Web Analytics
Conecta con nosotros

Noticias

BMW soluciona un bug que permitía abrir sus coches con un móvil

Publicado el

Fallback-Bild-RemoteApp-02

BMW ha lanzado una actualización que afectará a 2,2 millones de vehículos en todo el mundo, todos fabricados antes del 9 de diciembre del pasado año. Este parche corrige una vulnerabilidad que permitía a los hackers controlar las puertas y el sistema de entretenimiento de varios modelos utilizando un smartphone, según publica Forbes y confima la asociación de conductores alemanes (ADAC).

Thomas Burkhardt, vicepresidente de ADAC, explica en un comunicado que aunque el problema ya había sido detectado el pasado año no han querido hacerlo público hasta verificar que estaba solucionado. Las actualizaciones son automáticas y ya han sido liberadas, así que nos conductores afectados no tienen que hacer absolutamente nada. Aunque ADAC no ha dado muchos detalles sobre el proceso en este vídeo podéis ver cómo hackean el sistema ConectedDrive para tomar el control de algunas funciones del vehículo.

 

El origen de la vulnerabilidad es el déficit de seguridad en el cifrado de las conexiones. Así, utilizando ingeniería inversa, expertos del ADAC han conseguido utilizar el software de BWM para crear un servidor falso que es detectado como oficial y tomar el control remoto de funciones del vehículo utilizando un smartphone, entre las que se incluyen el cierre centralizado, el sistema de climatización y varias opciones de entretenimiento a bordo. Al parecer, el sistema de arranque de los vehículo sin llave añade una capa más de seguridad que no ha sido superada. Entre los afectados también hay modelos de Mini y Rolls-Royce, que forman parte del grupo alemán.

Al parecer, BMW ha solucionado el problema utilizando en estándar SSL como sistema de comunicación entre la llave del conductor y el vehículo. «Como hacemos con todos los ataques electrónicos o cibernéticos, BWM verifica constantemente el nivel de seguridad de sus vehículos y mejora el nivel de defensa siempre que es posible. Por razones obvias no vamos a explicar más detalles de este problema, basta con decir que ha sido solucionado« ha comentado un responsable de BMW a la revista Forbes.

Más información | ADAC

 

Me encargo de traer innovación y nuevo negocio al grupo TPNET. Además colaboro en varios de nuestros sitios como MC y MCPRO.

Lo más leído