Alerta: descobreixen com obrir alguns KIA només amb la matrícula

Un grup d'investigadors han trobat escletxes en el sistema de seguretat dels vehicles

Els Kia podrien tenir un problema greu de seguretat
Els Kia podrien tenir un problema greu de seguretat | Pixabay
Redacció
29 de setembre de 2024, 11:47

Si tens un Kia del 2013 o posterior podries tenir un problema de seguretat amb el teu vehicle. Investigadors de seguretat han descobert una escletxa que permet controlar qualsevol vehicle KIA introduint la matrícula a una pàgina web. Es va demostrar que només es necessitaven 30 segons per accedir als sistemes, independentment del tipus de subscripció al Kia Connect ni a l'estat d'aquesta subscripció.

Un dels investigadors, Sam Curry, va detallar que van crear una eina "per detectar els punts febles del sistema de seguretat". Així doncs, van demostrar que un atacant podria introduir la matrícula del cotxe i en només 30 segons poder accedir al sistema del cotxe. De totes maneres, també han explicat que aquesta eina -interna de Kia- mai s'ha utilitzat per atacar a cap usuari. De totes maneres, les possibilitats de l'aplicatiu són moltes, des d'obrir les portes fins a bloquejar el vehicle. 

Aquesta investigació també va analitzar com Kia realitzava les activacions dels vehicles de les noves compres, i van descobrir que Kia enviava un enllaç de registre a les direccions d'email dels clients, fets que els permetia iniciar el cotxe. Van determinar que a través d'aquest sistema es registrava les noves matriculacions a través de tokens. Aquest sistema és poc segur que, ja que els ciberdelinqüents es podien registrar com a comerciants per generar tokens i, d'aquesta manera, entrar als vehicles.