Abrir el coche desde el móvil se ha convertido en una funcionalidad que promete comodidad, pero un reciente caso ha evidenciado que también conlleva riesgos significativos. Un investigador de ciberseguridad demostró que abrir el coche desde el móvil no siempre está limitado al propietario. Tras acceder al portal interno de un fabricante, pudo crear una cuenta con control total y vincular vehículos a cuentas móviles, obteniendo datos personales de sus dueños.
Una vulnerabilidad en el sistema interno
La investigación reveló que el fallo no residía en el coche, sino en la infraestructura que conecta a los concesionarios con el fabricante. Eaton Zveare descubrió que el portal web interno permitía modificar el código de la página de inicio de sesión, eludiendo las comprobaciones de seguridad. Así creó una cuenta con privilegios nacionales, con acceso a más de 1.000 concesionarios en Estados Unidos. Desde ahí, abrir el coche desde el móvil resultaba posible introduciendo el número de bastidor visible en el parabrisas.
Implicaciones legales y estructura de concesionarios
En EE. UU., la venta de coches nuevos está regulada para obligar a los fabricantes a operar mediante concesionarios independientes. Este sistema, diseñado para proteger a estas empresas, crea redes interconectadas que, en casos como este, pueden convertirse en un punto débil. Aunque Tesla intenta vender directamente, la mayoría de marcas sigue el modelo tradicional.

Acceso indebido a funciones restringidas
Lo más grave no fue solo visualizar información confidencial, sino también actuar con privilegios elevados, como intervenir sobre vehículos y abrir el coche desde el móvil sin autorización. El portal comprometido, pensado para agilizar operaciones, no estaba preparado para resistir un acceso malicioso interno.
En conclusión, abrir el coche desde el móvil puede ser práctico, pero casos como este subrayan la importancia de proteger cada eslabón de la cadena tecnológica. La vulnerabilidad encontrada demuestra que, incluso sin forzar cerraduras físicas, un fallo digital puede poner en riesgo la seguridad de miles de usuarios.
Te puede interesar:
China desarrolla un motor limpio con combustible alternativo
Fuente:
https://www.xataka.com/