
Casi cualquiera que sepa lo que es una computadora también sabe que las computadoras pueden ser objetivos tentadores. Tal vez incluso haya sido víctima en algún momento u otro de un ataque informático contra su computadora de escritorio o portátil; una vez que se da cuenta, no es una buena sensación. La información privada y personal, las cuentas bancarias y de crédito y su propia identidad están en peligro.
Pero podría ser mucho peor: ¿qué pasaría si alguien encontrara una manera de piratear electrónicamente su automóvil? Hipotéticamente, podrían atascar el acelerador mientras tomas una curva con vista a un acantilado empinado. O podrían desactivar los frenos con unos simples comandos enviados de forma inalámbrica.
Suena como una premisa madura para su propia franquicia de Hollywood: "High-Tech Hit Man". Pero en serio, ¿los autos modernos son realmente vulnerables a los piratas informáticos?
Primero, las malas noticias: sí.
A pesar de sus orígenes mecánicos, no electrónicos, los automóviles modernos se han convertido en redes digitales autónomas, con tal vez docenas de computadoras comunicándose entre sí. Millones de líneas de código de computadora pueblan el software que dirige estas computadoras.
Cualquier persona lo suficientemente inteligente y dedicada para aprender cómo funcionan estos sistemas puede manipularlos de formas que los diseñadores originales nunca pretendieron; en otras palabras, piratearlos.
(Para que conste, nos damos cuenta de que no todos los "hackers" tienen intenciones malévolas en su agenda. Pero para el propósito de este artículo, cualquier persona que deliberadamente elude el sistema informático de un automóvil lo ha "pirateado", independientemente de la motivación, de ahí el uso generalizado de la etiqueta de hacker en esta pieza.)
Si había alguna duda, los investigadores de la Universidad de California, San Diego y la Universidad de Washington las despejaron con sus alarmantes hazañas de un popular automóvil último modelo sin nombre. En su artículo de 2011 que detalla los ataques, explicaron cómo Controller Area Network, una autopista de información interna en los automóviles modernos, presenta un área objetivo grande para los piratas informáticos potenciales. Al colar comandos maliciosos a través de la radio satelital del automóvil , Wi-Fi interno o incluso en un CD infectado, los investigadores pudieron comprometer toda la red de computadoras del automóvil [fuente: Savage, Stefan, et al ].
Por el momento, los hackeos computarizados de automóviles se han confinado casi exclusivamente al ámbito de la investigación. Pero eso no significa que algún día no representen una amenaza más común. Si un malo puede obtener acceso al puerto de diagnóstico a bordo de un automóvil moderno (una conexión que también se llama OBD II y es obligatoria en los Estados Unidos), él o ella puede ejecutar cualquier número de exploits, incluido el robo del automóvil.
Los sistemas de defensa modernos, incluidas las alarmas de los automóviles, las llaves cortadas con láser y las llamadas "llaves inteligentes", tampoco son garantía de invencibilidad.
Al menos un video popular en línea muestra un BMW siendo estafado y conducido por una banda de matones con tecnología en aproximadamente tres minutos. Recurren a romper una ventana para entrar en el vehículo, bastante tonto para los estándares de los piratas informáticos, pero luego usan un dispositivo electrónico para anular las defensas electrónicas del automóvil y conducir en la noche [fuente: Protalinski ].
Un truco de auto algo más refinado, por así decirlo, llegó a los titulares en 2010 cuando un ex empleado de entonces de 20 años de edad de un concesionario de automóviles de Austin, Texas, decidió vengarse de su antiguo empleador. El hombre descontento jugó con el sistema de seguimiento de vehículos del concesionario para piratear de forma remota los vehículos de casi 100 personas. Esos vehículos tenían un receptor instalado por el concesionario que le permitía enviar "recordatorios" inalámbricos de pagos atrasados. No eran sutiles: cuando se transmitían, las señales podían activar las bocinas de los automóviles y desactivar los encendidos. El furioso alboroto del mago técnico provocó que las bocinas de los automóviles sonaran y los motores se inmovilizaran, todo para desconcierto de los propietarios de los vehículos pagados [fuente: Poulsen ].
Esos autos tenían dispositivos preinstalados que permitían que un vendedor (o un exempleado deshonesto) los dañara si un comprador no realizaba los pagos a tiempo . Quizás una preocupación mayor, sin embargo, es la posibilidad de que un automóvil sea controlado sin que un pirata informático tenga que tocarlo.
Coches modernos contra piratas informáticos: piratería remota
¿Los fantasmas en nuestras máquinas motorizadas son inevitables? ¿Deberíamos volver a los días de caballos y calesas?
