CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/07/2014

Els vehicles connectats ja són una realitat però, són segurs?

Coche conectado La privacitat, les actualitzacions i les aplicació mòbil dels telèfons intel·ligents per a estos automòbils poden ser tres vectors en què es poden centrar els cibercriminals per a llançar els seus atacs.

Kaspersky Lab i IAB Spain, l’associació que representa al sector de publicitat, màrqueting i comunicació digital a Espanya, anuncien el llançament del Primer estudi de cotxes connectats, un treball d’investigació pioner en el món.

El principal objectiu d’este estudi és oferir una perspectiva de la situació del mercat dels automòbils connectats, unint tota la informació disponible, resolent les preguntes freqüents i comprenent l’alta fragmentació existent entre els fabricants. Vicente Díaz, analista sénior de programari maliciós de Kaspersky Lab, ha sigut el responsable d’analitzar, a través d’una prova de concepte, la seguretat d’estos cotxes connectats a Internet.

En un cotxe connectat no es poden obviar qüestions relacionades amb la seguretat en les comunicacions i servicis derivats d’Internet i que s’inclouen en la nova generació d’automòbils “connectats”. No estem parlant ara d’assistència a l’aparcament, sinó d’accés a xarxes socials, correu electrònic, connectivitat amb el telèfon intel·ligent, càlcul de rutes, aplicacions que s’executen en el cotxe, etc. La inclusió d’estes tecnologies implica una sèrie d’avantatges, però també de nous riscos a què l’usuari no havia de fer front fins ara. Per eixe motiu, és necessari analitzar els distints vectors que poden provocar un possible atac o frau i inclús algun incident en el funcionament del vehicle.

La privacitat, les actualitzacions i les aplicacions mòbils dels telèfons intel·ligents per a estos carros poden ser els tres focus d’atac en què es poden centrar els cibercriminals per a realitzar els seus atacs amb èxit. “Els cotxes connectats obrin la porta a amenaces que ja existien en el món del PC i dels telèfons intel·ligents, però adaptades a este nou mitjà. A més, la problemàtica de la privacitat de dades també arriba al segment de l’automòbil amb gegants com Google, que ja han colonitzat alguns dels models de l’informe amb la seua tecnologia de busques. Els riscos que poden patir els usuaris d’estos cotxes connectats van des del robatori de contrasenyes, obertura de portes, accés a servicis remot, localització del cotxe i inclús el control físic del vehicle”, assenyala Díaz.

La prova de concepte realitzada per Kaspersky Lab, basada en l’anàlisi del sistema BMW ConnectedDrive en concret, ha trobat distints vectors d’atac potencials:

L'estudi va ser elaborat per IAB Spain junt amb Applicantes, Periodismo del Motor.com i Kaspersky Lab.

Kaspersky Lab y IAB Spain, la asociación que representa al sector de publicidad, marketing y comunicación digital en España, anuncian el lanzamiento del Primer Estudio de Coches Conectados, un trabajo de investigación pionero en el mundo.

El principal objetivo de este estudio es ofrecer una perspectiva de la situación del mercado de los autos conectados, aunando toda la información disponible, resolviendo las preguntas frecuentes y comprendiendo la alta fragmentación existente entre los fabricantes. Vicente Díaz, analista senior de malware de Kaspersky Lab, ha sido el responsable de analizar, a través de una prueba de concepto, la seguridad de estos coches conectados a Internet.

En un carro conectado, no se pueden obviar cuestiones relacionadas con la seguridad en las comunicaciones y servicios derivados de Internet y que se incluyen en la nueva generación de autos “conectados”. No estamos hablando ahora de asistencia al aparcamiento, sino de acceso a redes sociales, correo electrónico, conectividad con el smartphone, cálculo de rutas, aplicaciones que se ejecutan en el carro, etc. La inclusión de estas tecnologías implica una serie de ventajas, pero también de nuevos riesgos a los que el usuario no tenía que hacer frente hasta ahora. Por ese motivo, es necesario analizar los distintos vectores que pueden provocar un posible ataque o fraude e incluso algún incidente en el funcionamiento del vehículo.

La privacidad, las actualizaciones y las apps de los smartphones para estos carros pueden ser los tres focos de ataque en los que se pueden centrar los cibercriminales para realizar sus ataques con éxito. “Los coches conectados abren la puerta a amenazas que ya existían en el mundo del PC y de los smartphones, pero adaptadas a este nuevo medio. Además, la problemática de la privacidad de datos también llega al segmento del automóvil con gigantes como Google, que ya han colonizado algunos de los modelos del informe con su tecnología de búsquedas. Los riesgos que pueden sufrir los usuarios de estos coches conectados van desde el robo de contraseñas, apertura de puertas, acceso a servicios remoto, localización del coche e incluso el control físico del vehículo”,señala Díaz.

La prueba de concepto realizada por Kaspersky Lab, basada en el análisis del sistema BMW ConnectedDrive en concreto, ha encontrado distintos vectores de ataque potenciales:

El estudio también incluye un análisis de la conectividad online y las apps de los principales fabricantes de automóviles en España. Asimismo, se desglosa el modelo de negocio y las futuras tendencias en cuanto a plataformas de conectividad en el mercado. Las principales concusiones, tras analizar 21 modelos de vehículos distintos, las principales conclusiones del informe:

Alta fragmentación: de sistemas operativos, modos de conexión y apps.

El estudio fue elaborado por IAB Spain junto con Applicantes, Periodismo del Motor.com, y  Kaspersky Lab.

Font: Diario Ti

CSIRT-CV