{"id":5247,"date":"2015-01-27T17:35:01","date_gmt":"2015-01-27T17:35:01","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=5247"},"modified":"2019-11-22T11:32:40","modified_gmt":"2019-11-22T09:32:40","slug":"hackeo-coche-snapshot-progressvie","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/hackeo-coche-snapshot-progressvie\/5247\/","title":{"rendered":"Snapshot de Progressive expone a los conductores a que sus coches sean hackeados"},"content":{"rendered":"<p>No es sorprendente que la semana pasada un investigador se diera cuenta de que pod\u00eda aprovechar el dispositivo de seguimiento de conducci\u00f3n Progressive Snapshot con el fin de introducirse en las redes de ciertos autom\u00f3viles. Snapshot es un dispositivo fabricado por la aseguradora de coches Progressive que se conecta en el puerto OBD-II. Su prop\u00f3sito es monitorizar los h\u00e1bitos del conductor al volante para poder ofrecer p\u00f3lizas con tarifas m\u00e1s baratas a aquellos conductores que conducen m\u00e1s seguros.<\/p>\n<p>Para los que no est\u00e1n familiarizados, OBD-II es un puerto de entrada que, generalmente, est\u00e1 situado en la parte de abajo y un poco a la izquierda del volante. Es el puerto en el que tu mec\u00e1nico conecta su m\u00e1quina de inspecci\u00f3n de emisiones para verificar todos los c\u00f3digos del sistema inform\u00e1tico de tu coche, y asegurarse de que no est\u00e9s contaminando. Tambi\u00e9n es el puerto por el que puedes conectar un esc\u00e1ner para comprobar por qu\u00e9 se ha encendido la luz de control del motor.<\/p>\n<p>Explicado de un modo sencillo, la red inform\u00e1tica de tu coche se va a componer de sensores, unidades de control el\u00e9ctrico y CAN (acr\u00f3nimo del ingl\u00e9s Controller Area Network, red de \u00e1rea de control). La ECU (acr\u00f3nico del ingl\u00e9s Engine Control Unit o Unidad de Control de Motor en espa\u00f1ol), de la cual puede haber muchas, tiene variedad de prop\u00f3sitos, pero principalmente, procesa las se\u00f1ales de los sensores, monitorizando todo, desde el control del motor hasta el airbag, m\u00e1s un sinf\u00edn de cosas de las nunca he o\u00eddo hablar. Las ECUs van conectadas entre s\u00ed y se comunican a trav\u00e9s del bus CAN. As\u00ed, por ejemplo, si estrellas tu coche, alg\u00fan sensor le dice a la ECU que el coche ha chocado, la ECU entonces pasa el mensaje a trav\u00e9s del CAN hacia otra ECU que le indica al airbag que se despliegue.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>El dispositivo de monitorizaci\u00f3n de la conducci\u00f3n #Snapshot de @Progressive es inseguro y expone a los conductores a ser hackeados:<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FSo5R&amp;text=El+dispositivo+de+monitorizaci%C3%B3n+de+la+conducci%C3%B3n+%23Snapshot+de+%40Progressive+es+inseguro+y+expone+a+los+conductores+a+ser+hackeados%3A\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>El puerto OBD-II sol\u00eda ser la \u00fanica manera de conectarse y comunicarse con el CAN y su ECU. Una nueva investigaci\u00f3n demuestra que tambi\u00e9n se puede hacer de manera inal\u00e1mbrica.<br>\nDe todos modos, Cory Thuen, investigador de seguridad de Digital Bond Labs, ha puesto las manos sobre uno de estos dispositivos de Snapshot, que se utilizan en unos dos millones de coches. Le aplic\u00f3 ingenier\u00eda inversa, descubri\u00f3 c\u00f3mo funcionaba y lo conect\u00f3 en su Tundra Toyota. Luego afirm\u00f3 que Snapshot no se autentifica y tampoco codifica el tr\u00e1fico de datos, no contiene firmas digitales de validaci\u00f3n, ni ofrece una funci\u00f3n de arranque segura.<\/p>\n<p>Siendo claros, los dispositivos de Snapshot se comunican con Progressive a trav\u00e9s de una red m\u00f3vil en texto plano. Esto significa que, por ejemplo, un atacante podr\u00eda establecer f\u00e1cilmente una antena transmisora y llevar a cabo un ataque man-in-the-middle.<\/p>\n<div class=\"pullquote\">Es muy posible que un hacker a distancia pueda inyectar un c\u00f3digo a trav\u00e9s de un dispositivo de seguridad de Snapshot y tambi\u00e9n en el de la misma red que controla los airbags y frenos de emergencia de tu coche.