Una falla en el Nissan Leaf permite hackearlo desde cualquier parte del mundo [+Video]

Troy Hunt, especialista en seguridad informática y residente en Australia, ha podido acceder a algunas de las funciones de un Nissan Leaf que están disponibles a través de la ‘app’ que permite comunicarse con el carro: controlar la calefacción, el aire acondicionado o calentar los asientos, ideas pensadas para que el usuario se encuentre el auto a su gusto cuando se suba al mismo. La ‘app’ también informa sobre el estado de la batería y el historial de los viajes.

Para poner en práctica la idea, el australiano contactó a un dueño del Leaf en el Reino Unido, Scott Helme, para demostrar que ese fallo de seguridad implicaba que se podía controlar cualquier vehículo del planeta. El resultado de la prueba se puede comprobar en el siguiente vídeo:


Basta con descifrar el modo en el que la ‘app’ se comunica con el carro para hacer la misma llamada desde una computadora conectada a la red. En el comando aparece el número de serial del vehículo (VIN, en sus siglas en inglés) que, por ley, debe estar visible en el parabrisas delantero. Una vez conocido ese número, se puede ‘hackear’ cualquier Leaf a distancia.

El experimento de Hunt y Helme ha revelado algunos datos que no harán mucha gracia a los dueños de un Leaf. La aplicación no verifica la identidad del dueño en ningún momento por lo que hasta el legitimo conductor del vehículo se conecta al mismo de manera anónima, como si fuera un invitado. Hunt también ha descubierto que, una vez en contacto con el vehículo, se puede extraer información del dueño. La ‘app’ en ningún momento exige un proceso de autentificación.

Para demostrar el alcance del agujero, el australiano se hizo con una herramienta para descifrar los seriales de otros Leaf, que es un número en el que sólo varían los últimos cinco o seis dígitos, y también ha podido acceder a distancia a los otros carros, lo que ha confirmado que el error de seguridad no es un hecho aislado.

Origen: Un fallo en el Nissan Leaf permite hackearlo desde cualquier parte del mundo. Noticias de Tecnología

AltaDensidad.TV




Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Lamborghini Fenomeno Roadster: el descapotable híbrido de 1080 CV que lleva la exclusividad al extremo

Automobili Lamborghini presenta uno de los proyectos más radicales de su historia reciente. Se llama Lamborghini Fenomeno Roadster y llega como una edición ultralimitada de apenas 15 unidades, equipada con un sistema híbrido V12 capaz de entregar 1080 CV. La marca italiana asegura que se trata del modelo abierto más potente que ha fabricado hasta...

El fuerte sismo que sacude a Venezuela este 24 de junio deja una lección inmediata: en una emergencia, mantenerse comunicado puede ser tan importante como acceder a alimentos, agua o atención médica. Mientras equipos de rescate trabajan en distintas zonas afectadas, la operadora Digitel anuncia que ofrecerá llamadas nacionales y mensajes de texto gratuitos durante...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo