Hace 7 años | Por germanrg a atsnew.com
Publicado hace 7 años por germanrg a atsnew.com

Malas noticias para los poseedores de la más reciente versión híbrida de la Mitsubishi Outlander pues su llamativo sistema inteligente de control, el mismo que permite disponer de diferentes funciones del auto (encender/apagar las luces, activar/desactivar las puertas, etc.) de forma remota y a través de su WiFi integrado -a diferencia de la competencia que usa redes móviles-, ha sido “hackeado” con facilidad por un grupo de investigadores.

Comentarios

O

#4 Amén!!

D

#4 No te imaginas lo atrevida que puede llegar a ser la ignorancia bienintencionada.

D

#8 ¿Me estás tratando de ignorante?

D

#17 No, no, solo digo que la ignorancia en general es atrevida y la inteligencia, prudente.

D

#19 Entiendo.
Supongo que si no fuera así no habría progresos. Los primeros aviones, las primeras vacunas, los primeros viajes submarinos serían bastante inseguros

Trigonometrico

#17 Todos somos ignorantes, pero en diferentes temas.

G

#4 Es muy útil y tiene muchas ventajas, sobretodo futuras pero... también desventajas sobretodo en el presente

Actualmente es mayormente totalmente inseguro, un articulo que lei hace muy poco sobre un estudio es que solo 1 de cada 10 tenía una minimas seguridad decente, que no quiere decir una seguridad a prueba de un test de penetración, simplemente tenia seguridad y sin fallos graves evidentes.

Al igual que sirve para controlar las cosas sirve para controlarte y puede servir para controlar tu vivienda, tus hábitos y ser explotado por ladrones para saber si estas en casa o no.

Personalmente opino que en el futuro igual estaremos doblegados al tema ese sobretodo en cosas como los coches que hay un interes bastante importante de industrias y gobiernos de implantarlo para nuestra contr.... digo seguridad, pero yo ni en el futuro y mucho menos en el presente compraría un "coche inalámbrico", y si meto algo IoT en mi casa u otro sitio evaluaría muy bien el BENEFICIO, PRIVACIDAD, SEGURIDAD.

Actualmente españa tienen una de las mejores redes implantadas de prueba para una red IoT a nivel nacional, prosegur por ejemplo es socio y lo utiliza en sus alarmas, para evitar los inhibidores de frecuencia movil en la activación de sus alarmas, me gustaría tener tiempo para investigar dicha red, que no tengo, pero me da que no iba a ser muy segura, aparte que tanto como puedes bloquear la señal GSM puedes bloquear la red esa que creo que andaba por el rango 600mhz-700mhz aquí en europa.

G

#11 Corrijo lo de "Actualmente españa tienen una de las mejores redes implantadas" quería decir que es lo que venden, lol
lo que si es una de las más grandes que lleva una empresa española y a nivel europeo (con socios si mal no recuerdo)

y añado: las eléctricas creo que también las utilizan para el tema de controlar los consumos, y otros muchos empresas con caramelos interesantes para jugar a reventar! lol

D

#11 Hace tiempo de publicó en Menéame un artículo sobre un proyecto que buscaba financiamiento colectivo. Un aparato que te permitía controlar por la voz todo lo de tu casa. Para apagar la luz tu decías la palabra luz, el micrófono lo captaba y lo mandaba por Internet al servidor central que convertía la orden en una instrucción que volvía del servidor central a tu casa y hacía que otro dispositivo conectado a la red eléctrica apagara la luz. Podría llegar a tener sentido si estuvieras en otro lugar, pero para que funcione tenía que estar en tu casa.
Me imagino alguien pirateando el servidor y jorobando con las luces y los cierres de las puertas toda la noche. Y ese sería el menor de los problemas de seguridad

G

#20 Hay un aparatito de Google o Microsoft (creo que el primero) que hace eso, es tipo asistente, no recuerdo el nombre pero no sería muy dificil encontrarlo.

El problema principal de eso no es que alguien te piratee a ti o el servidor (que tambien lo es) si no que le estas dando las llaves de tu casa, tus costumbres y lo que haces y dejas de hacer en ella, como sobretodo todo lo que allí se dice a una empresa.

Yo hice algo parecido pero muy simple hace algunos años, utilizando el API de google, y era "push to talk" no "siempre abierto", capturaba el sonido y lo envia al servidor de google, el mismo que se utiliza para voz->texto de los moviles, el texto tenia que empezar por "[Juanita], enciende la luz" para filtrar las ordenes (a pesar de ser push to talk), una vez devuelto el texto, pues es muy fácil interpretado.

También sería muy fácil hacerlo remoto, con una aplicación en el movil para enviar ordenes a tu casa.

Esos sistemas sobretodo si es de microfono "siempre abierto" sería menos invasivo y igual tendría más salida si no se tuviera que depender de un interprete de voz remoto, pero en su dia cuando lo vi había una sola alternativa local y no funcionaba nada bien, aparte que necesitaba un tedioso entrenamiento.

D

#28 Remoto al menos tendría sentido. Pero hacer todo eso cuando puedes pararte y apagar la luz tu mismo es un disparate

G

#34 Hombre...

Estas sentado en el sofá viendo tu serie favorita y... "apaga la luz del baño" (que previamente has visto desde tu móvil que te quedo encendida), o simplemente "dime luces encendidas" y "apaga toda las luces menos la del salón", "enciende la cafetera", "enciende/apaga el ordenador del despacho/habitación que en breve voy para allí y arranca el firefox con meneame" lol, "apaga luz porche", "sube talpersiana" o "baja todas las persinas" o "corre todas las cortinas", "baja la tapa del retrete lol ", "enciende/apaga la calefacción", "temperatura calefacción sube/baja/dime", (o aire acondicionado) "nivel del deposito de gasoil de la calefacción (si es aplicable)"... y un largo etc.

Incluso si tienes en el coche que se puede conectar a tu casa, dime "nivel de gasoil del coche", o algo más genérico, estado del coche, y que te diga si estas en reserva, las luces te quedaron encendidas, la presión de los neumáticos están bajos, te asegure que esta cerrado. Cuando te levantas por la mañana para que vaya calentando el motor para mejorar su longevidad, "arranca el coche" y en invierno "arranca el coche y conecta la calefacción", en verano "arranca y conecta el aire", para salir de casa y encontrarte con el coche arrancado y fresquito.

buff se me ocurren mil cosas muy útiles, ciertamente es el máximum de la comodidad y vagancia pero también es útil.

d

#11 Eso mientras puedas elegir. LLegará un momento en que todo lo que se comercialice (menos las commodities o cosas muy básicas) este conectado a la red de una u otra manera.

G

#43 ya, eso digo en mi cuarto párrafo, que hay muchos intereses de control por sacarlo adelante y que en algunas cosas dejara de ser algo opcional y costara encontrar algo que no lo incluya.

D

#4 Lo divertido será cuando por nuestra seguridad, se implante de manera obligada el que los coches 'hablen' entre ellos. Nos vamos a echar unas risas del copón

C

#4 Pues espérate a que le pongan wifi a los misiles nucleares...

D

#4 El internet de las cosas no es estúpido de por sí, solo lo es cuando está mal implementado.

DogSide

#1 Bueno, yo no llamaría a un Mitsubishi Outlander de unos 40.000€ un "coche de alto nivel". Eso lo dejaría para coches más exclusivos.

d

#5 #3 El Outlander empieza en unos 25.000€. Un poco más que un wolksgawen golf de acceso. Para mi tampoco es de alto estanding.

DogSide

#42 El Outlander PHEV 2016 (híbrido enchufable) que es el que ha "hackeado" empieza en los 35.000€. Fte:
http://www.km77.com/01/mitsubishi/outlander/phev/2016/informacion-y-fotos-323511-p.html

d

#47 Ok, tienes razón. Había mirado la versión baratita de gasolina

D

#3 es un coche coño, no una paletilla de ibérico

D

#30 ¿Un coche coño?

langos1989

#36 jeje, es la pussywagon (o la coñoneta en la versión española) de pulp fiction

#52 Kill Bill

langos1989

#57 cierto

InDubio

#1 Es evidente que todo esto es hackeable.

D

#27 El mejor argumento ante quienes se obsesionan por la seguridad digital: que vengan a mi casa y vean lo fácil que es darle una patada a la puerta y entrar.

La seguridad es cuestion de cultura, RAE: usos y costumbre (instituciones, desarrollo economico...)

M

#31 La seguridad de tu casa va en función de la zona en donde vivas. Si vives en una zona conflictiva más te vale que tengas una buena puerta, si vives en un barrio tranquilo te llega con una puerta sencilla.

