Empresas

Cesvimap y Dekra organizan una jornada sobre la ciberseguridad de la automoción

En colaboración con Automotive Security Research Group (ASRG), el evento, organizado en la Universidad de Málaga, contó con demostraciones de técnicas reales de hackeo aplicadas a un vehículo proporcionado por Cesvimap
Hackeo

Cesvimap y Dekra, en colaboración con Automotive Security Research Group (ASRG), han organizado en la Universidad de Málaga un evento de car hacking. Durante la jornada diversos expertos en ciberseguridad del automóvil han demostrado la importancia de integrar la ciberseguridad en el diseño de los vehículos modernos.

Dekra

La ciberseguridad en el sector de la automoción se ha convertido en una necesidad en los últimos años, especialmente debido al impacto de la tecnología y la digitalización de la industria. Si un coche no cumple con los mínimos criterios de ciberseguridad, puede enfrentarse a múltiples amenazas que no solo afecten a funciones críticas, como los frenos o el sistema de dirección, sino también provocar la filtración de información personal del individuo, repercutiendo esto en el rendimiento del coche y su sistema de seguridad.

Por ello, Cesvimap y Dekra han organizado este evento con demostraciones de técnicas reales de hackeo aplicadas a un vehículo proporcionado por Cesvimap. Así, expertos en ciberseguridad y asistentes han comprobado de primera mano cómo es posible acceder a los sistemas de los automóviles modernos con los conocimientos y herramientas adecuados, poniendo en práctica sus habilidades a la hora de buscar vulnerabilidades en vehículos.

A través de este tipo de iniciativas se busca visibilizar los retos y desafíos a los que se enfrenta la industria de la automoción. Para Dekra, es fundamental crear conciencia sobre la ciberseguridad en la movilidad del futuro y, por ello, es de vital importancia conocer las vulnerabilidades de los vehículos actuales y cómo actúan los ciberatacantes para poder defendernos de estas amenazas. 

Enrique Zapico, director del Mobility Lab de Cesvimap, insistió ante la audiencia en que la ciberseguridad en los vehículos “es un aspecto crítico en la actualidad, dado el incremento de la conectividad y la integración de sistemas avanzados en los vehículos. Múltiples tecnologías de comunicación -bluetooth, Wi-Fi y otros sistemas de infoentretenimiento- los hacen más vulnerables a diversos tipos de ciberataques (a través del sistema de acceso sin llave, de los servidores que gestionan los datos y las comunicaciones del vehículo, o directamente a la unidad de control del motor, ECU…”.

Durante el evento, ha quedado demostrado que es posible comprometer la seguridad de los vehículos a través de múltiples superficies de ataque. Comenzando por las interfaces inalámbricas abiertas, se han realizado ataques al Key Fob utilizando técnicas de Replay Attack, lo que ha permitido abrir las puertas y el maletero del vehículo mediante un SDR. A través del bluetooth se han realizado inyecciones de keystroke no autenticadas en el sistema de infoentretenimiento, desactivando sistemas críticos, como los sistemas avanzados de ayuda a la conducción (ADAS, por sus siglas en inglés).

En un segundo nivel, se han analizado las interfaces cableadas abiertas (OBD, USB, sdcard, etc), accediendo a sistemas de depuración como ADB para ejecutar shells, establecer persistencia y escalar privilegios. También se han llevado a cabo tareas de Ingeniería Inversa sobre aplicaciones propietarias del sistema de infoentretenimiento.

Finalmente, en las interfaces cableadas cerradas, se han analizado las ECUs y los diferentes buses internos del vehículo, como Body Network, Chassis Network y Powertrain Network. Mediante los manuales de servicio y un multímetro se han identificado líneas CAN accesibles desde el exterior del vehículo y se han realizado algunas intrusiones.

Estas actividades resaltan la necesidad de reforzar la seguridad en todas las capas de un vehículo conectado, tanto en sus interfaces físicas como en las inalámbricas, para mitigar posibles riesgos de ciberataques. Por ello, los expertos en ciberseguridad destacan la importancia de integrar las pruebas de penetración dentro del ciclo de desarrollo de los vehículos, ofreciendo una formación sólida sobre la protección de sistemas vehiculares contra ciberataques, y por parte de los fabricantes, implementar actualizaciones periódicas de software, y mecanismos de cifrado en las comunicaciones del vehículo. Estas medidas son fundamentales para proteger la información sensible frente a accesos no autorizados.

