{"id":13988,"date":"2017-07-27T09:58:05","date_gmt":"2017-07-27T07:58:05","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=13988"},"modified":"2019-11-22T11:11:07","modified_gmt":"2019-11-22T09:11:07","slug":"hacking-a-carwash","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/hacking-a-carwash\/13988\/","title":{"rendered":"\u00bfHackeando un lavadero de coches?"},"content":{"rendered":"<p>Justo cuando cre\u00edas haber o\u00eddo de todo respecto al hackeo de dispositivos conectados, llega Black Hat y te hace reconsiderar lo que cre\u00edas que era posible de <i>hackear<\/i>.<\/p>\n<p>Seguramente lo primero que te venga a la mente sean los \u00faltimos <i>wearables<\/i> IdC conectados o algo como las Google Glass, ambas buenas suposiciones, pero no correctas. Es muy probable que nunca lo adivines, pero esperaremos a que vuelvas a leer el t\u00edtulo de este art\u00edculo.<\/p>\n<p>Los investigadores Billy Rios y Jonathan Butts descubrieron que los lavaderos de coches pod\u00edan ser hackeados. Ya lo s\u00e9, no suena tan emocionante, pero los investigadores tambi\u00e9n se dieron cuenta de la posibilidad de haber descubierto el primer exploit que podr\u00eda causar da\u00f1os f\u00edsicos a una persona. [Nota del editor: Los <a href=\"https:\/\/www.kaspersky.es\/blog\/jeep-hacked-again\/8923\/\" target=\"_blank\" rel=\"noopener\">hackers del Jeep<\/a> podr\u00edan no estar de acuerdo].<\/p>\n<p>Los investigadores analizaron el sistema de LaserWash despu\u00e9s de haber escuchado que una m\u00e1quina desconfigurada hab\u00eda golpeado a un coche con un brazo mec\u00e1nico, mojando a las personas que hab\u00eda en su interior.<\/p>\n<p>Al igual que muchos dispositivos IdC y m\u00e1quinas, los lavaderos de coches pueden entrar en el listado de las \u201ccosas que no cre\u00edas que tuvieran que estar conectadas a Internet\u201d. Y, como muchos otros dispositivos, las contrase\u00f1as de LaserWash eran las que ven\u00edan por defecto y muy f\u00e1ciles de adivinar, seg\u00fan los investigadores.<\/p>\n<p>Una vez dentro del sistema, los investigadores pudieron encontrar \u00e1reas de manipulaci\u00f3n, incluyendo la apertura y el cierre de las puertas, rociar agua y desactivar los sensores de infrarrojos. Esto puede parecer inofensivo, pero los investigadores tambi\u00e9n mostraron un v\u00eddeo en el que provocaron el choque de una de las puertas con un coche, lo cual podr\u00eda causarle da\u00f1os severos al coche o a los que est\u00e9n en su interior. Si los <i>hackers<\/i> fueran m\u00e1s atrevidos, podr\u00edan enviar un correo electr\u00f3nico en el que detallaran el accidente o publicarlo directamente en Facebook.<\/p>\n<p>La funci\u00f3n de correo electr\u00f3nico podr\u00eda ser \u00fatil para los due\u00f1os del negocio y para los t\u00e9cnicos, pues podr\u00edan hacer un seguimiento de los problemas y de los usos del lavadero. Todav\u00eda no logro entender por qu\u00e9 un autolavado tendr\u00eda que poder publicar en Facebook.<\/p>\n<p>Los investigadores tambi\u00e9n descubrieron que, aunque le comunicaran la vulnerabilidad al fabricante, no exist\u00eda un parche a la fecha del Black Hat 2017.<\/p>\n<p>El trabajo de Rios y Butts destaca la necesidad de cambiar las contrase\u00f1as que vienen por defecto y la necesidad de pensarlo dos veces antes de conectar un dispositivo a Internet. Aunque esto fue una prueba en un sistema benigno, un lavadero es un minisistema de <a href=\"https:\/\/www.kaspersky.es\/blog\/ics-report-2017\/13097\/\" target=\"_blank\" rel=\"noopener\">control industrial<\/a> que, si se usa inapropiadamente, puede infligir dolor y sufrimiento a gente inocente.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"8pKuEK2XNn\"><p><a href=\"https:\/\/www.kaspersky.es\/blog\/industrial-vulnerabilities\/8724\/\" target=\"_blank\" rel=\"noopener\">Hackear la electricidad, el agua y la comida<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cHackear la electricidad, el agua y la comida\u201d \u2014 Daily - Spanish - Spain - www.kaspersky.es\/blog\" src=\"https:\/\/www.kaspersky.es\/blog\/industrial-vulnerabilities\/8724\/embed\/#?secret=C4YjjVHjr1#?secret=8pKuEK2XNn\" data-secret=\"8pKuEK2XNn\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Espero que este termine siendo el <i>hackeo<\/i> m\u00e1s raro de la semana. Pero, como dicen, <em>Lo que pasa en Las Vegas\u2026<\/em> bueno, olv\u00eddalo, te contaremos m\u00e1s en Kaspersky Daily y lo compartiremos en Facebook.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Justo cuando crees que lo has visto todo hackeado, Black Hat te sorprende con el hackeo de un lavadero de coches. <\/p>\n","protected":false},"author":636,"featured_media":13989,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1324],"tags":[2319,891,2320,2321,2323,2322],"class_list":{"0":"post-13988","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-special-projects","8":"tag-bhusa","9":"tag-black-hat","10":"tag-hackear-un-lavadero-de-coches","11":"tag-hackeo-de-autolavado","12":"tag-pdq-laserwash","13":"tag-sistema-de-control-industrial"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hacking-a-carwash\/13988\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hacking-a-carwash\/10891\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hacking-a-carwash\/12090\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hacking-a-carwash\/11385\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hacking-a-carwash\/11089\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hacking-a-carwash\/14003\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hacking-a-carwash\/18099\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hacking-a-carwash\/17831\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hacking-a-carwash\/9543\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hacking-a-carwash\/7141\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hacking-a-carwash\/14254\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/hacking-a-carwash\/8232\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/hacking-a-carwash\/17448\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hacking-a-carwash\/17642\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/black-hat\/","name":"black hat"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/13988","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=13988"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/13988\/revisions"}],"predecessor-version":[{"id":20074,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/13988\/revisions\/20074"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/13989"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=13988"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=13988"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=13988"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}