones sin salida son comunes; es probable que recuerdes el largo dualismo de las dos arquitecturas de <a href=\"https:\/\/linustechtips.com\/main\/topic\/366978-9x-vs-nt\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Windows (9x y NT)<\/a> que exist\u00edan en paralelo. Aun as\u00ed, canalizando las lecciones aprendidas en ese caso, para que aparezca una apertura en el callej\u00f3n sin salida en el que se encuentra ahora la industria automotriz, contemplo dos situaciones posibles.<\/p>\n<p>La primera: barata, alegre, r\u00e1pida y <em>err\u00f3nea<\/em>: hacer lo que acabo de decir que no deber\u00eda hacerse. Aplicar el nuevo paradigma en el veh\u00edculo de motor actual tal como es (con su sopa digital de m\u00e1s de 150 ingredientes). Est\u00e1 mal, ya que retrasar\u00eda la segunda situaci\u00f3n, pero no antes de poner en peligro la vida (recuerde que estos son coches, no una PC en un rinc\u00f3n de tu habitaci\u00f3n), algunos da\u00f1os graves a la reputaci\u00f3n, p\u00e9rdidas financieras, adem\u00e1s del \u201cte lo dije\u201d de la gente.<\/p>\n<p>La segunda: no es barata, no es r\u00e1pida, pero esta s\u00ed es <em>correcta<\/em>. Construir una nueva arquitectura desde cero, basada en tres principios fundamentales:<\/p>\n<ul>\n<li>Separar el <em>hardware<\/em> del <em>software<\/em> (flexibilidad)<\/li>\n<li>Consolidar las funciones electr\u00f3nicas (manejabilidad)<\/li>\n<li>Ser \u201cseguro por dise\u00f1o\u201d (seguridad)<\/li>\n<\/ul>\n<p>La industria automotriz tiene mucha experiencia y conocimientos sobre los dos primeros principios. En cuanto al tercero, lo que se necesita son expertos con un conocimiento m\u00e1s profundo del panorama de las ciberamenazas que sean capaces de encontrar una soluci\u00f3n. Los coches inteligentes del futuro ser\u00e1n atacados en situaciones como las que vemos con las computadoras y las redes. \u00bfY qui\u00e9n conoce esas situaciones mejor que nadie? Efectivamente, lo has adivinado: el equipo <em>K<\/em>. Y as\u00ed, ahora, en el tercer y \u00faltimo segmento de esta entrada de blog algo larga: te presento todo lo que tenemos para ofrecer.<\/p>\n<p>Contamos con un <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/transportation-security\" target=\"_blank\" rel=\"noopener noreferrer\">departamento de ciberseguridad dedicado al transporte<\/a> y en marcha desde el 2016. En el <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_kaspersky-lab-and-avl-software-and-functions-sign-cooperation-on-development-for-automotive-cybersecurity\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">2017<\/a> <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_nmw2017-kaspersky-lab-and-avl-software-and-functions-gmbh\" target=\"_blank\" rel=\"noopener nofollow\">lanzamos<\/a> el primer prototipo de nuestra Unidad de Comunicaci\u00f3n Segura (SCU por sus siglas en ingl\u00e9s), que, como su propio nombre indica, asegura las comunicaciones entre los componentes digitales de un autom\u00f3vil y los componentes de la infraestructura exterior del coche. Actualmente, contamos con una <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_kaspersky-and-avl-software-and-functions-develop-secure\" target=\"_blank\" rel=\"noopener nofollow\">plataforma<\/a> basada en <a href=\"https:\/\/os.kaspersky.com\/markets\/automotive\/\" target=\"_blank\" rel=\"noopener nofollow\">nuestro propio sistema operativo seguro<\/a> para el desarrollo de componentes electr\u00f3nicos de autom\u00f3viles.<\/p>\n<p>Y en junio de este a\u00f1o tan <a href=\"https:\/\/eugene.kaspersky.com\/2020\/04\/27\/empty-but-with-a-heart-thats-still-beating\/\" target=\"_blank\" rel=\"noopener\">inusual<\/a>, tuvo lugar otro evento del que me gustar\u00eda hablarte. Junto con AVL Software and Functions GmbH, <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_kaspersky-and-avl-software-and-functions-develop-secure\" target=\"_blank\" rel=\"noopener nofollow\">anunciamos<\/a> el desarrollo de un sistema avanzado de asistencia al conductor (<a href=\"https:\/\/es.wikipedia.org\/wiki\/Sistemas_avanzados_de_asistencia_al_conductor\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">ADAS<\/a>), tambi\u00e9n basado en Kaspersky OS, que ayuda al conductor e incluso reduce el riesgo de accidentes.