{"id":1377417,"date":"2024-09-26T17:22:22","date_gmt":"2024-09-26T17:22:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-podrian-haber-controlado-de-forma-remota-los-coches-kia-utilizando-unicamente-las-matriculas\/"},"modified":"2024-09-26T17:22:27","modified_gmt":"2024-09-26T17:22:27","slug":"los-piratas-informaticos-podrian-haber-controlado-de-forma-remota-los-coches-kia-utilizando-unicamente-las-matriculas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-podrian-haber-controlado-de-forma-remota-los-coches-kia-utilizando-unicamente-las-matriculas\/","title":{"rendered":"Los piratas inform\u00e1ticos podr\u00edan haber controlado de forma remota los coches Kia utilizando \u00fanicamente las matr\u00edculas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Industria automotriz \/ Tecnolog\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Los-piratas-informaticos-podrian-haber-controlado-de-forma-remota-los.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han revelado un conjunto de vulnerabilidades ahora parcheadas en los veh\u00edculos Kia que, de ser explotadas con \u00e9xito, podr\u00edan haber permitido el control remoto de funciones clave simplemente usando una matr\u00edcula.<\/p>\n<p>&#8220;Estos ataques podr\u00edan ejecutarse de forma remota en cualquier veh\u00edculo equipado con hardware en aproximadamente 30 segundos, independientemente de si ten\u00eda una suscripci\u00f3n activa a Kia Connect&#8221;, dijeron los investigadores de seguridad Neiko Rivera, Sam Curry, Justin Rhinehart e Ian Carroll. <a rel=\"nofollow noopener\" href=\"https:\/\/samcurry.net\/hacking-kia\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Los problemas afectan a casi todos los veh\u00edculos fabricados despu\u00e9s de 2013, permitiendo incluso a los atacantes obtener acceso de forma encubierta a informaci\u00f3n confidencial, incluido el nombre, el n\u00famero de tel\u00e9fono, la direcci\u00f3n de correo electr\u00f3nico y la direcci\u00f3n f\u00edsica de la v\u00edctima.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727076560_257_El-nuevo-malware-PondRAT-oculto-en-paquetes-Python-ataca-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>B\u00e1sicamente, esto podr\u00eda ser abusado por el adversario para agregarse como un segundo usuario &#8220;invisible&#8221; en el auto sin el conocimiento del propietario.<\/p>\n<p>El quid de la investigaci\u00f3n es que los problemas explotan la infraestructura del concesionario Kia (&#8220;kiaconnect.kdealer[.]com&#8221;) se utiliza para activaciones de veh\u00edculos para registrarse en una cuenta falsa a trav\u00e9s de una solicitud HTTP y luego generar tokens de acceso.<\/p>\n<p>El token se utiliza posteriormente junto con otra solicitud HTTP a un punto final APIGW del concesionario y el n\u00famero de identificaci\u00f3n del veh\u00edculo (VIN) de un autom\u00f3vil para obtener el nombre, el n\u00famero de tel\u00e9fono y la direcci\u00f3n de correo electr\u00f3nico del propietario del veh\u00edculo.<\/p>\n<p><iframe loading=\"lazy\" title=\"Kiatool Demo\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/jMHFCpQdZyg?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Es m\u00e1s, los investigadores descubrieron que es posible obtener acceso al veh\u00edculo de una v\u00edctima con algo tan trivial como emitir cuatro solicitudes HTTP y, en \u00faltima instancia, ejecutar comandos de Internet al veh\u00edculo.<\/p>\n<ul>\n<li>Genere el token del distribuidor y recupere el encabezado &#8220;token&#8221; de la respuesta HTTP utilizando el m\u00e9todo mencionado anteriormente<\/li>\n<li>Obtener la direcci\u00f3n de correo electr\u00f3nico y el n\u00famero de tel\u00e9fono de la v\u00edctima<\/li>\n<li>Modificar el acceso anterior del propietario utilizando una direcci\u00f3n de correo electr\u00f3nico filtrada y un n\u00famero de VIN para agregar al atacante como el titular principal de la cuenta<\/li>\n<li>Agregue al atacante al veh\u00edculo de la v\u00edctima agregando una direcci\u00f3n de correo electr\u00f3nico bajo su control como propietario principal del veh\u00edculo, lo que permite ejecutar comandos arbitrarios<\/li>\n<\/ul>\n<p>\u201cPor parte de la v\u00edctima no hubo ninguna notificaci\u00f3n de que se hubiera accedido a su veh\u00edculo ni modificado sus permisos de acceso\u201d, apuntaron los investigadores.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Un atacante podr\u00eda resolver la matr\u00edcula de alguien, ingresar su VIN a trav\u00e9s de la API, luego rastrearlo pasivamente y enviar comandos activos como desbloquear, arrancar o tocar la bocina&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727371342_64_Los-piratas-informaticos-podrian-haber-controlado-de-forma-remota-los.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727371342_64_Los-piratas-informaticos-podrian-haber-controlado-de-forma-remota-los.png\" alt=\"Autos Kia controlados remotamente\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Autos Kia controlados remotamente\"\/><\/a><\/div>\n<p>En un escenario de ataque hipot\u00e9tico, un actor malintencionado podr\u00eda ingresar la matr\u00edcula de un veh\u00edculo Kia en un tablero personalizado, recuperar la informaci\u00f3n de la v\u00edctima y luego ejecutar comandos en el veh\u00edculo despu\u00e9s de unos 30 segundos.<\/p>\n<p>Tras una divulgaci\u00f3n responsable en junio de 2024, Kia solucion\u00f3 las fallas a partir del 14 de agosto de 2024. No hay evidencia de que estas vulnerabilidades hayan sido explotadas alguna vez.<\/p>\n<p>&#8220;Los coches seguir\u00e1n teniendo vulnerabilidades, porque de la misma manera que Meta podr\u00eda introducir un cambio de c\u00f3digo que permitir\u00eda a alguien hacerse con el control de tu cuenta de Facebook, los fabricantes de coches podr\u00edan hacer lo mismo con tu veh\u00edculo&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/hackers-could-have-remotely-controlled.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de septiembre de 2024\ue804Ravie LakshmananIndustria automotriz \/ Tecnolog\u00eda Investigadores de ciberseguridad han revelado un conjunto de vulnerabilidades<\/p>\n","protected":false},"author":1,"featured_media":1377419,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2555,4664,40390,4089,1322,6214,34992,246,4667,36,239182,68726,4654,239508,4658,4659,4653,6213,1639,17256,246983,4665,246984,90054,9413,246982,239484],"class_list":["post-1377417","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-coches","tag-como-hackear","tag-controlado","tag-forma","tag-haber","tag-informaticos","tag-kia","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-matriculas","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-piratas","tag-podrian","tag-remota","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-unicamente","tag-utilizando","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1377417","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1377417"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1377417\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1377419"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1377417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1377417"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1377417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}