Ir al contenido principal

Un hackeo hace vulnerable 100 millones de Volkswagen

Un grupo de investigadores de la Universidad de Birmingham ha publicado un paper en el que se revelan dos vulnerabilidades en los sistema de ignición y de entrada sin llave de Volkswagen. Aprovechándola, un atacante podría entrar en cualquier coche de la marca y encenderlo sin necesidad de tener la llave. Los investigadores planean presentar ambas vulnerabilidades esta semana en la Usenix security conference de Austin.
Calculan que sólo una de ellas ya afecta a cerca de 100 millones de vehículos del grupo alemán, mientras que la segunda sería también aplicable a los coches de varias marcas como Alfa Romeo, Fiat, Ford, Mitsubishi, Nissan y Opel, sin descartar otras. En la investigación también ha participado la firma de ingeniería alemana Kasper & Oswald, y ha sido liderada por el investigador Flavio Garcia de la Universidad de Birmingham, el mismo que desveló el año pasado otra vulnerabilidad en el sistema de ignición que permitía encender y conducir millones de coches Volkswagen sin necesidad de una llave.

Una de las características más llamativas de ambos vulnerabilidades es lo barato que sería poder aprovecharlas. Lo único que haría falta sería gastarse alrededor de 40 dólares en una placa Arduino equipada con un receptor de radio. Con ellos se podría interceptar las señales del llavero de la víctima para poder clonarla después con un software específico. Por un lado tenemos una primera vulnerabilidad que afecta exclusivamente a los vehículos del grupo Volkswagen, incluyendo marcas como Audi, Seat, Porsche o Škoda. 
Los propietarios no reciben ningún tipo de aviso cuando se vulnera la seguridad de sus vehículos, y una vez ejecutado un ataque sobre ella sólo se necesita pulsar el botón de inicio del coche para arrancarlo y conducirlo. Lo único que hace falta es obtener dos claves concretas de cifrado. Una de ellas es única para cada vehículo, y la otra es compartida. Combinándolas, los atacantes pueden clonar la señal del llavero de los propietarios para acceder al coche. Para obtener la clave distintiva de cada coche valdría con estar a menos de 91 metros de él, y utilizar la placa Arduino con un receptor de radio para obtener la señal emitida por los llaveros cada vez que se utilizan. 
Mientras que el problema de la clave compartida es que varía poco entre los modelos, lo que hace que con sólo las cuatro más comunes utilizadas por Volkswagen puedan atacarse a cerca de 100 millones de vehículos fabricados en los últimos 20 años. Sin embargo, esta clave compartida es un poco difícil de obtener, ya que hay que acceder a conponentes concretos de los vehículos que los investigadores no han revelado. Lo que sí han hecho es avisar a la empresa alemana para que trabajen en una solución. 
Y es que de momento el único coche inmune al ataque es el nuevo modelo del Golf 7, que ha sido diseñado para utilizar claves únicas no compartidas. En cuanto a la segunda vulnerabilidad, afecta a un esquema criptográfico llamado HiTag2, el cual sigue siendo utilizado en millones de vehículos pese a tener varias décadas de edad. Los coches lo utilizan para que sus llaveros emitan códigos aleatorios cada vez que se utilizan, sólo que el esquema utilizado para generarlos es fácilmente crackeable con sólo obtener unas cuantas claves mediante el Arduino con radio.
Este polémica es sólo una más en los últimos meses de Volkswagen, en los que la empresa alemana ha tenido que lidiar con el asunto de sus emisiones trucadas el cual llegó incluso a hacer que se investigasen también sus motores de gasolina. También han tenido que ver cómo las autoridades registraron sus oficinas por un posible caso de fijación de precios.

Comentarios

Entradas populares de este blog

DS 5LS: sedán con versión Racing

Ya se presentó hace unos meses la nueva berlina de la gama DS, destinada únicamente para el mercado chino, que ya está a la venta en el país asiático. La marca francesa se ha propuesto separar definitivamente la línea DS de Citroën, más lujosa y de mayor calidad, del resto de modelos Citroën que se venden allí. Actualmente ya cuenta con el apoyo de 50 concesionarios en las principales ciudades del país. El DS 5LS es el segundo modelo DS que se fabrica en la nueva planta de Shenzhen, China, tras el DS5 que se puso a la venta en china el pasado 27 de septiembre. Hay que añadir, además, la producción de un nuevo SUV, también para el mercado local.

