Ir al contenido principal

Un hackeo hace vulnerable 100 millones de Volkswagen

Un grupo de investigadores de la Universidad de Birmingham ha publicado un paper en el que se revelan dos vulnerabilidades en los sistema de ignición y de entrada sin llave de Volkswagen. Aprovechándola, un atacante podría entrar en cualquier coche de la marca y encenderlo sin necesidad de tener la llave. Los investigadores planean presentar ambas vulnerabilidades esta semana en la Usenix security conference de Austin.
Calculan que sólo una de ellas ya afecta a cerca de 100 millones de vehículos del grupo alemán, mientras que la segunda sería también aplicable a los coches de varias marcas como Alfa Romeo, Fiat, Ford, Mitsubishi, Nissan y Opel, sin descartar otras. En la investigación también ha participado la firma de ingeniería alemana Kasper & Oswald, y ha sido liderada por el investigador Flavio Garcia de la Universidad de Birmingham, el mismo que desveló el año pasado otra vulnerabilidad en el sistema de ignición que permitía encender y conducir millones de coches Volkswagen sin necesidad de una llave.

Una de las características más llamativas de ambos vulnerabilidades es lo barato que sería poder aprovecharlas. Lo único que haría falta sería gastarse alrededor de 40 dólares en una placa Arduino equipada con un receptor de radio. Con ellos se podría interceptar las señales del llavero de la víctima para poder clonarla después con un software específico. Por un lado tenemos una primera vulnerabilidad que afecta exclusivamente a los vehículos del grupo Volkswagen, incluyendo marcas como Audi, Seat, Porsche o Škoda. 
Los propietarios no reciben ningún tipo de aviso cuando se vulnera la seguridad de sus vehículos, y una vez ejecutado un ataque sobre ella sólo se necesita pulsar el botón de inicio del coche para arrancarlo y conducirlo. Lo único que hace falta es obtener dos claves concretas de cifrado. Una de ellas es única para cada vehículo, y la otra es compartida. Combinándolas, los atacantes pueden clonar la señal del llavero de los propietarios para acceder al coche. Para obtener la clave distintiva de cada coche valdría con estar a menos de 91 metros de él, y utilizar la placa Arduino con un receptor de radio para obtener la señal emitida por los llaveros cada vez que se utilizan. 
Mientras que el problema de la clave compartida es que varía poco entre los modelos, lo que hace que con sólo las cuatro más comunes utilizadas por Volkswagen puedan atacarse a cerca de 100 millones de vehículos fabricados en los últimos 20 años. Sin embargo, esta clave compartida es un poco difícil de obtener, ya que hay que acceder a conponentes concretos de los vehículos que los investigadores no han revelado. Lo que sí han hecho es avisar a la empresa alemana para que trabajen en una solución. 
Y es que de momento el único coche inmune al ataque es el nuevo modelo del Golf 7, que ha sido diseñado para utilizar claves únicas no compartidas. En cuanto a la segunda vulnerabilidad, afecta a un esquema criptográfico llamado HiTag2, el cual sigue siendo utilizado en millones de vehículos pese a tener varias décadas de edad. Los coches lo utilizan para que sus llaveros emitan códigos aleatorios cada vez que se utilizan, sólo que el esquema utilizado para generarlos es fácilmente crackeable con sólo obtener unas cuantas claves mediante el Arduino con radio.
Este polémica es sólo una más en los últimos meses de Volkswagen, en los que la empresa alemana ha tenido que lidiar con el asunto de sus emisiones trucadas el cual llegó incluso a hacer que se investigasen también sus motores de gasolina. También han tenido que ver cómo las autoridades registraron sus oficinas por un posible caso de fijación de precios.

Comentarios

Entradas populares de este blog

DS 3: precios y equipamientos para España

Del nuevo DS 3 nos quedaba por conocer el equipamiento por niveles para el mercado español, así como sus precios. Y de eso hablamos ahora: cuatro niveles de acabado: Design, Desire, Style y Sport, además de una serie especial llamada Techno Style, que incorpora faros de xenón full LED, llantas de aleación de 17 pulgadas y una serigrafía específica láser. Como novedades en el DS 3, en lo que respecta a tecnologías de asistencia a la conducción, tenemos el Active City Brake, que frena el vehículo a velocidades inferiores a 30 km/h, y la cámara de marcha atrás, asociada al sistema de navegación e-MyWay.

Citroën pone fin a la hidroneumática

En un movimiento de lo más inesperado, Citroën ha confirmado que el  fin de sus sistemas de suspensión hidroneumática está cerca. El motivo parece ser la reducción de costes que el CEO de PSA, Carlos Tavares, busca implementar a lo largo y ancho de su gama. Un representante del Grupo PSA ha confirmado esta triste noticia y comunicado que  cuando la actual generación del Citroën C5 se deje de fabricar , así lo harán los sistemas de suspensión hidroneumática en Citroën. El  Citroën C5  lleva a la venta desde el año 2008, sin cambios más allá de un ligero lavado de cara. Actualmente, el Citroën C5 es  el único Citroën en equipar suspensión hidroneumática . La berlina media equipa la última generación de una suspensión hidroneumática que el Citroën DS estrenó en el lejano año 1955. Su funcionamiento es bastante complejo:  esferas situadas en cada rueda  reemplazan a los amortiguadores convencionales. Estas esferas están rellenas de un fluido compuesto principalmente de nitrógeno, comun

Cártel de los camiones: Scania es multada con 880 millones

Parece que 2017 es el año de los cárteles, en la pequeña pantalla, y en la realidad de la industria de la automoción. Al escándalo que sacudió Alemania hace unos meses en el que los grandes de la industria como Volkswagen, BMW y Audi fueron acusados de formar un cártel allá por los 90, se les unen los camiones. Scania, perteneciente al grupo Volkswagen, que además de acusado por el cártel de los camiones y el cártel alemán también es culpable por el fraude de las emisiones, ha sido multada por la Comisión Europea con una suma que asciende a los 880 millones de euros por haber participado en un cártel durante 14 años con otros cinco gigantes de los camiones: MAN, Daimler, Iveco, DAF y Volvo. En 2016 admitieron el engaño todos menos Scania, que rehusó cooperar con el Ejecutivo.

Volkswagen California XXL

Hace unos días conocíamos las primeras pinceladas de la versión motorhome de la Volkswagen Crafter: el concept California XXL que ya ha sido desvelado en el Caravan Salon 2017 de Düsseldorf. El hermano mayor de la California cuenta con tracción total y suspensión neumática, techo fijo alto panorámico, una altura de hasta 2.200 mm y un interior que invita a pasar unas vacaciones perpetuas: sala de estar, cocina funcional con dos neveras y placas de gas, unidad de ducha retráctil, alcobas para los niños, calefacción por suelo radiante y un largo etcétera.

Peugeot Partner Tepee Electric

El que no coja posiciones en el tablero de los eléctricos se va a quedar atrás y Peugeot lo sabe, aunque esté inmersa haciendo adquisiciones corporativas. Por ello y centrándose en los autónomos y pequeñas empresas, lleva al Salón del Automóvil de Ginebra su nueva Peugeot Partner Tepee Electric. No se han comido mucho la cabeza con el nombre, así que como bien reza nos encontramos ante una versión de cero emisiones de su popular furgoneta pequeña en versión modulable de cinco plazas.