Graves Fallos en Portal de Fabricante de Autos: Hackers Podrían Controlar Vehículos Remotamente

Vulnerabilidades Críticas Exponen Datos y Control de Vehículos

Un investigador de seguridad descubrió fallos críticos en el portal web de un importante fabricante de automóviles que exponía información confidencial de clientes y permitía el acceso remoto a sus vehículos. Eaton Zveare, especialista de la empresa Harness, reveló que las vulnerabilidades habrían permitido a hackers crear cuentas administrativas con privilegios ilimitados.

Acceso Sin Restricciones a Sistemas Clave

Los fallos en el sistema de autenticación del portal permitían:

  • Creación de cuentas «admin nacional» con acceso a más de 1,000 concesionarios en EE.UU.
  • Visualización de datos financieros y personales de clientes
  • Vinculación remota de vehículos a cuentas maliciosas para desbloquearlos
  • Seguimiento en tiempo real de automóviles en transporte o alquiler
Especialista analizando interfaz de seguridad con datos de firewall
Interfaz de gestión de seguridad similar a las vulneradas (© 2022 Cisco Systems, Inc.)

Demostraciones Alarmantes

Zveare verificó los riesgos con pruebas reales:

  • Identificó propietarios usando solo el VIN de vehículos estacionados en lugares públicos
  • Transfirió el control de un auto a su cuenta con solo una «declaración de legitimidad» sin verificación

«Podría hacerlo con cualquiera solo sabiendo su nombre, lo que me asusta»
– Eaton Zveare, investigador de seguridad

Función de Suplantación Peligrosa

El portal incluía un sistema de inicio de sesión único que permitía a administradores «suplantar» a cualquier usuario sin credenciales, vulnerabilidad similar a una detectada en Toyota en 2023.

Solución y Advertencia

Las vulnerabilidades fueron corregidas en febrero de 2025 tras la divulgación. Zveare presentará los hallazgos en la conferencia Def Con en Las Vegas, destacando que «solo dos vulnerabilidades de API abrieron las puertas» debido a fallos críticos en autenticación.

Comparte este artículo

Otras notas de tu interés:

Economia

Resolve AI Alcanza una Valoración de $1,000 Millones en su Serie A para Automatización con IA

Economia

Anysphere adquiere Graphite, la startup de revisión de código con IA, en una movida estratégica

Economia

Elon Musk se ausenta de audiencia clave del Senado sobre CEOs de la industria automotriz

Espectáculos y Entretenimiento

Netflix Adquiere Ready Player Me para Revolucionar los Avatares en su Plataforma de Gaming

Espectáculos y Entretenimiento

Netflix firma acuerdos exclusivos para podcasts en video con iHeartMedia, Barstool Sports y Spotify

Economia

Industria del Cannabis: Impacto y Expectativas tras la Victoria de Trump

Economia

Yann LeCun lanza startup de IA con ambiciosa valoración de €3.000 millones

Economia

Colapso Brutal del Hardware: iRobot, Luminar y Rad Power Bikes Declaran Bancarrota

Negocios

Yann LeCun lanza Advanced Machine Intelligence: La apuesta por los ‘World Models’ de IA

Economia

Elecciones al Senado de EE.UU. 2024: Un punto de inflexión para la regulación de criptomonedas