Troy Hunt, especialista en seguridad informática y residente en Australia, ha podido acceder a algunas de las funciones de un Nissan Leaf que están disponibles a través de la ‘app’ que permite comunicarse con el carro: controlar la calefacción, el aire acondicionado o calentar los asientos, ideas pensadas para que el usuario se encuentre el auto a su gusto cuando se suba al mismo. La ‘app’ también informa sobre el estado de la batería y el historial de los viajes.
Para poner en práctica la idea, el australiano contactó a un dueño del Leaf en el Reino Unido, Scott Helme, para demostrar que ese fallo de seguridad implicaba que se podía controlar cualquier vehículo del planeta. El resultado de la prueba se puede comprobar en el siguiente vídeo:
Basta con descifrar el modo en el que la ‘app’ se comunica con el carro para hacer la misma llamada desde una computadora conectada a la red. En el comando aparece el número de serial del vehículo (VIN, en sus siglas en inglés) que, por ley, debe estar visible en el parabrisas delantero. Una vez conocido ese número, se puede ‘hackear’ cualquier Leaf a distancia.
El experimento de Hunt y Helme ha revelado algunos datos que no harán mucha gracia a los dueños de un Leaf. La aplicación no verifica la identidad del dueño en ningún momento por lo que hasta el legitimo conductor del vehículo se conecta al mismo de manera anónima, como si fuera un invitado. Hunt también ha descubierto que, una vez en contacto con el vehículo, se puede extraer información del dueño. La ‘app’ en ningún momento exige un proceso de autentificación.
Para demostrar el alcance del agujero, el australiano se hizo con una herramienta para descifrar los seriales de otros Leaf, que es un número en el que sólo varían los últimos cinco o seis dígitos, y también ha podido acceder a distancia a los otros carros, lo que ha confirmado que el error de seguridad no es un hecho aislado.
Origen: Un fallo en el Nissan Leaf permite hackearlo desde cualquier parte del mundo. Noticias de Tecnología














