Millones de autos vulnerables a hackeo a través de alarmas ocultas instaladas por concesionarios
Una falla de seguridad en un dispositivo instalado por concesionarios de autos en todo Estados Unidos ha dejado a millones de vehículos vulnerables a hackeo remoto, advirtieron investigadores. El dispositivo, un sistema de alarma de posventa, puede ser explotado para abrir puertas, rastrear ubicaciones e incluso desactivar motores, lo que representa un riesgo grave para los conductores.
Los dispositivos afectados fueron instalados por concesionarios en millones de vehículos, a menudo sin el conocimiento o consentimiento del comprador, y se dejaron en su lugar incluso cuando los clientes rechazaban el servicio de alarma. Esto significa que una gran cantidad de autos en circulación hoy en día llevan una vulnerabilidad oculta que podría ser explotada por actores maliciosos.
Investigadores de una firma de ciberseguridad descubrieron la falla e informaron que permite a los atacantes acceder remotamente al dispositivo a través de una red celular, eludiendo las medidas de seguridad. Las implicaciones son significativas: los hackers no solo podrían robar vehículos, sino también acechar a los conductores rastreando sus movimientos o inmovilizar autos en situaciones peligrosas.
La vulnerabilidad afecta a un modelo específico de sistema de alarma, que se instaló en vehículos en todo el país durante varios años. Los investigadores no han revelado el número exacto de autos afectados, pero estiman que podría ser de millones. Han notificado al fabricante, que ha lanzado un parche para corregir la falla.
Ahora se insta a los concesionarios a aplicar el parche a todos los vehículos que aún tengan el dispositivo instalado. Se recomienda a los propietarios que se comuniquen con su concesionario para asegurarse de que se realice la actualización. Los investigadores enfatizaron que la corrección es crítica, ya que la falla podría explotarse de forma remota sin ningún acceso físico al vehículo.
Este descubrimiento resalta preocupaciones más amplias sobre la seguridad de los sistemas de automóviles conectados. A medida que los vehículos dependen más del software y la conectividad a Internet, el potencial de ataques remotos crece. Los investigadores recomiendan que los fabricantes de automóviles y los concesionarios prioricen la ciberseguridad en las instalaciones de posventa para prevenir vulnerabilidades similares en el futuro.
Fuentes
- WiredSecundaria
- Google News TechnologySecundaria
- Google News TechnologySecundaria
Relacionado
Cyera compra Oasis Security por $1B, su tercera adquisición del año
Un hack de ChatGPT desborda a una empresa tecnológica y provoca una llamada de emergencia
Microsoft presenta herramientas de seguridad con IA que, según afirma, superan a la competencia
Conversaciones privadas de Claude expuestas en resultados de búsqueda de Google y Bing
Apple demandada después de que una supuesta estafa cripto en la App Store costara $1.8 millones a los usuarios
Microsoft presenta herramientas de IA para ciberseguridad
Chats compartidos de Claude AI indexados por Google antes de ser eliminados
CEO de Hugging Face insta a la transparencia tras el 'sin precedentes' hackeo a OpenAI
Trending now
- Huevos ecológicos duplican el impacto climático de los de jaula, según estudio
- Audi presenta el Q9 2027, su SUV tope de gama para EE.UU.
- Cárteles mexicanos subcontratan laboratorios de metanfetamina en Nigeria
- Kenia investiga muerte de 15 elefantes en parque Amboseli
- Meta y BlackRock: suben costos de financiamiento en acuerdo de $14 mil millones para centro de datos de IA
- Cyera compra Oasis Security por $1B, su tercera adquisición del año
- Misión de rescate del Swift de la NASA sufre fallo de control de actitud
- American Airlines suspende todos sus vuelos en EE.UU. por fallo informático
Comments
No comments yet. Be the first.