El problema de Internet es que vivas donde vivas, el peor barrio del mundo está a menos de un segundo de ti. No hay distancias y tienes que tratar la seguridad de tu ordenador como tratarías la seguridad de tu casa si vivieses en el peor barrio del mundo: puerta blindada y veinte cerrojos.

r

#10 Y con una mini cámara para saber si está bien limpio o debes tirar otra vez. Anda que no vendría bien para esos momentos en los que tienes que tirar 2 o 3 veces la cadena

D

#12 ¿y la app escobilla?

o

#10 Sé que lo dices de cachondeo, pero lo cierto es que ya hay prototipos de retretes conectados a internet, que analizan el color y forma de los truños y lo comparten con el médico por si tuvieras desórdenes alimenticios.

Gato-Pardo

#22 Me temo que ese WiFi sería siempre una mierda. http://instantrimshot.com.

Penetrator

#22 Retretes con wifi. ¡Qué gran idea! El siguiente paso lógico es que ya vengan de serie con una gopro situada en el fondo y Periscope preinstalado y activado por defecto al abrir la tapa. 💩 💩 💩

o

#25 La gopro vendrá instalada de serie en los ñordos, para capturar mejor la experiencia en primera persona.

Ryouga_Ibiki

#22 Ya me imagino a un pobre licenciado en medicina con contrato de practicas y un smartphone repleto de cientos o miles de fotos de cagadas.Y explicandole a sus padres para que valieron todos esos años de esfuerzos.

Lrs

#0 corrige el titular, que da cosa leerlo.

Lajalsne

Existe algo que no pueda ser hackeado?

r

Coches conectados a internet, pagos con el móvil... nos esperan un futuro cojonudo

BM75

#23 Máquinas que lavan la ropa, personas que salen en una pantalla... Nos espera un futuro cojonudo.

Salvando un poco la demagogia, si el problema es la seguridad, es solucionable. El concepto y el avance en sí no son malos.

k

#41 s Ni idea, pero si tuviese que hacerlo yo, haría que sólo Sr conecté a esa wifi cuando la app esté en primer plano. De hecho, como esa wifi no tendrá conexión a Internet, mi móvil no se conectará a ella teniendo otras opciones que si.

k

El ataque parece altamente improbable ¿no? El teléfono tiene que estar intentando conectarse a la wifi del coche para poderse llevar a cabo. Aun en el supuesto de que lo tengamos aparcado en la entrada de nuestra casa y llegase la cobertura ¿no se conectaría a la wifi de casa en lugar de a la del teléfono? Supongo que para que se intente conectar a la wifi del coche tendrá que estar la app arrancada ¿esto va a pasar?
Me parece poco efectivo el ataque en condiciones reales.

D

#16 AP FALSO, y esperar que lo arranque por ejemplo en una salida, limpiando el coche, escuchando musica, en una gasolinera....

k

#18 No conozco mucho ¿Se puede poner un AP falso para que te conectes y que me digas la clave de tu wifi? Puedes darme de ello por favor?

D

#50 depende de la tecnología que use para autenticarse. Pero al tratarse de un equipo para un coche, estará pensado para que se conecten móviles y tabletas. No será un equipo muy poderoso. De hecho los anunciados que he visto te limitan a numero de equipos conectados. Estará pensado para autenticarse con wpa2. Que esta bastante bien pero no infalible. El método es, saturar al coche que emite. Tiras los equipos conectados. Se reconectan. Y hay un paquete con la contraseña cifrada. Ya después en un ordena cotejas ese paquete con un diccionario hasta que salga.

k

#53 pero sirve con tirar una vez los equipos conectados? Por lo que dicen en la noticia, la app tiene que estar todo el rato intentando conectarse al coche, y eso es lo que no veo tan fácil que pase, ya que la app no debería intentarlo si no está un primer plano.

D

#55 la app puede estar funcionando en segundo plano en el móvil, como hacen las calculadoras en android.

erbeni

#16 porque todos sabemos que el usuario medio se encarga de matar los procesos que no usa y que se molestara en cambiar al WiFi que esta conectado si no ha perdido la conexión WiFi en ningún momento con el coche...

atatat

Que hackeen mi corsa de los 90 si pueden, ja!

W1z0

#33 tu Corsa me lo hackeo con una percha...

D

Estos siempre se equivocan, como era el anuncio ¿Y el madrid que, otra vez campeón de Europa? wall

anonimo234

Ya. Lo raro seria que no pudieran.

Y no lo digo irónicamente.