{"id":565463,"date":"2023-01-09T11:49:42","date_gmt":"2023-01-09T11:49:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/millones-de-vehiculos-en-riesgo-vulnerabilidades-api-descubiertas-en-16-marcas-de-automoviles-importantes\/"},"modified":"2023-01-09T11:49:43","modified_gmt":"2023-01-09T11:49:43","slug":"millones-de-vehiculos-en-riesgo-vulnerabilidades-api-descubiertas-en-16-marcas-de-automoviles-importantes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/millones-de-vehiculos-en-riesgo-vulnerabilidades-api-descubiertas-en-16-marcas-de-automoviles-importantes\/","title":{"rendered":"Millones de veh\u00edculos en riesgo: vulnerabilidades API descubiertas en 16 marcas de autom\u00f3viles importantes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad Automotriz<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se podr\u00eda abusar de m\u00faltiples errores que afectan a millones de veh\u00edculos de 16 fabricantes diferentes para desbloquear, arrancar y rastrear autom\u00f3viles, adem\u00e1s de afectar la privacidad de los propietarios de autom\u00f3viles.<\/p>\n<p>\u00c9l <a rel=\"nofollow noopener\" href=\"https:\/\/samcurry.net\/web-hackers-vs-the-auto-industry\/\" target=\"_blank\">vulnerabilidades de seguridad<\/a> se encontraron en las API automotrices que alimentan a Acura, BMW, Ferrari, Ford, Genesis, Honda, Hyundai, Infiniti, Jaguar, Kia, Land Rover, Mercedes-Benz, Nissan, Porsche, Rolls Royce, Toyota, as\u00ed como en el software de Reviver, SiriusXM y Spireon.<\/p>\n<p>Las fallas abarcan una amplia gama, desde las que dan acceso a los sistemas internos de la empresa y la informaci\u00f3n del usuario hasta las debilidades que permitir\u00edan a un atacante enviar comandos de forma remota para lograr la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<p>La investigaci\u00f3n se basa en hallazgos anteriores de fines del a\u00f1o pasado, cuando el investigador de Yuga Labs, Sam Curry y otros, detallaron fallas de seguridad en un servicio de veh\u00edculos conectados proporcionado por SiriusXM que podr\u00eda poner a los autom\u00f3viles en riesgo de sufrir ataques remotos.<\/p>\n<p>El m\u00e1s grave de los problemas, que concierne a la soluci\u00f3n telem\u00e1tica de Spireon, podr\u00eda haberse aprovechado para obtener acceso administrativo completo, lo que permitir\u00eda a un adversario emitir comandos arbitrarios a unos 15,5 millones de veh\u00edculos, as\u00ed como actualizar el firmware del dispositivo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673264981_483_Millones-de-vehiculos-en-riesgo-vulnerabilidades-API-descubiertas-en-16.png\" alt=\"hackeo de autos\" border=\"0\" data-original-height=\"374\" data-original-width=\"728\" title=\"hackeo de autos\"\/><\/div>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673264982_564_Millones-de-vehiculos-en-riesgo-vulnerabilidades-API-descubiertas-en-16.png\" alt=\"hackeo de autos\" border=\"0\" data-original-height=\"520\" data-original-width=\"728\" title=\"hackeo de autos\"\/><\/div>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673264982_830_Millones-de-vehiculos-en-riesgo-vulnerabilidades-API-descubiertas-en-16.png\" alt=\"hackeo de autos\" border=\"0\" data-original-height=\"311\" data-original-width=\"728\" title=\"hackeo de autos\"\/><\/div>\n<p>&#8220;Esto nos habr\u00eda permitido rastrear y apagar los motores de arranque de la polic\u00eda, las ambulancias y los veh\u00edculos de las fuerzas del orden de varias grandes ciudades y enviar comandos a esos veh\u00edculos&#8221;, dijeron los investigadores.<\/p>\n<p>Las vulnerabilidades identificadas en Mercedes-Benz podr\u00edan otorgar acceso a aplicaciones internas a trav\u00e9s de un esquema de autenticaci\u00f3n de inicio de sesi\u00f3n \u00fanico (SSO) configurado incorrectamente, mientras que otras podr\u00edan permitir la toma de posesi\u00f3n de la cuenta del usuario y la divulgaci\u00f3n de informaci\u00f3n confidencial.<\/p>\n<p>Otras fallas hacen posible acceder o modificar registros de clientes, portales internos de distribuidores, rastrear ubicaciones GPS de veh\u00edculos en tiempo real, administrar los datos de matr\u00edculas para todos los clientes de Reviver e incluso actualizar el estado del veh\u00edculo como &#8220;robado&#8221;.<\/p>\n<p>Si bien todas las vulnerabilidades de seguridad han sido reparadas desde entonces por los respectivos fabricantes luego de la divulgaci\u00f3n responsable, los hallazgos resaltan la necesidad de una estrategia de defensa en profundidad para contener las amenazas y mitigar el riesgo.<\/p>\n<p>&#8220;Si un atacante pudiera encontrar vulnerabilidades en los puntos finales de la API que usaban los sistemas telem\u00e1ticos de los veh\u00edculos, podr\u00eda tocar la bocina, encender las luces, rastrear, bloquear\/desbloquear y arrancar\/detener veh\u00edculos de forma remota, de forma completamente remota&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/millions-of-vehicles-at-risk-api.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad Automotriz Se podr\u00eda abusar de m\u00faltiples errores que afectan a millones de<\/p>\n","protected":false},"author":1,"featured_media":565464,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,10367,4661,13823,4664,6807,4662,3640,4668,4667,6335,327,4654,4658,4659,4653,4655,4663,4578,4666,4665,7992,4660,12260],"class_list":["post-565463","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-api","tag-ataques-ciberneticos","tag-automoviles","tag-como-hackear","tag-descubiertas","tag-filtracion-de-datos","tag-importantes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-marcas","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-riesgo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vehiculos","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/565463","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=565463"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/565463\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/565464"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=565463"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=565463"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=565463"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}