No necesariamente. Hay algunas buenas noticias, por el momento, de todos modos: los autos son singularmente poco atractivos para la mayoría de los piratas informáticos porque son, bueno, muy singulares. Las cosas que emocionan a los piratas informáticos, a saber, la notoriedad, el respeto de los compañeros y el favorito de todos, el dinero en efectivo, simplemente no escalan en automóviles individuales como lo hacen con las vulnerabilidades informáticas "normales", que pueden afectar a miles de personas con cada intento exitoso de piratería. .
Además, cuanto más antiguo sea su automóvil (y, por lo tanto, menos integrado electrónicamente), menos oportunidades tendrá un posible hacker de automóviles para realizar un ataque.
Por otro lado, si un hacker malévolo y sus amigos:
- Tener un hacha para moler contigo en particular
- Son contratados por un rival comercial, un ex amante vengativo o un enemigo político suyo
- Elegirte al azar como "demostración de proyecto" para un nuevo tipo de truco
... y tienes un auto modelo posterior, entonces podrían considerar que vale la pena meterse con tu auto.
Otra cosa a considerar: los vehículos deseables también son deseables para los delincuentes, especialmente los delincuentes inteligentes que conocen su tecnología. Los ladrones de autos de alta gama se enfocan en automóviles caros por dos razones: consiguen un buen precio y muchos posibles compradores no preguntan de dónde vienen. Pero a medida que los mecanismos de seguridad de los automóviles caros (y ahora incluso de gama media) se han vuelto más sofisticados, también lo han hecho los delincuentes.
El Santo Grial de los hackeos de autos es tomar el control de un auto sin tener que tocarlo físicamente. En la mayoría de los automóviles actuales, que no están conectados a ninguna red externa como Internet , esto no es muy práctico. Sin embargo, a medida que más vehículos utilizan tecnología inalámbrica para conectarse entre sí y con servicios externos como la telemática, las vulnerabilidades aumentan.
Los investigadores de la Universidad de California, San Diego y la Universidad de Washington señalaron que es posible secuestrar vehículos actualmente disponibles de forma remota. En su informe escribieron:
"Descubrimos que la explotación remota es factible a través de una amplia gama de vectores de ataque (incluidas herramientas mecánicas, reproductores de CD, Bluetooth y radio celular) y, además, que los canales de comunicaciones inalámbricas permiten el control de vehículos a larga distancia, el seguimiento de la ubicación, la filtración de audio en la cabina. y robo" [fuente: Savage, Stefan, et al ].
En otras palabras, los piratas informáticos pueden obtener sus pequeños y sucios guantes en ciertos vehículos, virtualmente, de múltiples maneras. A su vez, pueden hacerse cargo de muchos de los controles de conducción, rastrear autos específicos, escuchar conversaciones a escondidas y robar autos directamente.
¿Querrán realmente pasar por todos los problemas, cuando existen formas mucho más eficientes de robar y acosar? Eso aún está por verse.
¿Reemplazo de repositorio?
Uh-oh, ¿te estás atrasando en esos pagos? Esconder un automóvil propiedad de un banco en la casa de un amigo para obstaculizar a los agentes de recuperación puede que ya no sea suficiente. Algunos vehículos vienen equipados por el concesionario con un dispositivo molesto activado por buscapersonas que puede hacer sonar la bocina del automóvil e impedir que se encienda el vehículo. Dependiendo de su perspectiva, pueden ser una alternativa preferible a la recuperación o una fuente de humillación pública.
Mucha más información
Nota del autor: ¿Son los automóviles modernos vulnerables a los piratas informáticos?
Si aún no lo ha experimentado, sepa que ser víctima de un crimen de alta tecnología no es fácil. Recibí un inconveniente recordatorio de este hecho cuando un estafador pirateó mi tarjeta de débito, ¡la misma semana que escribí este artículo!
Los ladrones y matones siempre encontrarán formas de tomar cosas por las que no trabajaron, ya sea que esas ganancias mal habidas sean dólares digitales o autos "protegidos" electrónicamente. Lo más asombroso para mí al escribir este artículo fue aprender cuán vulnerables son los automóviles modernos a los ataques de alta tecnología. Por mucho que me encanten los dispositivos para automóviles, tendría que pensarlo dos veces antes de usar mi automóvil como un "centro" integrado y conectado a la nube para mi vida digital, un objetivo que muchas compañías y proveedores de automóviles parecen estar buscando. Los investigadores ya han demostrado el potencial, si aún no la amenaza en el mundo real, de las travesuras vehiculares a través de las computadoras a bordo. Supongo que es una noticia preocupante para los conductores, ¡pero es un gran avance para las empresas de antivirus para PC que buscan expandirse!
Dicho esto, creo que se aplica el mismo consejo de siempre: disfrute de la comodidad que brinda la tecnología, pero sea consciente de los riesgos y de cómo puede reducir su vulnerabilidad.
