Ir al contenido principal

Un hackeo hace vulnerable 100 millones de Volkswagen

Un grupo de investigadores de la Universidad de Birmingham ha publicado un paper en el que se revelan dos vulnerabilidades en los sistema de ignición y de entrada sin llave de Volkswagen. Aprovechándola, un atacante podría entrar en cualquier coche de la marca y encenderlo sin necesidad de tener la llave. Los investigadores planean presentar ambas vulnerabilidades esta semana en la Usenix security conference de Austin.
Calculan que sólo una de ellas ya afecta a cerca de 100 millones de vehículos del grupo alemán, mientras que la segunda sería también aplicable a los coches de varias marcas como Alfa Romeo, Fiat, Ford, Mitsubishi, Nissan y Opel, sin descartar otras. En la investigación también ha participado la firma de ingeniería alemana Kasper & Oswald, y ha sido liderada por el investigador Flavio Garcia de la Universidad de Birmingham, el mismo que desveló el año pasado otra vulnerabilidad en el sistema de ignición que permitía encender y conducir millones de coches Volkswagen sin necesidad de una llave.

Una de las características más llamativas de ambos vulnerabilidades es lo barato que sería poder aprovecharlas. Lo único que haría falta sería gastarse alrededor de 40 dólares en una placa Arduino equipada con un receptor de radio. Con ellos se podría interceptar las señales del llavero de la víctima para poder clonarla después con un software específico. Por un lado tenemos una primera vulnerabilidad que afecta exclusivamente a los vehículos del grupo Volkswagen, incluyendo marcas como Audi, Seat, Porsche o Škoda. 
Los propietarios no reciben ningún tipo de aviso cuando se vulnera la seguridad de sus vehículos, y una vez ejecutado un ataque sobre ella sólo se necesita pulsar el botón de inicio del coche para arrancarlo y conducirlo. Lo único que hace falta es obtener dos claves concretas de cifrado. Una de ellas es única para cada vehículo, y la otra es compartida. Combinándolas, los atacantes pueden clonar la señal del llavero de los propietarios para acceder al coche. Para obtener la clave distintiva de cada coche valdría con estar a menos de 91 metros de él, y utilizar la placa Arduino con un receptor de radio para obtener la señal emitida por los llaveros cada vez que se utilizan. 
Mientras que el problema de la clave compartida es que varía poco entre los modelos, lo que hace que con sólo las cuatro más comunes utilizadas por Volkswagen puedan atacarse a cerca de 100 millones de vehículos fabricados en los últimos 20 años. Sin embargo, esta clave compartida es un poco difícil de obtener, ya que hay que acceder a conponentes concretos de los vehículos que los investigadores no han revelado. Lo que sí han hecho es avisar a la empresa alemana para que trabajen en una solución. 
Y es que de momento el único coche inmune al ataque es el nuevo modelo del Golf 7, que ha sido diseñado para utilizar claves únicas no compartidas. En cuanto a la segunda vulnerabilidad, afecta a un esquema criptográfico llamado HiTag2, el cual sigue siendo utilizado en millones de vehículos pese a tener varias décadas de edad. Los coches lo utilizan para que sus llaveros emitan códigos aleatorios cada vez que se utilizan, sólo que el esquema utilizado para generarlos es fácilmente crackeable con sólo obtener unas cuantas claves mediante el Arduino con radio.
Este polémica es sólo una más en los últimos meses de Volkswagen, en los que la empresa alemana ha tenido que lidiar con el asunto de sus emisiones trucadas el cual llegó incluso a hacer que se investigasen también sus motores de gasolina. También han tenido que ver cómo las autoridades registraron sus oficinas por un posible caso de fijación de precios.

