{"id":3447,"date":"2014-07-07T18:01:03","date_gmt":"2014-07-07T18:01:03","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=3447"},"modified":"2020-02-26T09:14:31","modified_gmt":"2020-02-26T15:14:31","slug":"autos-conectados-utiles-pero-vulnerables","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/autos-conectados-utiles-pero-vulnerables\/3447\/","title":{"rendered":"Autos Conectados: \u00datiles, Pero Vulnerables"},"content":{"rendered":"<p>Si alguna vez escuchaste el concepto de \u201ccasa inteligente\u201d o de \u201cinternet de las cosas\u201d, probablemente te sorprender\u00e1 enterarte de que la implementaci\u00f3n integral mejor lograda hasta la fecha se realiza\u00a0en los autos modernos. Como es sabido, un autom\u00f3vil regular contiene decenas de computadoras que controlan los frenos, las ruedas, las luces y la temperatura. Pero\u00a0las principales firmas automotrices se van poniendo al d\u00eda y ya han comenzado a aplicar nuevos servicios online para los coches. A estos autos lo llamamos \u201cconectados\u201d.<\/p>\n<p>Hoy en d\u00eda es posible ajustar remotamente el aire acondicionado del auto a trav\u00e9s de un Smartphone, ingresar a Google Maps desde el tablero, escuchar m\u00fasica de un dispositivo a trav\u00e9s de los parlantes del coche o activar un sistema de emergencia capaz de solicitar ayuda en caso de un accidente, brind\u00e1ndole a los servicios de asistencia m\u00e9dica una localizaci\u00f3n geogr\u00e1fica precisa.<\/p>\n<p>El problema es que la posibilidad de hackear estos servicios, seg\u00fan se demostr\u00f3 en una <a href=\"http:\/\/periodismodelmotor.com\/notas\/final-informe-coches-conectados-2014.pdf\" target=\"_blank\" rel=\"noopener nofollow\">investigaci\u00f3n<\/a> reciente conducida por la firma espa\u00f1ola Interactive Advertising Bureau (IAB), es altamente posible. Por otra parte, la investigaci\u00f3n indic\u00f3 que las herramientas \u201cconectadas\u201d presentes en los \u00faltimos modelos de 15 de las principales compa\u00f1\u00edas productoras de autom\u00f3viles del mundo (Audi, BMW, Ford, Lexus, Opel, Renault, Volvo, entre otras), inclu\u00edan alg\u00fan tipo de soluci\u00f3n de conectividad.<\/p>\n<p>Mientras que un\u00a0grupo de compa\u00f1\u00edas enfatiz\u00f3 en el desarrollo de soluciones \u201cin-car\u201d, el otro hizo hincapi\u00e9 en la integraci\u00f3n del veh\u00edculo con los smartphones. En este segundo grupo, BMW es una de las empresas l\u00edderes. Ya lleva creada 20 apps aplicaciones para smartphones y, al menos, 14 aplicaciones in-car, que les permite a los usuarios tareas como sincronizar con spotify o, incluso, realizar un diagn\u00f3stico remoto del estado del autom\u00f3vil. Por esta raz\u00f3n, IAB le solicit\u00f3 a Kaspersky Lab que evaluara los riesgos de seguridad presentes en los \u201cautom\u00f3viles conectados\u201d, utilizando como ejemplo un BMW.<\/p>\n<p>Los escenarios m\u00e1s preocupantes involucraban la posibilidad de <a href=\"https:\/\/latam.kaspersky.com\/blog\/es-posible-hackear-un-auto\/\" target=\"_blank\" rel=\"noopener\">hackear los frenos y la direcci\u00f3n del coche<\/a>, lo cual tambi\u00e9n fue demostrado en autos de otras compa\u00f1\u00edas. Adem\u00e1s, Kaspersky revel\u00f3 que es posible abrir el auto sin la necesidad de tener las llaves (en los BMW, se utiliza una app dedicada llamada \u201cMy BMW Remote\u201d). No obstante, los desarrolladores de la app de BMW hicieron un buen trabajo al instalar una <a href=\"https:\/\/latam.kaspersky.com\/blog\/que-es-la-autenticacion-de-dos-factores-y-donde-debo-utilizarla\/\" target=\"_blank\" rel=\"noopener\">autenticaci\u00f3n de dos factores<\/a>, que es como instalar una \u201cllave virtual\u201d en el Smartphone.<\/p>\n<p>Sin embargo, una combinaci\u00f3n de t\u00e1cticas de <a href=\"http:\/\/support.kaspersky.com\/sp\/viruses\/general\/2313\" target=\"_blank\" rel=\"noopener\">phishing<\/a>,<a href=\"https:\/\/www.kaspersky.es\/blog\/que-es-un-ataque-man-in-the-middle\/\" target=\"_blank\" rel=\"noopener\"> man-in-the-middle<\/a> y t\u00e9cnicas de <a href=\"https:\/\/latam.kaspersky.com\/blog\/ingenieria-social-hackeando-el-sistema-operativo-del-ser-humano\/\" target=\"_blank\" rel=\"noopener\">ingenier\u00eda social<\/a> podr\u00edan superar este mecanismo de protecci\u00f3n. Durante una prueba de laboratorio, un investigador fue capaz de interceptar las credenciales de un usuario e instalar una \u201caplicaci\u00f3n llave\u201d en su propio Smartphone. De esta manera, pudo abrir el auto sin el consentimiento del due\u00f1o leg\u00edtimo.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Si tu auto puede ser abierto por medio de tu Smartphone, los cibercriminales podr\u00edan robarlo con la utilizaci\u00f3n de un malware similar a los troyanos bancarios<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fx49v&amp;text=Si+tu+auto+puede+ser+abierto+por+medio+de+tu+Smartphone%2C+los+cibercriminales+podr%C3%ADan+robarlo+con+la+utilizaci%C3%B3n+de+un+malware+similar+a+los+troyanos+bancarios\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>\u201cLos due\u00f1os de autos conectados podr\u00edan enfrentar numerosos riesgos que van desde el robo de sus claves personales, geolocalizaci\u00f3n remota y hasta apertura de las puertas del auto. Las amenazas cibern\u00e9ticas se vuelven cada vez m\u00e1s relevantes para la industria automotriz y, por lo tanto, los due\u00f1os de autos de \u00faltima generaci\u00f3n deber\u00e1n tener en cuenta todos estos peligros\u201d, asegur\u00f3 Vicente D\u00edaz, investigador de Seguridad de Kaspersky Lab.<\/p>\n<p>\u00a0<\/p>\n<p>Traducido por: Guillermo Vidal Quinteiro<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si alguna vez escuchaste el concepto de \u201ccasa inteligente\u201d o de \u201cinternet de las cosas\u201d, probablemente te sorprender\u00e1 enterarte de que la implementaci\u00f3n integral mejor lograda hasta la fecha se<\/p>\n","protected":false},"author":32,"featured_media":3448,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2737],"tags":[1135,1281,1261,522,1147,1282,410],"class_list":{"0":"post-3447","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-autos","10":"tag-autos-conectados","11":"tag-great","12":"tag-hackear","13":"tag-internet-de-las-cosas","14":"tag-investigacion","15":"tag-vulnerabilidad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/autos-conectados-utiles-pero-vulnerables\/3447\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/autos\/","name":"autos"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=3447"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3447\/revisions"}],"predecessor-version":[{"id":17506,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3447\/revisions\/17506"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/3448"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=3447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=3447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=3447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}