Un investigador de seguridad, Eaton Zveare, reveló en la conferencia DEF CON 2025 que encontró graves vulnerabilidades en el portal web que utilizan concesionarios de un fabricante de automóviles muy conocido. El investigador optó por no publicar el nombre del fabricante, para reducir riesgos de explotación de esta vulnerabilidad. El fallo le permitió crear una cuenta de “administrador nacional” con acceso total a este sistema centralizado.

Una vez obtuvo acceso, Zveare pudo ver datos personales y financieros de clientes, rastrear en tiempo real vehículos, y enlazar cualquier coche con una cuenta móvil, con lo que podía desbloquear puertas o arrancar remotamente el vehículo solamente con el nombre completo del propietario o el número VIN del vehículo.

Aunque Zveare fue el primero en descubrir y reportar el fallo, sin evidencia de que terceros lo estuvieran explotando, el fabricante lo solucionó en aproximadamente una semana desde su divulgación.

Este incidente pone de manifiesto la fragilidad de los sistemas conectados: concesionarios que gestionan información sensible, vehículos controlables vía portal web y telemetría centralizada amplían peligrosamente la superficie de ataque. Es un nuevo ejemplo de que la ciberseguridad en el sector automotriz es una prioridad urgente.

Fuente: TechCrunch


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Un cibercriminal logra usando IA robar datos del Gobierno Mexicano
Leer más »
Intec crea una IA que redefine las reglas de juego de la ciberseguridad en la era de la IA.
Leer más »
Una exfiltración de datos afecta a un proveedor de Adidas
Leer más »
Se incrementan un 26% los incidentes de ciberseguridad
Leer más »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Leer más »