Hoy destacamos

Más noticias

TAB Spain Joan Alcaraz
Empresas

Este nuevo cargo internacional, que se suma al actual de director general de TAB Spain, será efectivo a partir del 2 de enero de 2025.

Feliznavidad
Actualidad

Para cerrar el año, Posventa.info os hace un resumen de las noticias de mayor impacto este año, deseándoos un próspero 2025

Convencion EuroTaller 2024
Empresas

La red de talleres multimarca y multiservicio, promovida por Groupauto Unión Ibérica (GAUIb), ha sido galardonada en la categoría de Mejor Convención de Empresa.

Boletin310
Actualidad

Con toda la información sobre todos los eventos de este otoño y numerosas entrevistas y reportajes en nuestro especial Carrocería y Pintura

Diesel technic
VI

Las soluciones innovadoras y los desarrollos sostenibles han sido los protagonistas del año para la compañía especialista en recambios y accesorios para vehículos comerciales.

Horse nueva transmision DB49 planta Sevilla
Empresas

La caja de cambios, de 15 velocidades sin embrague, produce un par máximo de 470 Nm y una potencia máxima de 35 kW. Se estrenará en los modelos híbridos enchufables del Renault Rafale.

TNU TARIFAS 2025
Neumáticos reciclados

Destacan las disminuciones en las tarifas de categorías como F1S, E5S y F2S, gracias a las mejoras en los procesos de gestión y reciclaje.

Vredestein Ultrac Pro neumatico
Fabricantes

Una encuesta de Apollo Tyres revela que un 41% de los españoles amantes de la conducción preferiría sustituir sus neumáticos por otros que unieran a su buen rendimiento un aspecto atractivo.

Vagindauto distribuidor thinkcar vcds
Empresas

El objetivo del grupo es mejorar la diagnosis en el automóvil apostando por la calidad y las nuevas tecnologías.

Carly averias criticas
Cifras

Cerca del 25% de las baterías presentan fallos severos o críticos, según el último estudio de Carly, que muestra también que una falla severa tarda en desarrollarse 42 días de media.

Ochoa Music Awards 2024
Empresas

La empresa hace balance de los logros obtenidos en 2024, como la adquisición de Recambios Andrés, y proyecta “con confianza” las metas para el año 2025.

Pcas
Carrocería y Pintura

Se trató de una reunión estratégica, fundamentalmente para evaluar la respuesta a la reciente DANA

Pirelli
Neumáticos

Pirelli detalla algunos de los guarismos de la competición en el año que acaba, en el que los neumáticos de la marca italiana han recorrido 334.942,175 kilómetros

Ana Carrasco Midas
Redes y Talleres

La reciente Campeona del Mundo del WWRC seguirá desempeñando su papel como embajadora de #EllasConducen, la campaña de Midas destinada a romper mitos asociados al mundo de la mujer y la conducción.

Cargador Solo 3S Pod Point Seis Solar
Equipamiento

El proveedores de soluciones de carga para vehículos eléctricos de Reino Unido se asocia con SeisSolar, empresa del sector fotovoltaico, y lanza al mercado el sistema Solo 3S con energía solar.

Alianza industria electrica
Actualidad

La Alianza por la Competitividad de la Industria Española reclama la eliminación definitiva, o al menos la suspensión, del impuesto a la producción eléctrica a partir del 1 de enero de 2025 ya que incrementa un 7% el precio mayorista.

Webfleet gestion flotas
Empresas

Además de celebrar su 25º Aniversario, la compañía ha lanzado nuevas soluciones para la gestión de flotas y ha firmado diferentes acuerdos para ofrecer herramientas avanzadas al sector.

Crafter
Producto

La furgoneta equipará el neumático GitiVan All Season LA1 con tamaño 205/70R17C 115/113R en el eje delantero y 285/55R16C 126N en el eje trasero

Encuesta aranceles electricos china coches
Cifras

La mitad de los encuestados por coches.net considera esta decisión “muy negativa”, a los que se suma el 16%, que la califica de “negativa”.

Carfax vehiculos electricos
Cifras

Carfax analiza el porcentaje de implantación de cada una de las marcas que circulan en nuestro país y su kilometraje medio.

Feliznavidad
Vamos de paseo

Que 2025 sea un año cargado de ilusión, alegría y buenas noticias

Byd
Neumáticos

Continental recibe la homologación para este vehículo con su cubierta PremiumContact C en 19 pulgadas

Buscar en Posventa

Síguenos