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-20063\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/09\/07114512\/cybersecurity-automotive-ADAS.jpg\" alt=\"\" width=\"1015\" height=\"709\"><\/p>\n<p>La unidad cuenta con dos controladores de seguridad de sistema en un procesador de <em>chip<\/em> de alto rendimiento y proporciona amplias capacidades de conectividad, incluidos enlaces a c\u00e1maras, lidares y otros componentes relacionados. Es compatible con el nuevo est\u00e1ndar <a href=\"https:\/\/www.autosar.org\/standards\/adaptive-platform\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">AUTOSAR Adaptive Platform<\/a>. Dicha configuraci\u00f3n, por un lado, proporciona una protecci\u00f3n segura por dise\u00f1o (m\u00e1s informaci\u00f3n, <a href=\"https:\/\/latam.kaspersky.com\/blog\/what-is-secure-os\/12150\/\" target=\"_blank\" rel=\"noopener\">aqu\u00ed<\/a>), mientras que, por el otro, abre una amplia gama de posibilidades para la instalaci\u00f3n, la configuraci\u00f3n y la actualizaci\u00f3n de las funciones del autom\u00f3vil, algo as\u00ed como la tienda de aplicaciones de un <em>smartphone<\/em>.<\/p>\n<p>Pero aqu\u00ed est\u00e1 la clave: incluso aunque se descubra una vulnerabilidad en uno de los componentes de un autom\u00f3vil, los cibercriminales no podr\u00e1n ejecutar comandos peligrosos ni acceder a otros componentes. Todos los procesos est\u00e1n completamente aislados y su comportamiento se filtrar\u00e1 por un <a href=\"https:\/\/os.kaspersky.com\/wp-content\/uploads\/sites\/11\/2017\/02\/Kaspersky-Security-System-for-Linux-En.pdf\" target=\"_blank\" rel=\"noopener nofollow\">subsistema de seguridad<\/a> con reglas ajustadas.<\/p>\n<h2>Ep\u00edlogo<\/h2>\n<p>Crucemos los dedos: nos encontramos ante un verdadero ganador, nuestras soluciones tecnol\u00f3gicas de automatizaci\u00f3n de autom\u00f3viles. Es un mercado muy concurrido, pero no tenemos competencia en lo que respecta a la industria (crucial) de la ciberseguridad.<\/p>\n<p>Y al ser miembros de <a href=\"https:\/\/www.genivi.org\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">GENIVI<\/a> y <a href=\"https:\/\/www.autosar.org\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">AUTOSAR<\/a>, y gracias a mantenernos al d\u00eda en los foros (por ejemplo, <a href=\"https:\/\/www.unece.org\/trans\/main\/wp29\/introduction.html\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">UNECE WP.29<\/a>) y los eventos de la industria, vemos varios intentos de otros para construir una nueva arquitectura, incluida la basada en Linux (\u00a1<a href=\"https:\/\/eugene.kaspersky.es\/2020\/07\/07\/noticias-de-ciberseguridad-desde-el-lado-oscuro-vulnerabilidades-inesperadas-los-ataques-como-servicio-y-spaceos\/\" target=\"_blank\" rel=\"noopener\">no s\u00e9 si me ver\u00e1s comprar un coche con arquitectura basada en Linux<\/a>!). Pero ninguno de ellos proporciona el amplio horizonte de posibilidades y la f\u00f3rmula de \u201cseguridad por defecto\u201d probada matem\u00e1ticamente, donde las soluciones y correcciones posteriores nunca son necesarias.<\/p>\n<p>Nuestra f\u00f3rmula (i) est\u00e1 escrita desde cero con una arquitectura de <span style=\"text-decoration: line-through\">micro<\/span>nano-kernel con c\u00f3digo compacto e incluye (ii) reglas de comunicaci\u00f3n de componentes granulares, el aislamiento completo de procesos, (iv) operaciones realizadas en un espacio de direcciones protegido, (v) denegaci\u00f3n por defecto, (vi) c\u00f3digo fuente abierto opcional para clientes, (vii) <a href=\"https:\/\/os.kaspersky.com\/projects\/\" target=\"_blank\" rel=\"noopener nofollow\">ejemplos exitosos de implementaci\u00f3n<\/a>\u2026 Son las caracter\u00edsticas espec\u00edficas de un sistema operativo como este las que atraen a los fabricantes de autom\u00f3viles, a los que quieren hacer <em>las cosas correctamente<\/em>: con confianza y durabilidad.<\/p>\n<p>Pero eso no es todo lo que atrae a los fabricantes.<\/p>\n<p>Adem\u00e1s de nuestra seguridad nativa sobre el veh\u00edculo, tenemos una cartera asombrosa de soluciones y servicios de infraestructura. Proteger el autom\u00f3vil del futuro es solo una pieza del rompecabezas. M\u00e1s adelante en la cadena est\u00e1n: proteger los datos <em>backend<\/em>, incluidos los nodos de <em>endpoint<\/em>, las auditor\u00edas en la nube (para comprobar que no haya filtraciones), el desarrollo de aplicaciones m\u00f3viles seguras, la protecci\u00f3n contra el fraude <em>online<\/em>, el control de la cadena de suministro, las pruebas de penetraci\u00f3n sobre la infraestructura y mucho m\u00e1s. Porque, \u00bfqui\u00e9n quiere trabajar con todo un \u201czool\u00f3gico\u201d de diferentes proveedores para resolver todas estas cosas por separado?