Ciberseguridad

Millones de autos vulnerables a hackeo a través de alarmas ocultas instaladas por concesionarios

2 min read

Millones de autos vulnerables a hackeo a través de alarmas ocultas instaladas por concesionarios
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Una falla de seguridad en un dispositivo instalado por concesionarios de autos en todo Estados Unidos ha dejado a millones de vehículos vulnerables a hackeo remoto, advirtieron investigadores. El dispositivo, un sistema de alarma de posventa, puede ser explotado para abrir puertas, rastrear ubicaciones e incluso desactivar motores, lo que representa un riesgo grave para los conductores.

Los dispositivos afectados fueron instalados por concesionarios en millones de vehículos, a menudo sin el conocimiento o consentimiento del comprador, y se dejaron en su lugar incluso cuando los clientes rechazaban el servicio de alarma. Esto significa que una gran cantidad de autos en circulación hoy en día llevan una vulnerabilidad oculta que podría ser explotada por actores maliciosos.

Investigadores de una firma de ciberseguridad descubrieron la falla e informaron que permite a los atacantes acceder remotamente al dispositivo a través de una red celular, eludiendo las medidas de seguridad. Las implicaciones son significativas: los hackers no solo podrían robar vehículos, sino también acechar a los conductores rastreando sus movimientos o inmovilizar autos en situaciones peligrosas.

La vulnerabilidad afecta a un modelo específico de sistema de alarma, que se instaló en vehículos en todo el país durante varios años. Los investigadores no han revelado el número exacto de autos afectados, pero estiman que podría ser de millones. Han notificado al fabricante, que ha lanzado un parche para corregir la falla.

Ahora se insta a los concesionarios a aplicar el parche a todos los vehículos que aún tengan el dispositivo instalado. Se recomienda a los propietarios que se comuniquen con su concesionario para asegurarse de que se realice la actualización. Los investigadores enfatizaron que la corrección es crítica, ya que la falla podría explotarse de forma remota sin ningún acceso físico al vehículo.

Este descubrimiento resalta preocupaciones más amplias sobre la seguridad de los sistemas de automóviles conectados. A medida que los vehículos dependen más del software y la conectividad a Internet, el potencial de ataques remotos crece. Los investigadores recomiendan que los fabricantes de automóviles y los concesionarios prioricen la ciberseguridad en las instalaciones de posventa para prevenir vulnerabilidades similares en el futuro.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.