Hace 13 años | Por --56829-- a arstechnica.com
Publicado hace 13 años por --56829-- a arstechnica.com

Se ha demostrado por investigadores de la universidad de Rutgers y de Carolina del Sur que los sensores de presión de las ruedas que los coches modernos incorporan son inseguros. Los sensores inalámbricos, obligatorios en los vehículos nuevos de EEUU desde 2008, pueden ser usados para rastrear vehículos o inyectar datos corruptos en las unidades electrónicas de control (ECU), haciendo que funcionen mal. Algunos de los ataques exitosos fue encender los limpiaparabrisas, hacer sonar la bocina, desactivar los frenos o interferir en el acelerador.

Comentarios

e

#2 La traducción es incorrecta, no quiere decir que los ataques fueron exitosos, sino que el fallo de seguridad les permitiría comprometer esos sistemas, pero por la manera que lo dicen, parece ser que no siempre lo consiguen.

De todas maneras, al ser una tecnología inalambrica, los atacantes deberían estar muy próximos al vehiculo, ya que no creo que emitan a mucha potencia.

PD: Yo tengo suerte y mi coche no tiene nada de eso...xD

D

#2: Siempre te quedará el de mano.

#24: En eso tienes toda la razón, los coches eléctricos son más ecológicos y serán más baratos en el futuro, pero un coche de hace 20 años tiene menos puntos débiles que uno actual.

D

#1 Seguro? Yo diría que para ser seguro tiene que ser aislado...

D

#8 Puedes obtener seguridad aislando un ordenador en el fondo de un búnker protegido por soldados y desconectado de internet. Eso para un coche es imposible, porque esta hecho para circular por calles públicas. La mejor manera para realizar sistemas seguros es hacerlos públicos y permitiendo que cualquier persona interesada en ello pueda auditarlos y comprobar si tienen fallos.

Mira RSA por ejemplo. Algoritmo totalmente público e irrompible usándolo bien.

D

#9 No me hagas ni caso, estoy tontaco.

F

#9 El problema es que un coche no se actualiza todas las tardes. Desde que descubres un fallo hasta que se arregla en todos los coches pasan años, si es que se hace. Así que casi es más seguro ocultarlo aunque lo sepan unos pocos que que lo sepa todo el mundo y no poder solucionarlo.

Y fallos seguro que son más de uno.

D

#13 Lo sé, pero deberían pensar en una solución viendo el gran incremento de electrónica programable en coches. Los sistemas en tiempo real que estos usan deberían ser fácilmente actualizables, dado que los fallos que pueden encontrar pueden ser potencialmente graves.

D

#13 pues lo mismo que cambias el aceite cada X km o la ruedas cuando se desgastan, bien se podría actualizar el coche 1 vez al año por lo menos, no?

Una "puesta a punto" del coche debería incluir el sofware ya que, como podemos comprobar, es parte vital del coche.

Por supuesto, lo que nunca habría que poner es un mensaje de "Actualiza la versión del software de tu coche" en el display ya que la mayoría de los usuarios han desarrollado la habilidad de ignorar ese mensaje

D

#20 A los concesionarios, periódicamente les llegan partes, o como se llamen, de defectos de fábrica en los coches. Si trabajan bien (pocos por desgracia), sin decirte nada, te cambian la pieza defectuosa sin cargo alguno.

En el caso del Toyota Prius IV y sus problemas con el ABS, te reprograman la centralita en cuestión, aunque nunca hayas tenido ningún problema.

En el futuro (no muy lejano quizá) las actualizaciones críticas serán "on the air", como los decos TDT o algunas teles modernas, que a través de ciertas frecuencias actualizan los firmwares.

EDITO: corrijo, cuando digo que son pocos los concesionarios que trabajan bien, me refiero en nuevas tecnologías, que tienen la formación muy abandonada y oculta. Actualmente cualquier niño con un PC sabe más de reprogramar centralitas diversas (ECU o de habitáculo u otras) más que en los concesionarios.

R

#1 Es mucho suponer que si fuese código abierto sería seguro. Para que algo sea relativamente seguro no es imprescindible que sea abierto. Si algo esta bien hecho suele ser más seguro que si esta mal hecho, y eso es cierto tanto si es abierto como si no lo es.

Por lo demás, el articulo no trata de este tema.