Comentarios

Entradas populares de este blog

Technology Lab: Suspensión Hidractiva III+ (Parte I)

Comenzamos esta nueva sección encargada de analizar y poner a prueba los avances tecnológicos que se han producido en el mundo del motor, y lo hacemos de la mano de Citroën y su Technology Lab, donde realizarán pruebas de lo más variopintas para comprobar el funcionamiento de estos sistemas. Y comenzamos con el análisis de la suspensión Hidractiva III+, un avance que atañe al movimiento del vehículo de manera cómoda y eficiente. La suspensión que monta el actual C5 es de tipo  hidroneumática : tiene  muelles  neumáticos y un sistema de conductos de aceite en el que están integrados los amortiguadores. El C5 estrena un nuevo tipo de suspensión que Citroën llama Hidractiva III+; se distingue de la Hidractiva 2 que tenía el Xantia hidráulica y electrónicamente, y es mucho más eficaz e inteligente que la que montaba el DS, un avanzado para su época. Es distinta hidráulicamente porque tiene un circuito para la suspensión independiente de los frenos, y que también trabaja...

Mitsubishi Grand Lancer

El mítico Mitsubishi Lancer lleva años descatalogado en el mercado español, pero es cierto que en otros como el norteamericano se ha vendido hasta hace relativamente poco. Ahora hemos sabido que en Asia el fabricante ha decidido mantener el veterano Lancer en su oferta en forma de Mitsubishi Grand Lancer, una puesta al día de un producto que ya tiene unos años. Y es que las berlinas japonesas de este tipo suponen un importante porcentaje de ventas en estos mercados asiáticos, por lo que Mitsubishi ha encontrado sentido a renovar un producto añejo, que ahora luce un aspecto más fresco gracias al frontal de la casa Dynamic Shield con detalles cromados, nuevas llantas bitono de 18 pulgadas o pilotos traseros de nuevo diseño.

El claxon y la contaminación acústica

En las grandes ciudades hay dos problemas principales que se derivan del alto nivel de tráfico en sus calles: la contaminación del aire, y la   contaminación acústica. Las dos son graves, porque la contaminación del aire afecta directamente a la salud del sistema respiratorio, entre otras cosas, y   la contaminación acústica enturbia nuestra vida diaria. Sin embargo, se le presta poca atención a este tipo de contaminación y es fundamental conocer cómo se puede mitigar. Existen numerosos estudios sobre cómo afecta el ruido a las vidas de las personas, y cómo reduciendo sensiblemente el nivel de ruido durante el día y la noche, la calidad de vida mejora sustancialmente. El ruido excesivo perjudica gravemente la salud humana   e interfiere con las actividades diarias de las personas en cualquier lugar. Puede perturbar el sueño, causar efectos cardiovasculares y psicofisiológicos, reducir el rendimiento y provocar respuestas de molestia y los cambios en el compor...

Chrysler PT Cruiser "Limousine Edition"

Admitámoslo: el día que alguien tuvo la feliz idea de resucitar el espíritu de los coches de gángsters en la piel de un Chrysler bajo el nombre de Chrysler PT Cruiser, hubo cierta tensión en torno a la línea de aquel monovolumen compacto. De todas formas, el concepto estaba claro: Personal Transport, una manera muy personal de concebir el transporte de personas. La cosa cobra tintes de tragicomedia cuando encontramos en Rusia la versión limusina de este coche, que se convierte en artefacto rodante apto para bodas, bautizos y comuniones, siempre que nos caiga mal la novia, odiemos al bebé con toda nuestra alma o pensemos que el niño o la niña en cuestión se merece una buena hostia, pero no de las sagradas, sino en toda la cara. Hay veces que es mejor no modificar lo que ya es malo de por si.

Ford Expedition

Si hay un mercado conocido por su amor a los SUV de grandes dimensiones es sin duda el de Estados Unidos y, es precisamente allí, concretamente en Texas, el estado en que más modelos de este calibre se venden, donde Ford acaba de desvelar su nuevo Ford Expedition, el todocamino grande de la casa, que promete más tecnología, menos peso y una mayor habitabilidad. Este nuevo modelo, que la propia marca define como el Expedition más inteligente, capaz y versátil hasta la fecha, llega 20 años después del original y es una de las apuestas dentro del plan de Ford para liderar el mercado SUV americano, que contempla otros cuatro lanzamientos en cuatro años. El Expedition se fabrica en Louisville, Kentucky, y se pondrá a la venta en Estados Unidos en otoño.