{"id":3839,"date":"2014-07-07T09:28:56","date_gmt":"2014-07-07T09:28:56","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=3839"},"modified":"2020-02-26T17:23:57","modified_gmt":"2020-02-26T15:23:57","slug":"vulnerabilidades-coches-conectados","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/vulnerabilidades-coches-conectados\/3839\/","title":{"rendered":"Coches conectados: c\u00f3modos pero vulnerables"},"content":{"rendered":"<p>Si ya hab\u00e9is o\u00eddo hablar de algunos conceptos futur\u00edsticos como las \u201ccasas inteligentes\u201d o el \u201cInternet de las cosas\u201d, os interesar\u00e1 saber que en los coches modernos se encuentra el mayor n\u00famero de innovaciones tecnol\u00f3gicas en el mercado.<\/p>\n<p>Hoy en d\u00eda, los coches albergan diferentes dispositivos y ordenadores que se ocupan de controlar los frenos, las ruedas, las luces, el clima y mucho m\u00e1s. Pr\u00e1cticamente todos los fabricantes de autom\u00f3viles siguen esta tendencia y, en los \u00faltimos modelos, promueven \u00a0el uso de diferentes servicios online, para que el conductor tenga la posibilidad de estar siempre conectado a la Red. Gracias a estas novedades, podemos subir o bajar el aire acondicionado a trav\u00e9s de nuestro smartphone, utilizar Yelp o Google Maps pinchando directamente en las opciones del salpicadero o enviar las coordenadas GPS a los servicios de emergencia en caso de accidente. Se trata de funcionalidades ya bastante comunes: nos lo confirma un <a href=\"http:\/\/periodismodelmotor.com\/notas\/final-informe-coches-conectados-2014.pdf\" target=\"_blank\" rel=\"noopener nofollow\">estudio<\/a> llevada a cabo por la secci\u00f3n espa\u00f1ola del Interactive Advertising Bureau (IAB).<\/p>\n<p>Estas opciones \u00a0garantizan una conexi\u00f3n continua y est\u00e1n disponibles en los modelos m\u00e1s recientes de los 15 principales fabricantes de veh\u00edculos a nivel mundial, entre ellos Audi, BMW, Ford, Lexus, Opel, Renault y Volvo. Cada marca ofrece a sus clientes por lo menos una soluci\u00f3n para la conectividad. Cada empresa produce sus propias soluciones integradas o funcionalidades que se pueden activar a trav\u00e9s del smartphone. BMW es la m\u00e1s activa en este sentido, con 20 aplicaciones para smartphone y 14 aplicaciones integradas que, entre otras cosas, permiten acceder a Spotify o diagnosticar en remoto alg\u00fan problema del veh\u00edculo. Por esto, IAB ha pedido a Kaspersky evaluar los riesgos que los usuarios podr\u00edan correr utilizando estos coches conectados, tomando sobre todo como ejemplo las aplicaciones desarrolladas por BMW.<\/p>\n<p>Naturalmente, lo que preocupa m\u00e1s es la eventualidad de que un cibercriminal pueda <a href=\"https:\/\/www.kaspersky.es\/blog\/ataques-contra-vehiculos-modernos\/\" target=\"_blank\" rel=\"noopener\">comprometer el funcionamiento del volante y de los frenos<\/a>, algo ya demostrado en otros modelos y marcas; en el estudio, los expertos de Kaspersky Lab se han concentrado sobre todo en el uso incorrecto de las \u201cnormales\u201d funcionalidades de los coches conectados. Una de las m\u00e1s interesantes es la posibilidad de abrir el coche sin necesidad de llave, a trav\u00e9s de una app para smartphone llamada My BMW Remote.<\/p>\n<p>Hay que admitir que los desarrolladores hicieron un buen trabajo implementando el sistema de <a href=\"https:\/\/www.kaspersky.es\/blog\/que-es-la-doble-verificacion\/\" target=\"_blank\" rel=\"noopener\">doble verificaci\u00f3n, <\/a>que requiere la instalaci\u00f3n en el dispositivo m\u00f3vil de una \u201cllave virtual\u201d. No obstante, cualquier experto que haya podido alguna vez investigar un <a href=\"https:\/\/www.kaspersky.es\/blog\/cuatro-ejemplos-de-troyanos-bancarios\/\" target=\"_blank\" rel=\"noopener\">troyano bancario<\/a>, conoce algunos trucos que los cibercriminales utilizan para superar este sistema de seguridad. Gracias a la combinaci\u00f3n de t\u00e9cnicas de <a href=\"https:\/\/www.kaspersky.es\/blog\/?s=phishing&amp;submit=Search\" target=\"_blank\" rel=\"noopener\">phishing<\/a> e <a href=\"https:\/\/www.kaspersky.es\/blog\/ingenieria-social-hackeando-a-personas\/\" target=\"_blank\" rel=\"noopener\">ingenier\u00eda social<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/?s=keylogger&amp;submit=Search\" target=\"_blank\" rel=\"noopener\">keylogger<\/a> y <a href=\"https:\/\/www.kaspersky.es\/blog\/que-es-un-ataque-man-in-the-middle\/\" target=\"_blank\" rel=\"noopener\">ataques man-in-the-middle<\/a>, se pueden eludir incluso los mecanismos de protecci\u00f3n m\u00e1s sofisticados. En un test pr\u00e1ctico, un investigador consigui\u00f3 interceptar las credenciales de acceso de la \u201cv\u00edctima\u201d e instalar en su smartphone una aplicaci\u00f3n para abrir el coche sin el consentimiento del leg\u00edtimo propietario.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Si vuestro coche se puede abrir a trav\u00e9s del smartphone, los cibercriminales podr\u00edan robar las credenciales de acceso empleando algunas t\u00e9cnicas que utilizan tambi\u00e9n los troyanos bancarios.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F2EWn&amp;text=Si+vuestro+coche+se+puede+abrir+a+trav%C3%A9s+del+smartphone%2C+los+cibercriminales+podr%C3%ADan+robar+las+credenciales+de+acceso+empleando+algunas+t%C3%A9cnicas+que+utilizan+tambi%C3%A9n+los+troyanos+bancarios.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>\u201cLos que poseen un coche conectado corren varios tipos de riesgos, desde el robo de contrase\u00f1as hasta la geolocalizaci\u00f3n de sus movimientos, pasando por el control en remoto y la abertura de las puertas. Esas amenazas que antes estaban restringidas al mundo inform\u00e1ticos, llegan ahora a la industria del autom\u00f3vil; por eso, este sector y los propietarios de los veh\u00edculos conectados deber\u00edan conocer estos peligros\u201d, ha afirmado Vicente D\u00edaz, Investigador jefe de Kaspersky Lab.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una investigaci\u00f3n revela algunas vulnerabilidades en los coches de nueva generaci\u00f3n que se conectan a Internet. Los cibercriminales podr\u00eda robar los coches de este tipo o crear otros problemas.<\/p>\n","protected":false},"author":32,"featured_media":3840,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10,6],"tags":[854,855,856,174,449,784],"class_list":{"0":"post-3839","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-news","9":"tag-auto","10":"tag-auto-conectadas","11":"tag-diaz","12":"tag-estudio","13":"tag-great","14":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/vulnerabilidades-coches-conectados\/3839\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/auto\/","name":"auto"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3839","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=3839"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3839\/revisions"}],"predecessor-version":[{"id":21623,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3839\/revisions\/21623"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/3840"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=3839"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=3839"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=3839"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}