D

#10 a mi me gusta tener radio, pijo que es uno

Pijuli

#11 La radio no es un sistema crítico de un automóvil

angeldav

#10 El Aire Acondicionado no es pijo, qué va! Y no hace que cueste más el coche. Por ponerte un ejemplo bien claro, la semana pasada se me rompió el compresor del aire acondicionado y la broma son más de 500€... Ahora me dirás que "no es una pijada más que hace que el coche te cueste más", no?

#21 Ah, y el aire acondicionado sí? lol

D

#37 En verano no podría coger mi coche, lo tengo a la interperie y sin aire acondicionado llegaría a los sitios en un charco de sudor o mareado. Vivo en Sevilla, no lo veo una pijada.

w

#42 Viendo las temperaturas que tenéis últimamente...me da que llegabas a la plancha

Saludos

ankra

#10 vamos la radio una pijada pero el aire acondicionado no u.u

s

Como dice #23 es una noticia falsa, porque la mayoría de los sensores de presión de las ruedas se basan en los sensores del ABS.

El sensor del ABS funciona así:
http://www.hotserver.ch/Club-Calibra/pics/abs07.jpg
El sensor (el cilindro de la izquierda del que sale un cable hacia arriba) detecta cuando pasan los dientes de la rueda dentada que se ve a la derecha. La rueda dentada está unida a la rueda, de manera que cuando bloqueas las ruedas, el sensor detecta que la rueda no está girando y aplica el ABS.

Cuando una rueda está pinchada, al tener menos diámetro, gira más rápidamente que las demás. Eso lo detecta el sensor del ABS y entra en función el sistema de antibloqueo. Por lo tanto no hay ninguna señal transmitida inalámbricamente y hablar de hackearla es absurdo.

En cuanto a desactivar los frenos, es imposible, puesto que son mecánicos. Si pisas el pedal, la bomba mecánica bombea el fluido hidráulico para que los frenos actuen. Imposible desconectar una conexión mecánica a través de un ordenador.

D

#27 No se cual es el grado de implantación del sistema que tu dices, pero el sistema con sensor interno en cada rueda, existe. Luego, cuatro antenas, o una, reciben las señales, las tratan y las meten dentro del CANBUS o OBD II.

Respecto los frenos, lo mismo. Si bien el pedal actua directamente sobre la bomba (el Prius por ejemplo ya no es directo sino que es a través de centralita) el ABS podría soltar presión a su antojo o no. (tampoco controlo tanto y no se si puede purgar presión descontroladamente).

Con el freno de mano, lo mismo. El Prius, curiosamente, es mecánico, pero muchos coches (Scenic por ejemplo) ya son eléctricos y funcionan por orden de la centralita (o no)

No se cual es el grado de "bypass" del pulsador/relé del freno de mano de la centralita, ni si si ésta falla, falla tambien el actuador del freno de mano... son preguntas que algún entendido tendría que aclarar.

D

#28 el freno de mano es un actuador mecánico por homologación. El caso de freno de mano en vehículos pesados es asistido, pero sigue siendo mecánico.
El ABS y toda demás electrónica de frenada debería resetear de forma no electrónica al soltar al pedal, el problema es que reciban una orden de frenar solo de un lado.

D

#34 Te confirmo que el freno de estacionamiento de una Scenic II, aunque tenga algún truco mecánico para activar o desactivar en caso de falta de batería, va relacionado con alguna centralita, pues parece que tenían algún problema de activacíon involuntaria en plena marcha:

http://www.elmundo.es/elmundo/2010/06/22/castillayleon/1277226865.html

D

#38 tiene que ser mecánico siempre, pero pensaba que la asistencia solo estaba permitida, lógicamente, en vehículos pesados.

D

#28 Me confirmas pues, que aunque en un Scenic pongamos el freno de mano con un botón, ¿la orden no pasa por ninguna centralita? ¿que sucede si salta el fusible del actuador del freno de mano de un Scenic???

D

#27 Un poco de info curiosa acerca de detectar la presión de las ruedas mediante ABS o el TPMS (Tire Pressure Monitor):

http://www.aa1car.com/library/tire_monitors.htm
http://uberlame.com/a6_tsb/TPMS/TPMS%20Overview.pdf

D

#27 Aquí será errónea, pero que digas que los frenos son 100% mecánicos, no es cierto en muchos coches actuales, en los que hasta el volante parece en Thrustmaster Force feedback que compré hace años de lo artificial que se siente. Ejemplos? Fiat Bravo, Renault Megane.

