El Mercedes-Benz Clase E es vulnerable ante ciberataques: un grupo de hackers ha conseguido incluso arrancarlo

El Mercedes-Benz Clase E es vulnerable ante ciberataques: un grupo de hackers ha conseguido incluso arrancarlo
5 comentarios
HOY SE HABLA DE

El futuro del coche conectado no se entiende sin ciberseguridad. A medida que el nivel de conectividad y datos es mayor, aumenta el riesgo de ataques al sistema de los vehículos y de que la información sensible -ubicaciones, hábitos al volante- acabe en manos de terceros (muchas veces de forma legal).

En este escenario, un equipo de expertos chinos ha descubierto 19 vulnerabilidades en un Mercedes-Benz Clase E. Tras una exhaustiva investigación determinaron cómo un pirata informático podría haber desbloqueado las puertas del automóvil de forma remota y haber encendido el motor.

Podría afectar a 2 millones de unidades en China

hackers Daimler
El equipo de Oiquoo 360 y un representante de Mercedes-Benz.

Ha sido la empresa de software Qihoo 360, centrada en la piratería de automóviles y dispositivos elctrónicos quien ha identificado algunos puntos problemáticos en el sistema de la berlina.

La investigación la inició Sky-Go en 2018, la unidad de ciberseguridad de vehículos de Qihoo 360, y los resultados fueron comunicados a Daimler en 2019. Ahora han sido revelados en la conferencia de ciberseguridad de Black Hat.

El equipo diseñó una cadena de ataque desde el exterior hacia el interior del vehículo en base a un banco de pruebas con componentes inteligentes. Tras el ataque al Clase E, pudieron desbloquear la puerta de forma remota, subir y bajar las ventanillas, controlar las luces y lo más peligroso de todo, arrancar el motor.

La mayoría de las 19 vulnerabilidades descubiertas por el equipo de Sky-Go afectaron a la TCU (la unidad de control telemático) y al backend, el núcleo de los vehículos conectados.

Así, obtuvieron cierto acceso a los servidores backend después de analizar la tarjeta SIM integrada del vehículo, que generalmente se usa para proporcionar conectividad, identificar un automóvil y cifrar las comunicaciones.

Clase E

Una vez que tuvieron acceso a contraseñas y certificados del backend, determinaron que podrían controlar cualquier automóvil en China. Según estos investigadores, el agujero podría afectar potencialmente a todos los automóviles conectados a Mercedes-Benz en China; más de dos millones.

A finales de 2019 esta misma compañía china de seguridad cibernética anunció su cooperación con Mercedes-Benz para ayudar al fabricante a mejorar sus servicios conectados.

Lo cierto es que hoy en día muchos fabricantes cuentan con los servicios de grupos de hackers y expertos en ciberseguridad que les alertan de las vulnerabilidades y fallos en los sistemas que equipan sus vehículos.

De hecho, Tesla retó hace unos meses a los hackers a identificar los puntos débiles en sus coches.

El Mercedes-Benz Clase E incorpora el puesto de conducción con el sistema de infoentretenimiento MBUX, que permite el manejo intuitivo mediante voz, tacto o gesto. Basado en la Inteligencia Artificial, está presente en casi toda la gama, desde el compacto Clase A hasta el SUV de lujo GLS.

En Xataka | Algún día todos los seguros de coches serán así: un maridaje entre la tecnología y un Gran Hermano

Temas
Comentarios cerrados
    • interesante

      El problema es que no sé quién ha pedido todas estas chorradas en el coche. Metes la llave y lo arrancas, verás así como no se hackea. Los fabricantes no hacen más que inventar tonterías de marketing que poco o nada aportan al usuario. Al contrario, si está prohibido usar el móvil en el coche, no entiendo cómo permiten que hasta el climatizador vaya en una pantalla táctil que te fuerza a desviar la vista de la carretera.

    • interesante

      Seran vulnerables este y todos, casi cualquier s.o. , red, programa en el mundo es susceptible de ser hackeado, solo que algunos es casi imposible, pero no imposible.

    • El problema realmente grave no es que haya vulnerabilidades en el sistema de entetenimiento, que es algo esperable y al fin y al cabo no pasa nada.

      El problema grave es que alguien que tenga acceso al MBUX pueda arrancar el coche con total normalidad. Eso es sencillamente un error gravísimo de diseño (que seguramente vamos a ver en la mayor parte de fabricantes antes o después, pero eso es otro tema).

      Que haya software que pueda actuar de forma incorrecta sobre cosas físicas simplemente es un error. Siempre debería haber una protección a nivel electrónico que haga que sea físicamente imposible hacer ciertas cosas, por ejemplo, en los 80 una máquina de rayos X mató a varias personas porque tenía fallos en el software y a nivel electrónico no había nada que impidiese activar ciertos circuitos de forma simultanea [1].

      Un fallo en el sistema de entretenimiento como mucho debería permitir arrancar el motor y tocar los controles de temperatura, pero nunca desbloquear la dirección, caja de cambios, puertas, etc. Sencillamente es mal diseño

      1- https://es.wikipedia.org/wiki/Therac-25

    • pero esto ya se sabía no? me refiero que Mercedes como cualquier otra marca que use una app propia para el acceso del coche,arrancar,parar...incluso aparcar es posible hackearlo.En la misma casa lo saben desde la generación anterior

    • Punto No 1. Por Dios que Feito es este Clase E si lo comparamos con W212 restiling.

      Punto No 2. No quiero un coche con Sim, Ni GPS ni nada, de echo he vuelto a un teléfono tonto que solo llama y manda sms. Toda esta ”ayuda” electrónica no deja de ser un control para saber dónde estás y en el caso del vehículo para denunciar sin que el guardia civil se suba a la moto.

    Inicio
    ×

    Utilizamos cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información