- 2,2 millones de vehículos son susceptibles a ataques basados en Bluetooth en el estado de California
- La vulnerabilidad se debe a las medidas de seguridad instaladas por el distribuidor.
- Investigadores de la Universidad de California en San Diego descubrieron que los dispositivos de seguridad fabricados en Accris dependen de la misma clave segura.
Se ha encontrado una vulnerabilidad en los sistemas de seguridad para automóviles KARR y SWDS fabricados por Acrisure que permiten el control remoto mediante Bluetooth. Los coches tenían sistemas de seguridad instalados por concesionarios de automóviles de California, principalmente como dispositivos antirrobo y de seguimiento. Sin embargo, gracias a este truco, parece que los vehículos se pueden desbloquear, lo que le da al atacante más control.
Investigadores de la Universidad de California en San Diego descubrieron que desde 2017 se compraron 2,2 millones de automóviles a concesionarios del sur de California, aunque el mercado secundario significa que los vehículos podrían estar en otros lugares de Estados Unidos e incluso en lugares tan lejanos como Japón.
De manera alarmante, los investigadores también encontraron una base de datos de acceso público que contiene información sobre todos los vehículos equipados con sistemas de seguridad.
Último vídeo deTecnologíaRadar
Cómo controla Bluetooth estos coches
ver
Los investigadores determinaron que los automóviles fueron comprados en concesionarios Honda, Toyota, Mazda, Ford y Jeep y que los vehículos afectados tenían la etiqueta “KARR-SWDS” en la ventana del lado del conductor, equipada con dispositivos antirrobo debajo del tablero.
Facilidad de uso: una aplicación móvil se conecta al sistema de seguridad KARR a través de Bluetooth e incluye funciones como bloquear y desbloquear las puertas, controlar la bocina y hacer parpadear los faros. También puede impedir que el coche arranque, aunque esto sólo funciona si aún no está en marcha.
El problema radica en la implementación, que los investigadores descubrieron que se basa en la misma clave segura en el sistema de seguridad KARR. Una vez descifrados, se creía que todos los vehículos equipados con el mismo dispositivo estaban abiertos a ataques.
Cambiar la clave de seguridad no es una opción, y tampoco lo es desactivar Bluetooth. Lo más preocupante es que los investigadores descubrieron que incluso si el comprador no pagaba la suscripción a la aplicación y al sistema KARR, el hardware aún permanecía. Peor aún, tiene el mismo acceso a las puertas, el encendido, la bocina y los faros del automóvil.
“Mover los dispositivos no es trivial”, dijo el candidato a doctorado compsci de UCSD y coautor del artículo Yibo Wei en un informe sobre el estudio (que se publicó en su totalidad en agosto). “Hay que abrir el tablero y cortar y volver a conectar los cables que están profundamente involucrados con la computadora y el sistema de encendido del automóvil”.
hay un parche
Jerry Yu, coautor, escribió: “En lugar de romper una ventana para acceder a un automóvil, los ladrones pueden simplemente conectarse de forma remota a través de Bluetooth a un dispositivo dentro del automóvil y este puede desbloquear la puerta del automóvil”.
KARR dijo a los medios de comunicación que sólo los vehículos instalados “con ciertos componentes relacionados con Bluetooth” se ven afectados y que la compañía ha publicado una actualización de firmware.
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.