Alguno dirá que lo mejor será dejarse de dirección asistida, tener frenos de cable, y de paso vamos a pedales como "los picapiedra"

D

#33 La dirección puede que sea con asistencia eléctrica, pero sigue existiendo el eje de la dirección que ataca a una cremallera. Las sensaciones que pueda dar, dependen de la programación de la centralita que asiste a los movimientos del volante, pero me parece que en coches de calle, aun no es "drive by wire", o sea, que sigue existiendo nexo de unión mecánico.

InfameIznogud

#27 ¿¿¿QUE LOS FRENOS SON SÓLO MECÁNICOS??? ¿¿¿BOMBA HIDRAULICA MOVIDA SOLO POR LA FUERZA DEL PEDAL? Amigo mío, ¿has oído hablar del servofreno? Cuando vayas por la autopista A 120Km/h, desconecta el contacto, y pisa el freno fuertecito 3 o 4 veces. Luego me cuentas eso de que el coche frena "solo con la fuerza del pie"...

nadal.batle

Ahora si que lo tendran o ya tenían, los servicios secretos de paises Denocráticos, como Israel, EEUUU, Gran Bretaña. Un portátil cerca de tu ruta y a tomar por culo...

D

#4 No es tan sencillo de ejecutar, dicen que es bastante complicado dado que los sensores sólo envían la información cada 60 o 90 segundos. Debiendo realizar la suplantación en ese momento, por lo tanto es altamente improbable que puedan llevarse a cabo ataques.

De todas maneras deja a la vista la poca seguridad de los sistemas de control de un coche y como con un equipo de 1500$ se pueden realizar ataques a distancia. Que no podrán hacer si investigan un poco más...

#6 Si, creo que es el ataque anterior que mencionan en el penúltimo párrafo del texto:

Unlike the work earlier this year, these attacks are more of a nuisance than any real danger;

Lo que me da que pensar que juntando los 2 ataques y buscando vulnerabilidades podrían hacer que en vez de recibir los la señal del sensor de cada 60 o 90 segundos, los pudieran recibir a voluntad. Así si se podrían realizar ataques como los que #4 dice. Miedo me da...

D

La cosa es que esos fallos suelen darse porque los fabricantes no ponen mucho interés en la seguridad informática en los sistemas de sus coches porque no lo consideran importante, cuando alguno se están poniendo manos a la obra está resultando que son sistemas con fallos explotables a los que nadie ha prestado atención, sería cuestión de que se pusieran las pilas con asegurar esos sistemas electrónicos.

Vale que son ataques difíciles e improbables, pero es que en este mundo hay gente muy aburrida y con malas intenciones, aunque sea complicado si hay interés se puede llevar a cabo.

Y en este caso con desactivar los frenos e interferir el acelerador... imagínate, al final me veo volviendo a los coches con carburador, bloques gigantescos y todo muy espartano lol

D

#5 Es cierto. Es relacionada, es una ampliación del otro.

D

nada como un buen muscle car del '69 v8 a petroleo, mecanica pura. nada de chips y cosas raras que permitan controlarte... por ejemplo con un coche electrico ante una evacuacion inminente donde el gobierno prefiere que mueras (ej EEUU) sin uno de estos te quedas esperando la gripe A o lo que inventen para exterminar parte de la poblacion por intereses de seguridad nacional...

d

vendo seat panda, modelo todoterreno e inhackeable.

JBM00

Esto es más falso que un euro con la cara de Popeye
Sensacionalismo le llaman

McManus

Otra solución, más radical pero necesaria (aunque por otros motivos, obviamente: la mayoría no piensa en la electrónica del automóvil) es utilizar mucho menos el coche: tenemos el tren, la bicicleta, los andares u otros medios alternativos.

D

#16 Por supuesto, ¿cómo no hemos caído en eso? En mi última mudanza debería haber cogido la bicicleta en lugar de enviarla por mensajería y hacerme los 600 km a los que estoy ahora del sitio donde he estado los últimos años, y para atravesar Madrid nada mejor que la bici, especialmente en pleno agosto, los coches son innecesarios.

Sin mencionar que no es de lo que se está hablando, por cierto, ¿sabes que hay bicis con cambio de marcha electrónico? Lo sé, una pijada, pero el caso es que existen, igual terminan con el mismo problema.

Otra cosa es que se abuse del coche, pero bueno... sigue sin ser de lo que se habla

D

editado

D

El tema está en que la noticia es errónea, sensacionalista o microblogging erróneo, pues lo que pone en la entradilla es en parte falso.

m

Que hackeen mi R18 si tienen huevos.

d

Algo interesante sería ponerle en el gps del coche a una pedazo rubia la dirección de tu casa !!