<\/p>\n<p>Para concluir, te dejo algunas citas ilustrativas del <a href=\"https:\/\/www.mckinsey.com\/industries\/automotive-and-assembly\/our-insights\/the-race-for-cybersecurity-protecting-the-connected-car-in-the-era-of-new-regulation\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">informe de McKinsey sobre la ciberseguridad de los autom\u00f3viles conectados<\/a>. En mi humilde opini\u00f3n, se trata del material anal\u00edtico visionario con mayor precisi\u00f3n en el mercado:<\/p>\n<p><em>\u201cLos fabricantes de autom\u00f3viles deben asignar la propiedad y la responsabilidad de la [ciberseguridad] a lo largo de las actividades centrales de la cadena de valor (incluso entre sus numerosos proveedores) y adoptar una cultura de seguridad entre los equipos centrales\u201d.<\/em><\/p>\n<p><em>\u201cLos actores de la industria automotriz deben considerar la ciberseguridad durante todo el ciclo de vida del producto y no solo hasta el momento en el que se vende el autom\u00f3vil a un cliente, porque pueden surgir nuevas vulnerabilidades t\u00e9cnicas en cualquier momento\u201d.<\/em><\/p>\n<p><em>\u201cLos fabricantes de autom\u00f3viles ahora deben considerar la ciberseguridad como una parte integral de sus funciones comerciales centrales y esfuerzos de desarrollo\u201d.<\/em><\/p>\n<p>En otras palabras,<em> \u201cla ciberseguridad se convertir\u00e1 en la nueva dimensi\u00f3n de la calidad del autom\u00f3vil\u201d.<\/em><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Los autom\u00f3viles computarizados actuales requieren una plataforma segura. Y eso es precisamente en lo que hemos estado trabajando. <\/p>\n","protected":false},"author":13,"featured_media":20057,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[4411,2308,3116,3140,4410],"class_list":{"0":"post-20056","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-adas","9":"tag-automocion","10":"tag-coches-conectados","11":"tag-kasperskyos","12":"tag-rva"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cybersecurity-automotive\/20056\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cybersecurity-automotive\/21847\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cybersecurity-automotive\/17334\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cybersecurity-automotive\/23248\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cybersecurity-automotive\/21433\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cybersecurity-automotive\/23804\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cybersecurity-automotive\/22750\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cybersecurity-automotive\/29026\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cybersecurity-automotive\/36924\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cybersecurity-automotive\/15591\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cybersecurity-automotive\/14039\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cybersecurity-automotive\/25141\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cybersecurity-automotive\/11911\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cybersecurity-automotive\/29189\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cybersecurity-automotive\/26049\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cybersecurity-automotive\/22815\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cybersecurity-automotive\/28136\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cybersecurity-automotive\/27986\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/automocion\/","name":"automoci\u00f3n"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20056","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=20056"}],"version-history":[{"count":8,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20056\/revisions"}],"predecessor-version":[{"id":24152,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20056\/revisions\/24152"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/20057"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=20056"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=20056"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=20056"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}