<\/div>\n<p>A pesar de estos serios fallos de seguridad, el dispositivo tiene la capacidad de comunicarse con el bus CAN. Por lo tanto, es muy posible que un hacker a distancia pueda inyectar un c\u00f3digo a trav\u00e9s de un dispositivo de seguridad de Snapshot y tambi\u00e9n en la misma red que controla los airbags y frenos de emergencia de tu coche. El trabajo de Thuen se detuvo a un paso de inyectar un c\u00f3digo en la red del coche. Afirma que simplemente estaba interesado en averiguar si hab\u00eda alg\u00fan tipo de seguridad que lo detuviera al hacerlo.<\/p>\n<p>Antes de que entres en p\u00e1nico, he hablado con el director y famoso hacker de seguridad vehicular de IO Active, Chris Valasek, sobre la inyecci\u00f3n de c\u00f3digos maliciosos en el bus CAN del a\u00f1o pasado, y me asegur\u00f3 que es m\u00e1s f\u00e1cil decirlo que hacerlo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Security<\/a> Holes in <a href=\"https:\/\/twitter.com\/progressive?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@Progressive<\/a> Dongle Could Lead to Car Hacks \u2013 <a href=\"http:\/\/t.co\/4iWReok2F4\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/4iWReok2F4<\/a><\/p>\n<p>\u2014 Threatpost (@threatpost) <a href=\"https:\/\/twitter.com\/threatpost\/status\/557257225811791872?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 19, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br>\nS\u00ed que es posible inyectarle un c\u00f3digo a tu coche para indicarle que active autom\u00e1ticamente el asistente de aparcamiento paralelo al reducir la velocidad en la autopista. Sin embargo, la ECU de tu coche est\u00e1 procesando otras miles de se\u00f1ales mientras tu coche est\u00e1 en movimiento. As\u00ed que, para poder iniciar el estacionamiento asistido (o cualquier otra funci\u00f3n), el atacante tendr\u00eda que inundar el CAN con suficientes se\u00f1ales para anular toda la informaci\u00f3n leg\u00edtima que los sensores del coche est\u00e1n emitiendo.<\/p>\n<p>Hace un par de a\u00f1os, Valasek y su socio el investigador Charlie Miller, fueron capaces de manipular los sistemas de cierre de los cinturones de seguridad, los frenos y la direcci\u00f3n, inundando las redes de a bordo con se\u00f1ales de sensores falsas. Sin embargo, fue un proceso de trabajo intensivo, y Miller y Valasek, dos de las mentes m\u00e1s brillantes de la industria de la seguridad, recibieron una beca de DARPA (la Agencia de Proyectos de Investigaci\u00f3n Avanzados de Defensa), para poder trabajar en su investigaci\u00f3n.<\/p>\n<p>La buena noticia es que no mucha gente est\u00e1 investigando sobre el CAN. Por otro lado, s\u00ed que hay una gran cantidad de personas que est\u00e1 trabajando en la investigaci\u00f3n de la seguridad de los navegadores. El hackeo de coches es probable que despegue realmente ya que tanto fabricantes como vendedores est\u00e1n integrando cada vez m\u00e1s navegadores y otras funcionalidades de Internet en los autom\u00f3viles.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un investigador ha descubierto que el dispositivo Snapshot de Progressive carece de controles de seguridad reales y podr\u00eda ser explotado por atacantes para hackear los coches. <\/p>\n","protected":false},"author":42,"featured_media":5252,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1087,1053,721,1025],"class_list":{"0":"post-5247","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-coche","9":"tag-hackeo","10":"tag-hackeo-de-coches","11":"tag-investigacion"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hackeo-coche-snapshot-progressvie\/5247\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/coche\/","name":"coche"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5247","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=5247"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5247\/revisions"}],"predecessor-version":[{"id":20360,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5247\/revisions\/20360"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/5252"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=5247"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=5247"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=5247"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}