Una vulnerabilitat permet conduir vehicles a distància

El sistema UConnect de Fiat Chrysler dóna el control total del cotxe a un atacant que pugui conèixer l'adreça IP

Publicat el 23 de juliol de 2015 a les 05:56

El sistema Uconnect, en diversos cotxes fabricants per Fiat Chrysler, permet connectar-se a Internet des del vehicle i poder realitzar, entre d'altres, el seguiment de la seva posició o el control d'alguns paràmetres mitjançant el mòbil,. Però una sèrie d'errors de programació fan que aquest sistema pugui convertir-se en un malson pel conductor: un atacant desconegut pot prendre el control pràcticament complet del vehicle des d'Internet, sabent l'adreça IP que, a més, per altres errors, també podria ser fàcilment detectada.

Entre les coses que es poden fer un cop s'ha pres el control fraudulent del cotxe és bloquejar els frens, moure el volant, fer sonar el clàxon, controlar la ràdio i el volum o el climatitzador, entre d'altres, tal com explica la revista Wired. Tot i que l'error ja s'havia descobert prèviament, fins ara no ha començat a distribuir-se la solució, que passa per actualitzar mitjançant USB el vehicle. Ho pot fer el mateix el mateix usuari o dur-lo a un taller on li faran de forma gratuïta, tal com es pot veure al web de Fiat Chrysler als Estats Units.