{"id":6521,"date":"2016-01-14T12:34:48","date_gmt":"2016-01-14T12:34:48","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=6521"},"modified":"2022-03-27T12:57:19","modified_gmt":"2022-03-27T18:57:19","slug":"ship-black-boxes-vulnerability","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ship-black-boxes-vulnerability\/6521\/","title":{"rendered":"\u00a1Ey!, capit\u00e1n, \u00bfqu\u00e9 pasa con tu embarcaci\u00f3n? Las cajas negras de los barcos son vulnerables a los hackers"},"content":{"rendered":"<p>Normalmente le llamamos \u201ccaja negra\u201d al hablar de los registradores de vuelo, pero estos dispositivos tambi\u00e9n est\u00e1n implementados en barcos. Son llamados Voyage Data Recorders (en espa\u00f1ol, Registrador de datos de la traves\u00eda o RDT), o VDRs. Las cajas negras mar\u00edtimas son requeridas para todas las embarcaciones de pasajeros y de carga con m\u00e1s de 3,000 toneladas.<\/p>\n<p>Al igual que la caja negra de un avi\u00f3n, los RDTs registran todo lo que sucede con la embarcaci\u00f3n en altamar: condiciones clim\u00e1ticas, im\u00e1genes de radar, posici\u00f3n, velocidad y comunicaciones de audio. En caso de un accidente, este dispositivo localizado en una c\u00e1psula de protecci\u00f3n con una radiobaliza ac\u00fastica, se convierte en una especie de bit\u00e1cora automatizada del barco.<\/p>\n<p>Los RDTs ayudan a los investigadores a aclarar qu\u00e9 pas\u00f3 con la embarcaci\u00f3n y el por qu\u00e9. Por ejemplo, este dispositivo fue utilizado en el juicio en contra del capit\u00e1n y su tripulaci\u00f3n del infame <a href=\"https:\/\/es.wikipedia.org\/wiki\/Accidente_del_Costa_Concordia\" target=\"_blank\" rel=\"noopener nofollow\">crucero Costa Concordia.<\/a> Su negligencia dio como resultado la muerte de m\u00e1s de 30 pasajeros y la destrucci\u00f3n del barco.<\/p>\n<p>Los RDTs son utilizados para investigar desastres de todo tipo, incluyendo incidentes medioambientales. En el 2007, el portacontenedor Cosco Busan embisti\u00f3 la protecci\u00f3n de la torre el\u00e9ctrica del puente Oakland Bay Bridge de San Francisco, en una densa niebla. Se derramaron m\u00e1s de 50,000 galones de <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cosco_Busan_oil_spill\" target=\"_blank\" rel=\"noopener nofollow\">combustible pesado<\/a> de los tanques en la Bah\u00eda de San Francisco. La tripulaci\u00f3n se neg\u00f3 a cooperar, pero los datos extra\u00eddos del RDT del barco ayud\u00f3 a la Junta Nacional de Seguridad del Transporte a determinar las causas del incidente.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">What is a plane's \"black box\" really?  <a href=\"https:\/\/t.co\/cXLa0FE3ba\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/cXLa0FE3ba<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/airplanes?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#airplanes<\/a> <a href=\"https:\/\/t.co\/3iCiJ9m6sm\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3iCiJ9m6sm<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/664869307369787392?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 12, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Desafortunadamente, a veces los RDTs no funcionan tan bien como deber\u00edan. Al igual que la <a href=\"https:\/\/latam.kaspersky.com\/blog\/industrias-maritimas-un-blanco-facil-para-los-cibercriminales\/5531\/\" target=\"_blank\" rel=\"noopener\">industria mar\u00edtima<\/a> en general, a los desarrolladores de RDTs tampoco les interesa mucho la seguridad y la protecci\u00f3n de Internet de sus dispositivos conectados. Adem\u00e1s, muchos propietarios de barcos utilizan soluciones antiguas que funcionan con el obsoleto Windows XP. Como resultado, los dispositivos vulnerables con softwares pobres, actualizan los mecanismos y el mal cifrado que suele <a href=\"http:\/\/blog.ioactive.com\/2015\/12\/maritime-security-hacking-into-voyage.html\" target=\"_blank\" rel=\"noopener nofollow\">haber en el mercado<\/a>. En este caso, todos los interesados, desde cibercriminales hasta marineros, pueden cambiar o eliminar los datos registrados, y eso hace que un RDT no sea para nada bueno.