Cesvimap y Dekra celebran un evento de Car Hacking
Suscríbete
Para demostrar la importancia de integrar la ciberseguridad en el diseño de los vehículos

Cesvimap y Dekra celebran un evento de Car Hacking

Unnamed
Cesvimap y Dekra han organizado una sesión de ciberseguridad con demostraciones de técnicas reales de hacking aplicadas a un vehículo proporcionado por Cesvimap.
|

Cesvimap y Dekra, en colaboración con Automotive Security Research Group (ASRG), han celebrado en la Universidad de Málaga un evento de Car Hacking, donde diversos expertos en ciberseguridad del automóvil han demostrado la importancia de integrar la ciberseguridad en el diseño de los vehículos modernos.

La ciberseguridad en el sector de la automoción se ha convertido en una necesidad en los últimos años, especialmente debido al impacto de la tecnología y la digitalización de la industria. Si un coche no cumple con los mínimos criterios de ciberseguridad, puede enfrentarse a múltiples amenazas que no solo afecten a funciones críticas, como los frenos o el sistema de dirección, sino también provocar la filtración de información personal del individuo, repercutiendo esto en el rendimiento del coche y su sistema de seguridad.

Por ello, Cesvimap y Dekra han organizado una sesión de ciberseguridad con demostraciones de técnicas reales de hacking aplicadas a un vehículo proporcionado por Cesvimap. En el hackathon, realizado en la Universidad de Málaga, expertos en ciberseguridad y asistentes han comprobado de primera mano cómo es posible acceder a los sistemas de los automóviles modernos con los conocimientos y herramientas adecuados, poniendo en práctica sus habilidades a la hora de buscar vulnerabilidades en vehículos.

Rubén Lirio, director de Ciberseguridad en Dekra, destacó durante la jornada que “la ciberseguridad en la automoción no es una opción, sino una necesidad. En Dekra estamos comprometidos con elevar los estándares de seguridad de los vehículos en un mundo cada vez más digitalizado. Este tipo de eventos no solo contribuyen a concienciar sobre la importancia de proteger nuestros vehículos, sino también fomentar el desarrollo de conocimientos técnicos esenciales entre los profesionales para anticipar y contrarrestar posibles amenazas”.

A través de este tipo de iniciativas se busca visibilizar los retos y desafíos a los que se enfrenta la industria de la automoción. Para Dekra, es fundamental crear conciencia sobre la ciberseguridad en la movilidad del futuro y, por ello, es de vital importancia conocer las vulnerabilidades de los vehículos actuales y cómo actúan los ciberatacantes para poder defendernos de estas amenazas. La colaboración con Cesvimap ha sido clave para ofrecer una experiencia enriquecedora.

Enrique Zapico, director del Mobility Lab de Cesvimap, insistió ante la audiencia en que “la ciberseguridad en los vehículos es un aspecto crítico en la actualidad, dado el incremento de la conectividad y la integración de sistemas avanzados en los vehículos. Múltiples tecnologías de comunicación -bluetooth, Wi-Fi y otros sistemas de infoentretenimiento- los hacen más vulnerables a diversos tipos de ciberataques (a través del sistema de acceso sin llave, de los servidores que gestionan los datos y las comunicaciones del vehículo, o directamente a la unidad de control del motor, ECU…”.

Cesvimap, como centro de innovación de Mapfre, desempeña un papel fundamental descubriendo estas amenazas. La identificación que realiza respecto a vulnerabilidades y medidas de seguridad contribuye a la seguridad vial, advirtiendo a fabricantes de vehículos, de equipamiento y al resto de usuarios sobre posibles riesgos. Explorar la ciberseguridad de los vehículos fortalece la confianza de los consumidores en las tecnologías emergentes, asegurando que los avances tecnológicos se implementen de manera segura y efectiva, permitiendo a la aseguradora ofrecer coberturas específicas basadas en sus investigaciones.

En una movilidad cada vez más digitalizada, identificar y corregir posibles vulnerabilidades es crucial. Durante el evento, ha quedado demostrado que es posible comprometer la seguridad de los vehículos a través de múltiples superficies de ataque.

Comenzando por las interfaces inalámbricas abiertas, se han realizado ataques al Key Fob utilizando técnicas de Replay Attack, lo que ha permitido abrir las puertas y el maletero del vehículo mediante un SDR. A través del Bluetooth se han realizado inyecciones de Keystroke no autenticadas en el sistema de infoentretenimiento, desactivando sistemas críticos, como los sistemas avanzados de ayuda a la conducción (ADAS, por sus siglas en inglés).

En un segundo nivel, se han analizado las interfaces cableadas abiertas (OBD, USB, sdcard, etc), accediendo a sistemas de depuración como ADB para ejecutar shells, establecer persistencia y escalar privilegios. También se han llevado a cabo tareas de Ingeniería Inversa sobre aplicaciones propietarias del sistema de infoentretenimiento.

Finalmente, en las interfaces cableadas cerradas, se han analizado las ECUs y los diferentes buses internos del vehículo, como Body Network, Chassis Network y Power Train Network. Mediante Manuales de Servicio y un multímetro se han identificado líneas CAN accesibles desde el exterior del vehículo y se han realizado algunas intrusiones.

Estas actividades resaltan la necesidad de reforzar la seguridad en todas las capas de un vehículo conectado, tanto en sus interfaces físicas como en las inalámbricas, para mitigar posibles riesgos de ciberataques. Por ello, los expertos en ciberseguridad destacan la importancia de integrar las pruebas de penetración dentro del ciclo de desarrollo de los vehículos, ofreciendo una formación sólida sobre la protección de sistemas vehiculares contra ciberataques, y por parte de los fabricantes, implementar actualizaciones periódicas de software, y mecanismos de cifrado en las comunicaciones del vehículo. Estas medidas son fundamentales para proteger la información sensible frente a accesos no autorizados. Conseguir un futuro más ciberseguro es responsabilidad de todos.

   RIC Madrid prosigue con su compromiso con la sostenibilidad
   Cesvimap alcanza los 100.000 alumnos
LOGO NEUMATICO AÑO 2025

Neumáticos y Mecánica Rápida pone en marcha la XXIII edición de los premios “Neumático del Año”, a los que ya puedes votar en la web www.posventa.com a lo largo del año.

Porsche Panamera Arco del Triunfo Ultrac Pro

Este original diseño, inspirado en la estética de los cronómetros y otros relojes clásicos, tiene el paso del tiempo como temática central en referencia al enfoque de rendimiento del neumático. En comparación con la anterior generación de neumáticos UUHP de Vredestein y otros productos de la categoría, existen diferencias significativas en la disposición de los materiales de la estructura del neumático.

VT570    Divulgación Vipal

Vipal Cauchos ha lanzado su nueva banda de rodamiento VT570, siguiendo su principio de ofrecer productos innovadores y con una calidad superior a los diversos mercados donde actúa. 

Webfleet Trailer keyvisual Medium

Webfleet ha anunciado que está colaborando con Krone, fabricante de remolques, para ofrecer una solución telemática integrada a través de su programa de socios OEM.connect.

Copa Racer Confortauto 1

Según ha anunciado la Escuela Española de Pilotos - E2P GROUP, Confortauto ha firmado un acuerdo de colaboración con esta entidad por el que la red se convierte en el nuevo socio principal de la temporada 2025 de la Copa Racer, la competición monomarca multiclase disputada en España y Portugal que organiza E2P desde 2022.

Posventa de Automoción
NÚMERO 54
Neumáticos y Mecánica Rápida
NÚMERO 174
Empresas destacadas
Lo más visto