Una falla de software permite tomar el control del sistema telemático de los vehículos. Poniendo en riesgo la seguridad de conductores y pasajeros
Durante el Security Analyst Summit 2025, Kaspersky presentó los resultados de una auditoría de seguridad. Que reveló una vulnerabilidad crítica capaz de permitir el acceso no autorizado a todos los vehículos conectados de un fabricante automotriz.
El hallazgo mostró que, al aprovechar una falla de software en una aplicación pública de un contratista. Era posible tomar el control del sistema telemático de los vehículos, poniendo en riesgo la seguridad física de conductores y pasajeros.
Entre las posibles acciones, los investigadores demostraron que un atacante podría forzar cambios de marcha. O apagar el motor mientras el vehículo está en movimiento.
La investigación se realizó de forma remota sobre los servicios públicos del fabricante y la infraestructura de su proveedor. Kaspersky encontró varios servicios web expuestos a través de una vulnerabilidad tipo Zero-Day. En una aplicación pública utilizada por un contratista.
Ese acceso sirvió como puerta de entrada al sistema de seguimiento de incidencias del contratista. Que contenía información sensible sobre la configuración de la infraestructura telemática del fabricante.
Entre los datos hallados figuraba un archivo con contraseñas cifradas de usuarios. Con acceso a uno de los servidores de telemática de los vehículos. En los automóviles modernos, la telemática permite recopilar, transmitir. Y analizar datos como la velocidad o la ubicación del coche.
Del lado de los vehículos, los analistas identificaron un firewall mal configurado que exponía servidores internos. Usando credenciales obtenidas, lograron ingresar al sistema y descubrir comandos. Que permitían cargar firmware modificado en la unidad de control telemático (TCU).
“Las fallas detectadas se originan en problemas muy comunes en la industria automotriz: servicios web públicos. Contraseñas débiles, ausencia de autenticación de dos factores y almacenamiento no cifrado de datos sensibles.
Este caso demuestra cómo un solo punto débil en la infraestructura de un contratista. Puede derivar en el compromiso total de una flota de vehículos conectados. La industria automotriz debe priorizar prácticas sólidas de ciberseguridad.
Especialmente en los sistemas de terceros, para proteger a los conductores y mantener la confianza en las tecnologías conectadas”. Explicó Artem Zinenko, jefe del equipo de Investigación y Evaluación de Vulnerabilidades del Kaspersky ICS CERT.
Para más consejos de ciberseguridad, visita nuestro blog.
La cadena de tiendas de conveniencia lanza los “Rescatines”, una colección de tiernos peluches que…
La impronta visual de la nueva producción ya disponible en Disney+ se aleja de la…
Conocido frecuentemente como el “Santo Grial de los naufragios”, el San José se hundió en…
La 26ª edición del festival contará con las presentaciones de Ciro y Los Persas, Divididos,…
2026 INICIA CON DECRECIMIENTO EN EL MERCADO AUTOMOTOR TRAS LOS RECIENTES CAMBIOS NORMATIVOS Mercado de…
Texas Ribs continúa su plan de expansión en Chile con la apertura de su primer…