{"id":275688,"date":"2022-07-20T23:55:15","date_gmt":"2022-07-20T23:55:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/brecha-de-seguridad-el-gps-chino-expone-15-millones-de-vehiculos-sensibles\/"},"modified":"2022-07-20T23:55:16","modified_gmt":"2022-07-20T23:55:16","slug":"brecha-de-seguridad-el-gps-chino-expone-15-millones-de-vehiculos-sensibles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/brecha-de-seguridad-el-gps-chino-expone-15-millones-de-vehiculos-sensibles\/","title":{"rendered":"Brecha de seguridad: el GPS chino expone 1,5 millones de &#8220;veh\u00edculos sensibles&#8221;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Seg\u00fan un nuevo estudio de la firma de ciberseguridad <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/bitsight-discovers-critical-vulnerabilities-widely-used-vehicle-gps-tracker\" target=\"_blank\"><em>BitSight<\/em><\/a>una falla de seguridad en un GPS chino (el MV720), fabricado por MiCODUS, una empresa de electr\u00f3nica con sede en Shenzhen, expuso 1,5 millones <em>\u201cveh\u00edculos sensibles\u201d<\/em>.<\/p>\n<h2>Un GPS chino particularmente vulnerable<\/h2>\n<p>Los resultados del estudio muestran que las fallas de seguridad de este popular GPS chino podr\u00edan explotarse f\u00e1cilmente para <em>\u201csupervisar y apagar de forma remota el motor de al menos 1,5 veh\u00edculos en todo el mundo\u201d<\/em>.  De acuerdo a <em>BitSight<\/em>, la empresa china que fabrica este GPS no se ha esforzado en corregir las fallas.  La empresa tiene m\u00e1s de 420.000 clientes en todo el mundo, incluidas empresas con flotas de veh\u00edculos, organismos encargados de hacer cumplir la ley, ej\u00e9rcitos y gobiernos nacionales.  Los defectos descubiertos no son insignificantes.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Brecha-de-seguridad-el-GPS-chino-expone-15-millones-de.jpeg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Un semiconductor.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>La escasez mundial de semiconductores est\u00e1 lejos de terminar<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>Seg\u00fan los expertos en ciberseguridad, pueden ser <em>&#8220;se aprovecha de forma f\u00e1cil y remota para rastrear cualquier veh\u00edculo en tiempo real, acceder a rutas anteriores e incluso apagar los motores de los veh\u00edculos en movimiento&#8221;<\/em>.  Pedro Umbelino, el autor del informe, dijo que las vulnerabilidades no son dif\u00edciles de explotar y que la naturaleza de las fallas plantea muchas preguntas sobre la vulnerabilidad de otros modelos.  Dada la gravedad de la situaci\u00f3n, <em>BitSight<\/em> y CISA (Cybersecurity and Infrastructure Security Agency), advirtieron a los propietarios de los veh\u00edculos.<\/p>\n<h2>Defectos peligrosos para los propietarios de los veh\u00edculos afectados<\/h2>\n<p>En total, hay seis vulnerabilidades.  Todos ellos est\u00e1n clasificados como de gravedad. <em>&#8220;alto&#8221;. <\/em>Algunos est\u00e1n en el GPS, mientras que otros est\u00e1n en el tablero que los clientes usan para rastrear su flota de veh\u00edculos.  El defecto m\u00e1s grave es una contrase\u00f1a codificada que se puede usar para tomar el control total de cualquier rastreador GPS.  Por lo tanto, una persona malintencionada puede acceder a la ubicaci\u00f3n en tiempo real del veh\u00edculo, sus rutas pasadas y, sobre todo, detener el suministro de combustible a los veh\u00edculos.  Dado que la contrase\u00f1a est\u00e1 integrada directamente en el c\u00f3digo de la aplicaci\u00f3n de Android, cualquiera puede encontrarla.<\/p>\n<p>El estudio tambi\u00e9n encontr\u00f3 que la contrase\u00f1a GPS predeterminada era &#8220;123456&#8221; y que el 95 % de una muestra de 1000 dispositivos probados eran accesibles con esta contrase\u00f1a predeterminada.  Probablemente porque a los propietarios no se les pide que cambien la contrase\u00f1a del dispositivo durante la configuraci\u00f3n.  Los GPS fabricados por MiCODUS se pueden encontrar en particular en Ucrania, Rusia, Uzbekist\u00e1n en Brasil, as\u00ed como en Europa (en particular en Espa\u00f1a, Polonia, Alemania y Francia).  Seg\u00fan Stephen Harvey, director general de <em>BitSight<\/em>las vulnerabilidades pueden tener \u201cconsecuencias desastrosas\u201d para los propietarios de los veh\u00edculos afectados.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/07\/20\/une-faille-de-securite-sur-un-gps-chinois-expose-15-million-de-vehicules-sensibles\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan un nuevo estudio de la firma de ciberseguridad BitSightuna falla de seguridad en un GPS chino (el<\/p>\n","protected":false},"author":1,"featured_media":275689,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[11806,1100,4013,11715,327,42,32472,7992],"class_list":["post-275688","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-brecha","tag-chino","tag-expone","tag-gps","tag-millones","tag-seguridad","tag-sensibles","tag-vehiculos"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/275688","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=275688"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/275688\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/275689"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=275688"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=275688"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=275688"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}