Hackear un coche, o mejor dicho, su sistema de infoentretenimiento
Privacidad
Nuestras “computadoras sobre ruedas” están más conectadas que nunca, pero las funciones que aumentan nuestra comodidad a menudo conllevan riesgos para la privacidad.
13 de diciembre de 2024
•
,
Leer durante 3 minutos

Una presentación con el título «Compromiso de los vehículos modernos» podría generar la expectativa de que estás a punto de ver una demostración dramática de un automóvil pirateado que de repente se detiene o gira bruscamente bajo el control de un tipo malo. Lea el resumen para saber que «sólo» el sistema de información y entretenimiento del automóvil y no sus sistemas de conducción críticos tienen vulnerabilidades y casi se sentirá decepcionado. A pesar de este decepcionante giro de los acontecimientos, el… Investigación de PCAutomotivepresentado por Danila Parnishchev y Artem Ivachev en Black Hat Europe 2024, es importante.
Los dos investigadores de seguridad detallaron cómo los actores maliciosos podrían aprovechar diversas vulnerabilidades en las unidades de infoentretenimiento para controlar el micrófono del vehículo, grabar a los ocupantes y reproducir la grabación a través del mismo sistema, filtrar datos personales, el vehículo y la velocidad a través del GPS incorporado para perseguir. y robar la lista de contactos cargada a través de un dispositivo conectado.
Aún así, por alguna razón parece menos invasivo que, digamos, un ataque a un teléfono inteligente, lo que permite al atacante rastrear el dispositivo, controlar su micrófono y filtrar datos y contactos. La expectativa de poder piratear un automóvil crea una imagen visual de una catástrofe, una amenaza para la vida de los pasajeros y de otras personas. Cuando el problema resulta ser “solo” de privacidad y datos personales, se siente como un alivio. Sin embargo, esto no significa que deban subestimarse las posibles implicaciones para la privacidad.
La mecánica de un hack
Cuando conecta por primera vez un teléfono inteligente al sistema de información y entretenimiento de un automóvil, generalmente tiene la opción de cargar y sincronizar los contactos directamente en el sistema del automóvil. Esto permite un acceso perfecto a los contactos en la pantalla y le permite realizar llamadas según sea necesario. Los investigadores descubrieron que al cargar una lista de contactos modificada, podían explotar una vulnerabilidad en el sistema y emitir comandos de forma remota (Remote Code Execution – RCE).
Una vez en el sistema, como se mencionó anteriormente, pueden controlar algunos elementos del sistema de infoentretenimiento y filtrar los datos. Las vulnerabilidades descritas por el equipo en la conferencia afectaron a 1,4 millones de vehículos. Lo importante, sin embargo, es que las 21 vulnerabilidades se han solucionado con software actualizado de los fabricantes correspondientes.
Sin embargo, las preocupaciones sobre la privacidad destacadas son importantes, al igual que la posibilidad de uso indebido. Imagine a una pareja controladora acechando a su pareja y accediendo a su contacto y otra información, todo a través del sistema de información y entretenimiento del automóvil y sin el conocimiento o consentimiento de la víctima. También está el aspecto igualmente preocupante del espionaje. Estoy seguro de que puedes imaginar cómo este tipo de pirateo podría aprovecharse para vigilancia y recopilación de inteligencia a gran escala.
Acércate a la evolución con precaución.
El título de la presentación y otras presentaciones similares pueden involuntariamente engañar a la mente e incluso crear desconfianza sobre lo que debemos aceptar. La industria automotriz está cambiando y tales representaciones de riesgo pueden incluso socavar la confianza del público en estas innovaciones.
Por ejemplo, recientemente tuve la experiencia de viajar en un taxi Waymo sin conductor en Phoenix. Solicitado a través de una aplicación, el coche se acerca, te subes y, una vez que estás cómodo, pulsas el botón para iniciar el viaje: conduje desde un hotel hasta el aeropuerto. Acepté e hice un video rápido para compartir con amigos y familiares; he aquí, no había ningún conductor. La respuesta más común fue: «¿Nunca te has sentido seguro, no por mí?»
Estoy seguro de que un psicólogo puede explicarte estos sentimientos en detalle; Pero para mí se trata de confiar en un proceso regulatorio, una evaluación de riesgos y los ingenieros talentosos que lo desarrollaron. Los coches de Waymo no son prototipos aleatorios; Han sido probados y examinados por reguladores y defensores de la seguridad, mientras que las aseguradoras han decidido que el riesgo es aceptable, lo que no es poca cosa.
Cuando me preguntan sobre las presentaciones a las que asistí en Black Hat Europe este año, no diré que «alguien mostró cómo piratear un vehículo». Seré más específico y explicaré que «alguien demostró cómo comprometer el sistema de información y entretenimiento de un vehículo».
Esta distinción es importante. No debemos crear miedo a la tecnología, sino más bien abrazar su desarrollo. Las deficiencias y las correcciones posteriores son parte de la evolución y debemos abordar los cambios con un sentido de apertura pero también, lo admito, con cierta cautela.
Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog ESET sobre la seguridad informática)
Encontrarás la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/privacy/black-hat-europe-2024-hacking-car-infotainment-system/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