Mercedes-Benz GLC F-CELL

Mercedes-Benz nos ha sorprendido con el proyecto de un modelo no tan convencional de pila de combustible. Llegará bajo el nombre de Mercedes-Benz GLC F-CELL, y su propulsor eléctrico combinará dos tipos de fuentes: una pila de combustible de hidrógeno y una batería de 9 kWh que lo convierte a la vez en un enchufable o plug-in. Daimler tiene previsto estrenar el todocamino en 2017, es decir, el próximo año, en Alemania, Estados Unidos y en Japón, con lo que podríamos entender que esta vez no se trata de una estrategia a largo plazo como otros tantos prototipos a hidrógeno que hemos podido ver, sino que en cierto modo quieren hacer compañía a fabricantes como Toyota, Honda o Hyundai en el desarrollo de esta rama de la familia movilidad alternativa.

Mercedes-AMG GT Roadster y GT C Roadster

Casi dos años después del lanzamiento del Mercedes-AMG GT la gama estrena versión descapotable, y uno una sino dos. La marca de Affalterbach presenta en el Salón de París el Mercedes-AMG GT Roadster y el Mercedes-AMG GT C Roadster. Éste último es una versión intermedia entre el GT S y el GT R, con una potencia máxima de 557 CV y algunas de las soluciones técnicas del R, como el eje trasero direccional. Esta versión roadster del deportivo biplaza de AMG recurre a una capota de lona tricapa de accionamiento eléctrico, que se abre y cierra automáticamente en 11 segundos y a velocidades de hasta 50 km/h.  Además, la estructura del mecanismo está fabricada en magnesio, aluminio y acero con el objetivo de ser lo más ligera posible. Para combinar con los once colores de carrocería y diez tonos de tapicería interior, la capota está disponible en rojo, negro y beige. A la vista está que ambos modelos Roadster luce...

Caso Volkswagen: devolución total del importe de un coche afectado por el fraude de las emisiones en España

Las ventas de Volkswagen no se han visto afectadas en absoluto por el escándalo del fraude de las emisiones falseadas en los motores diésel del grupo: ha batido su récord en 2016 con un total de 10,31 millones de unidades vendidas a nivel global, lo que supone un incremento del 3,8% respecto a 2015. Y 2017 vaticina ser aún mejor, aunque hasta el 17 de enero no se publicarán los resultados financieros. Al margen de ventas, sabemos que en España el escándalo ha pasado sin pena ni gloria, y sin sanciones para el consorcio de Wolfsburgo. La última noticia que teníamos sobre demandas era en 2016 y con fallo a favor de Volkswagen, pero hace solo unos días, un juez de Manacor, Mallorca, ha dictado la primera sentencia en España y en Europa que condena al pago de 19.378,11 euros, más intereses, a un afectado por el denominado Dieselgate.

Chevrolet Camaro ZL1

En el Salón de Nueva York no podía faltar a la fiesta algún representante especial de la guerra entre los muscle car americanos. Los encargados de poner el toque picante han sido los de General Motors desvelando al nuevo Chevrolet Camaro ZL1 y a su hermano descapotable, el Chevrolet Camaro ZL1 Convertible. Ambos comparten casi todos sus elementos, siendo lo más interesante su enorme V8 sobrealimentado que lanza sobre sus ruedas traseras más de 600 caballos.  Las siluetas más agresivas aún que en el modelo de serie nos hacen pensar sin equivocarnos que su coto de caza está en el circuito. El Chevrolet Camaro ZL1 es capaz de destrozar los neumáticos traseros gracias a su motor 6,2 litros en configuración V8 de aspiración forzada que roza los 650 caballos de potencia máxima y arrugará el asfalto con unos más que generosos 868 Nm de par motor.