<\/p>\n<p>El 15 de febrero del 2012, unos marineros italianos confundieron a dos pescaderos indios por piratas, y les dispararon. Despu\u00e9s de este incidente, todos los datos grabados en RDTs producidos por la compa\u00f1\u00eda de Furuno resultaron estar misteriosamente corrompidos. Este incidente se volvi\u00f3 un <a href=\"https:\/\/en.wikipedia.org\/wiki\/Enrica_Lexie_case\" target=\"_blank\" rel=\"noopener nofollow\">esc\u00e1ndalo diplom\u00e1tico<\/a> que contin\u00faa bajo investigaci\u00f3n.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">More connected, less secure: how we probed <a href=\"https:\/\/twitter.com\/hashtag\/IoT?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#IoT<\/a> for vulnerabilities <a href=\"https:\/\/t.co\/f4Y6iXLG8U\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/f4Y6iXLG8U<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/internetofthings?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#internetofthings<\/a> <a href=\"https:\/\/t.co\/ZwFbvGGW6G\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/ZwFbvGGW6G<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/662276796310769664?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 5, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>M\u00e1s adelante ese mismo a\u00f1o, Prabhu Daya, una embarcaci\u00f3n de carga con la bandera de Singapur, destruy\u00f3-hundi\u00f3 a un barco de pesca en la costa de Kerala e intent\u00f3 huir de la escena. Como resultado, dos pescadores murieron y el tercero desapareci\u00f3. Despu\u00e9s fue rescatado por otro barco de pesca en la misma zona. Durante la investigaci\u00f3n, las <a href=\"http:\/\/www.thehindu.com\/news\/national\/tamil-nadu\/voyage-data-recorder-of-prabhu-daya-may-have-been-tampered-with\/article2982183.ece\" target=\"_blank\" rel=\"noopener nofollow\">autoridades descubrieron<\/a> que uno de los tripulantes da\u00f1\u00f3 a prop\u00f3sito los datos del RDT: hab\u00eda metido un USB en el dispositivo y lo hab\u00eda infectado con virus, el cual corrompi\u00f3 los datos registrados. Adem\u00e1s, el sistema inform\u00e1tico principal de Prabhu Daya tambi\u00e9n estaba infectado y sin arreglo alguno.<\/p>\n<p>Recientemente, los expertos en seguridad de IOActive <a href=\"http:\/\/blog.ioactive.com\/2015\/12\/maritime-security-hacking-into-voyage.html\" target=\"_blank\" rel=\"noopener nofollow\">examinaron un RDT VR-3000<\/a> producido por Furuno, la compa\u00f1\u00eda antes mencionada. Descubrieron que el dispositivo es muy vulnerable a ataques de hackers:<\/p>\n<p><em>\u201cM\u00faltiples servicios son propensos a amortiguar desbordamientos y vulnerabilidades de inyecci\u00f3n de comandos. El mecanismo para actualizar el firmware est\u00e1 defectuoso. El cifrado es d\u00e9bil. B\u00e1sicamente, casi todo el dise\u00f1o deber\u00eda considerarse inseguro\u201d.<\/em><\/p>\n<p>Como resultado, los terroristas, piratas y otros malhechores pueden espiar una conversaci\u00f3n de la tripulaci\u00f3n a trav\u00e9s de radios, como tambi\u00e9n acceder, modificar o eliminar datos almacenados en el RDT.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Hacked at sea: Researchers find ships\u2019 data recorders vulnerable to attack <a href=\"https:\/\/t.co\/VLaGtfgV4k\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/VLaGtfgV4k<\/a> by <a href=\"https:\/\/twitter.com\/thepacketrat?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@thepacketrat<\/a><\/p>\n<p>\u2014 Ars Technica (@arstechnica) <a href=\"https:\/\/twitter.com\/arstechnica\/status\/675009341603389447?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 10, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Muchos sistemas de RDT, que aunque no est\u00e9n conectados a Internet de forma directa, utilizan Ethernet y acceden a la misma red como los sistemas de comunicaci\u00f3n por sat\u00e9lite, que como ya se sabe, son vulnerables. Es por eso que los criminales no necesitan estar a bordo para obtener acceso a los datos del RDT, lo \u00fanico que necesitan es corromper el sistema inform\u00e1tico principal de una embarcaci\u00f3n.