{"id":63113,"date":"2022-03-30T13:50:55","date_gmt":"2022-03-30T13:50:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-error-de-acceso-sin-llave-de-honda-podria-permitir-a-los-ladrones-desbloquear-y-encender-vehiculos-de-forma-remota\/"},"modified":"2022-03-30T13:50:58","modified_gmt":"2022-03-30T13:50:58","slug":"el-error-de-acceso-sin-llave-de-honda-podria-permitir-a-los-ladrones-desbloquear-y-encender-vehiculos-de-forma-remota","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-error-de-acceso-sin-llave-de-honda-podria-permitir-a-los-ladrones-desbloquear-y-encender-vehiculos-de-forma-remota\/","title":{"rendered":"El error de acceso sin llave de Honda podr\u00eda permitir a los ladrones desbloquear y encender veh\u00edculos de forma remota"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un d\u00fao de investigadores ha lanzado una prueba de concepto (PoC) que demuestra la capacidad de un actor malintencionado para bloquear, desbloquear e incluso arrancar de forma remota veh\u00edculos Honda y Acura por medio de lo que se denomina un ataque de repetici\u00f3n.<\/p>\n<p>El ataque es posible gracias a una vulnerabilidad en su sistema remoto sin llave (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-27254\" target=\"_blank\">CVE-2022-27254<\/a>) que afecta a los modelos Honda Civic LX, EX, EX-L, Touring, Si y Type R fabricados entre 2016 y 2020. Ayyappan Rajesh, estudiante de UMass Dartmouth, y Blake Berry (HackingIntoYourHeart) se atribuyen el descubrimiento del problema.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-error-de-acceso-sin-llave-de-Honda-podria-permitir.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Un pirata inform\u00e1tico puede obtener acceso completo e ilimitado para bloquear, desbloquear, controlar las ventanas, abrir la cajuela y arrancar el motor del veh\u00edculo objetivo donde la \u00fanica forma de prevenir el ataque es no usar nunca su control remoto o, despu\u00e9s de ser comprometido (que ser\u00eda dif\u00edcil de realizar), restablecer su control remoto en un concesionario&#8221;, Berry <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/HackingIntoYourHeart\/Unoriginal-Rice-Patty\" target=\"_blank\">explicado<\/a> en una publicaci\u00f3n de GitHub.<\/p>\n<p>El problema subyacente es que el llavero remoto de los veh\u00edculos Honda afectados transmite la misma se\u00f1al de radiofrecuencia sin cifrar (433,215 MHz) al autom\u00f3vil, lo que permite que un adversario intercepte y reproduzca la solicitud en un momento posterior para arrancar el motor de forma inal\u00e1mbrica como as\u00ed como bloquear y desbloquear las puertas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646318308_579_Los-investigadores-demuestran-un-nuevo-ataque-de-canal-lateral-en.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esta no es la primera vez que se descubre una falla de este tipo en los veh\u00edculos Honda.  Un problema relacionado descubierto en los modelos Honda HR-V 2017 (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-20626\" target=\"_blank\">CVE-2019-20626<\/a>puntaje CVSS: 6.5) se dice que fue &#8220;aparentemente ignorado&#8221; por la compa\u00f1\u00eda japonesa, aleg\u00f3 Berry.<\/p>\n<p>&#8220;Los fabricantes deben implementar <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Rolling_code\" target=\"_blank\">C\u00f3digos rodantes<\/a>tambi\u00e9n conocido como c\u00f3digo de salto&#8221;, Rajesh <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/nonamecoder\/CVE-2022-27254\" target=\"_blank\">dijo<\/a>.  &#8220;Es una tecnolog\u00eda de seguridad com\u00fanmente utilizada para proporcionar un c\u00f3digo nuevo para cada autenticaci\u00f3n de un sistema de entrada remota sin llave (RKE) o entrada pasiva sin llave (PKE)&#8221;.<\/p>\n<p>Le hemos pedido a Honda un comentario y actualizaremos la historia una vez que tengamos una respuesta.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/hondas-keyless-access-bug-could-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un d\u00fao de investigadores ha lanzado una prueba de concepto (PoC) que demuestra la capacidad de un actor<\/p>\n","protected":false},"author":1,"featured_media":63114,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,4661,4664,12400,6332,5369,4662,4089,16783,4668,6296,4667,10372,36,4654,4658,4659,4653,4655,1515,2916,4663,17256,4666,4665,1030,7992,4660],"class_list":["post-63113","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-desbloquear","tag-encender","tag-error","tag-filtracion-de-datos","tag-forma","tag-honda","tag-la-seguridad-informatica","tag-ladrones","tag-las-noticias-de-los-hackers","tag-llave","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitir","tag-podria","tag-programa-malicioso-ransomware","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-vehiculos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/63113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=63113"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/63113\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/63114"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=63113"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=63113"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=63113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}