Artículos relacionados
- Cómo detectar un cajero automático pirateado
- ¿Tu coche podría tener un virus informático?
- Cómo funcionan los piratas informáticos
- ¿Cómo se puede utilizar Internet en el coche?
- Cómo funcionan las computadoras del automóvil
- ¿Podrían los piratas informáticos devastar la economía estadounidense?
- ¿Puedes sincronizar tu smartphone con tu coche?
- ¿Son los coches modernos menos problemáticos?
Fuentes
- Barry, Keith. "¿Se puede hackear tu auto?" Coche y Conductor. Julio de 2011 (edición de agosto). (19 de noviembre de 2012) http://www.caranddriver.com/features/can-your-car-be-hacked-feature
- Barquero, Kim. "¿Se puede hackear tu auto?" Norton (Symantec). (20 de noviembre de 2012) http://us.norton.com/yoursecurityresource/detail.jsp?aid=car_computer
- Burgess, Rick. "¿Virus de automóviles? Intel tiene como objetivo proteger a los conductores de los piratas informáticos". Punto tecnológico. 21 de agosto de 2012. (19 de noviembre de 2012) http://www.techspot.com/news/49858-car-viruses-intel-aims-to-protect-drivers-from-hackers.html
- Finkle, Jim. "El ataque de un hacker a la computadora de su automóvil podría ser letal: expertos". Reuters, vía The Globe and Mail. 20 de agosto de 2012. (19 de noviembre de 2012) http://www.theglobeandmail.com/technology/tech-news/hacker-attack-on-your-cars-computer-could-be-lethal-experts/article4489553 /
- Howard, Bill. "Hackear el conector de diagnóstico, robarse un BMW en 3 minutos". Tecnología extrema. 10 de julio de 2012. (19 de noviembre de 2012) http://www.extremetech.com/extreme/132526-hack-the-diagnostics-connector-steal-yourself-a-bmw-in-3-minutes
- Lawton, George. "¿Podrían los piratas informáticos llevar su automóvil a dar un paseo?" Informática ahora. Diciembre de 2011. (17 de noviembre de 2012) http://www.computer.org/portal/web/computingnow/news/could-hackers-take-your-car-for-a-ride
- Lim, Amanecer. "Hackear autos para mantenerlos seguros". Revisión de tecnología del MIT. 30 de enero de 2012. (20 de noviembre de 2012) http://www.technologyreview.com/news/426733/hacking-cars-to-keep-them-safe/
- Neild, Barry. "¿Podrían los piratas informáticos tomar el control de su automóvil?" CNN. 2 de marzo de 2012. (19 de noviembre de 2012) http://www.cnn.com/2012/03/02/tech/mobile/mobile-car-hacking/index.html
- Poulsen, Kevin. "Hacker deshabilita más de 100 autos de forma remota". Cableado. 17 de marzo de 2010. (19 de noviembre de 2012) http://www.wired.com/threatlevel/2010/03/hacker-bricks-cars/
- Protalinsky, Emil. "Hackers roban BMW sin llave en menos de 3 minutos (video)". ZDNet. 9 de julio de 2012. (19 de noviembre de 2012) http://www.zdnet.com/hackers-steal-keyless-bmw-in-under-3-minutes-video-7000000507/
- Lee, Ricardo. "Los piratas informáticos apuntan a los automóviles, dice una empresa de software antivirus". La conexión del coche. 8 de septiembre de 2011. (19 de noviembre de 2012) http://www.thecarconnection.com/news/1065911_hackers-are-targeting-cars-says-antivirus-software-company
- Montado, Pablo. "Sistemas informáticos de automóviles hackeados con éxito". Gizmag. 20 de mayo de 2010. (19 de noviembre de 2012) http://www.gizmag.com/vehicle-computer-systems-hacks/15156/
- Salvaje, Stefan, et al. "Análisis experimentales completos de superficies de ataque automotriz". Informe de investigación de la Universidad de California, San Diego y la Universidad de Washington. 2011. (26 de noviembre de 2012) http://www.autosec.org/pubs/cars-usenixsec2011.pdf
- Savov, Vlad. "¡Sorprendente investigación! Los sistemas de entrada de automóviles sin llave se pueden piratear con facilidad y elegancia". Participar. 16 de enero de 2011. (17 de noviembre de 2012) http://www.engadget.com/2011/01/16/research-shocker-keyless-car-entry-systems-can-be-hacked-easily/
- Taylor, Peter Shawn. "Los piratas informáticos tienen alcances establecidos en su automóvil". La Gaceta. 8 de febrero de 2012. (18 de noviembre de 2012) http://www.montrealgazette.com/cars/Hackers+have+scopes+your+automobile/6120551/story.html