<\/p>\n<p>Y es muy posible. Por ejemplo, en el 2013, investigadores de seguridad <a href=\"http:\/\/www.technologyreview.com\/news\/520421\/ship-tracking-hack-makes-tankers-vanish-from-view\/\" target=\"_blank\" rel=\"noopener nofollow\">descubrieron<\/a> c\u00f3mo interceptar el <a href=\"http:\/\/www.imo.org\/OurWork\/Safety\/Navigation\/Pages\/AIS.aspx\" target=\"_blank\" rel=\"noopener nofollow\">Sistema de Identificaci\u00f3n Autom\u00e1tica<\/a> (AIS), utilizado por unos 400,000 barcos alrededor del mundo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Maritime industry is easy meat for cyber criminals \u2013 <a href=\"http:\/\/t.co\/arylkFBOTc\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/arylkFBOTc<\/a> <a href=\"http:\/\/t.co\/v6QKzcjJXM\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/v6QKzcjJXM<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/601876502058262528?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 22, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>IOACtive notific\u00f3 a Furuno sobre estas vulnerabilidades en octubre del 2014. El desarrollador prometi\u00f3 proveer un parche para \u201calg\u00fan d\u00eda del 2015\u201d. Seguimos sin saber si los parches se distribuyeron a los operadores de barcos, ya que no se volvi\u00f3 a escuchar de Furuno desde entonces.<\/p>\n<p>Hasta hace poco, a la industria mar\u00edtima no le interesaba mucho la ciberseguridad. Y ha sido un error: el 90% de los bienes de todo el mundo son transportados por mar, los transportes siempre van a <a href=\"https:\/\/latam.kaspersky.com\/blog\/industrias-maritimas-un-blanco-facil-para-los-cibercriminales\/5531\/\" target=\"_blank\" rel=\"noopener\">atraer a los hackers.<\/a> Hoy en d\u00eda, la atenci\u00f3n se est\u00e1 concentrando cada vez m\u00e1s en cuestiones de ciberseguridad. Pero desafortunadamente, es casi imposible cambiar o actualizar tan r\u00e1pido el equipamiento para la flota de mercanc\u00eda de todo el mundo, que solo en <a href=\"http:\/\/www.emsa.europa.eu\/damage-stability-study\/77\/472.html\" target=\"_blank\" rel=\"noopener nofollow\">2014 consist\u00eda de m\u00e1s<\/a> de 85,000 embarcaciones y suele crecer a\u00f1o con a\u00f1o. Pero los cambios est\u00e1n en proceso, y eso es bueno.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los barcos tienen sus propias cajas negras, pero su seguridad deja mucho que desear. <\/p>\n","protected":false},"author":522,"featured_media":6522,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2737],"tags":[423,2300,2302,2301,2299,2303,38,647],"class_list":{"0":"post-6521","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-barcos","9":"tag-cajas-negras","10":"tag-cargo","11":"tag-embarcaciones","12":"tag-marineros","13":"tag-maritimo","14":"tag-seguridad","15":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ship-black-boxes-vulnerability\/6521\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ship-black-boxes-vulnerability\/6526\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ship-black-boxes-vulnerability\/6605\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ship-black-boxes-vulnerability\/7481\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ship-black-boxes-vulnerability\/7247\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ship-black-boxes-vulnerability\/10957\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ship-black-boxes-vulnerability\/6738\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ship-black-boxes-vulnerability\/10057\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ship-black-boxes-vulnerability\/10957\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ship-black-boxes-vulnerability\/10957\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/barcos\/","name":"barcos"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/6521","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=6521"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/6521\/revisions"}],"predecessor-version":[{"id":24472,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/6521\/revisions\/24472"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/6522"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=6521"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=6521"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=6521"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}