
Como sabemos, los términos más utilizados para describir los vehículos del futuro son los conectados, los autónomos y los sin conductores, aunque hoy nos suene, aún, lejano. Una tecnología futurista que continúa ganando protagonismo y que se antoja como la norma para los días venideros. Pero es eso lo que ha hecho que ahora haya muchos coches (y marcas) que han sufrido un grave problema de seguridad.
Los fallos API se repiten en coches BMW, Ford, Honda…
Sí; la idea es que los vehículos del futuro se comuniquen entre sí y con su entorno cada vez más inteligente a través de tecnologías que se engloban en el concepto general de integración de infraestructura de vehículos. Esto significa que los vehículos no solo se comunicarán con sus fabricantes…
Sino también con los coches que circulan a su lado, los semáforos, las señales de tráfico y los sensores de la calle. Los coches se convertirán en auténticos centros de datos y deberán estar protegidos acorde a ello. Y eso ha llegado ya a estos momentos, puesto que se han descubierto las vulnerabilidades API en un total de hasta 16 marcas.
Un equipo de investigadores liderado por Sam Curry ha descubierto fallos en las APIs que afectan a marcas automovilísticas tan reconocidas como BMW, Ferrari, Ford, Honda, Hyundai, Jaguar, KIA, Mercedes-Benz. Nissan, Porsche o Toyota, entre otras. Unas vulnerabilidades que también afectan a marcas de tecnología de vehículos Spireon y Reviver y al servicio de transmisión SiriusXM.
Qué ha ocurrido
La información de los propietarios quedaron al descubierto
Las investigaciones también dicen que los modelos de automóviles afectados incluyen el Toyota Camry, Corolla y RAV4, el Kia Optima, Soul y Rio y el Hyundai I10, I20 e I40.
Como informan desde Reuters, estas vulnerabilidades también podrían haber permitido a los ciberdelincuentes rastrear automóviles en tiempo real, introduciendo riesgos físicos y afectando la privacidad de millones de propietarios de automóviles.
La explotación de otros errores de las APIS permitió a los investigadores acceder a la PII (información de identificación personal) de los propietarios de coches KIA, Honda, Infiniti, Nissan, Acura, Mercedes-Benz, Hyundai, Genesis, BMW, Roll Royce, Ferrari, Ford, Porsche y Toyota.
Además, y sobre todo en el caso de los coches con un elevado precio, se han llegado a revelar información del propietario, algo particularmente peligroso ya que, en algunos casos, los datos incluyen información de ventas, ubicación física y direcciones.