COCHES

ACTUALIDAD

La historia del joven que pirateó coches de Tesla en 13 países

El hackeo se realizó a través del programa TeslaMate
hackeadotesla-portadasoymotor.jpg
8
29 Ene 2022 - 12:05

Un joven alemán ha conseguido piratear varios coches de Tesla a través de TeslaMate, una web que permite a los conductores de Tesla visualizar de forma simple y gráfica los datos de su vehículo, como por ejemplo el historial de navegación.

La tecnología aporta grandes beneficios a la sociedad actual, pero en un mundo cada vez más interconectado a menudo se producen brechas de seguridad que pueden dejar expuesta información privada de personas anónimas.

David Colombo es un jovencísimo alemán de 19 años y propietario de una empresa de ciberseguridad que recientemente causó sensación en Twitter cuando comunicó que había conseguido tomar el control remoto parcial de varios coches de Tesla.

Afortunadamente sus intenciones eran nobles y tan sólo estaba interesado en descubrir si existía dicha brecha de seguridad, de ahí que cuando la detectó la hizo pública para que las partes implicadas tomaran cartas en el asunto.

hackeadotesla-soymotor2.jpg

 

¿CÓMO SE HACKEA UN TESLA?

La historia se remonta a 2021 cuando a través de su empresa, Colombo Technology, trabajó con otra de software, de París, cuyo director de tecnología conducía un Tesla.

Curioseando acerca de la marca, descubrió una página web, llamada TeslaMate, que le daba todo tipo de información sobre el coche del propietario, incluido el tiempo que llevaba dormido, su estado de carga y su kilometraje. Según el mismo afirma, "debo decir que soy un gran fan de Tesla; así que tenía muchas ganas de saber qué era exactamente esta cosa".

La página web TeslaMate tiene una aplicación  que realiza un autoguardado de datos relativos al coche y cuyo código es abierto, lo que significa que puedes encontrar toda la información relativa a su funcionamiento en la plataforma GitHub, muy común entre los desarrolladores.

Aunque en un principio parecía que sólo podía mostrar información sobre el coche, indagó más y descubrió que en realidad podía encontrar todos los datos de conducción del coche. Eso significaba que podía ver dónde había estado, dónde había cargado, dónde suele aparcar, las solicitudes de navegación, el historial de actualizaciones de software y mucho más.

En ese momento, como el mismo indica "definitivamente supe que esto es un problema que debía de reportar ya que no debería de saber dónde se fue de vacaciones tal usuario".

hackeadotesla-soymotor1.jpg

El descubrimiento de que TeslaMate podía extraer datos hizo que Colombo pensó entonces que, si podía leer los datos, quizás también podría enviar comandos al Tesla. Leyó su código fuente para averiguar cómo funcionaba la autentificación y descubrió que se podía acceder al control de un conjunto concreto de acciones del vehículo. ¿Cómo? utilizando el truco más antiguo del libro. La instalación de la suite Grafana, de TeslaMate Docker, viene con credenciales por defecto así que probó a iniciar sesión como administrador, y funcionó.

En ese momento David Colombo tenía acceso a un amplio abanico de acciones que realizar con el Tesla: descubrió que podía bloquear y desbloquear las puertas, tocar el claxon, cambiar la configuración de la calefacción y la refrigeración, y mucho más. Incluso era posible abrir algunas puertas de garaje si estaban conectadas a los más de 25 vehículos de 13 países a los que descubrió que podía acceder.

Aunque no pudo controlar la dirección, el acelerador o los frenos, Colombo apunta a que es un problema de seguridad importante y incluso podría dar lugar a algunas situaciones peligrosas en la carretera como, por ejemplo poner la música a todo volumen o deslumbrar a otros coches con las luces, por la noche".

hackeadotesla-soymotor.jpg

 

AVISO A TESLA

Tras el hallazgo por el que se ha hecho conocido, Colombo reportó toda la información a Tesla y al resto del mundo; y desde el pasado 13 de enero, los usuarios afectados ya han sido avisados por el equipo de seguridad de Tesla para que comprueben sus coches.

Aunque Colombo dice que hizo todo esto para poner de relieve los fallos de seguridad, en realidad no cree que Tesla haya hecho un mal trabajo ni que haya sido especialmente laxa en sus medidas de ciberseguridad. Como el mismo apunta, "en este caso se trata de un problema de terceros y, aunque siempre se puede mejorar, en realidad estoy impresionado con la seguridad de Tesla y su respuesta a este problema. Ellos no son responsables de los problemas de los propietarios o de terceros. Por suerte, aún así han ayudado a remediar esto y a proteger a los propietarios afectados. Incluso ahora implementen algunas recomendaciones para dar a sus usuarios una experiencia aún más segura".

 

RECOMENDACIONES DEL EXPERTO

Si eres un propietario de Tesla que estás preocupado por el asunto, Colombo tiene algunas recomendaciones: 

  1. Asegurarte de con quién compartes credenciales
  2. Activar el Pin-to-Drive para evitar que alguien te robe el coche
  3. Actualizar TeslaMate

hackeadotesla-soymotor3.jpg

 

Según señala el joven hacker alemán investigando "seguiré investigando sobre la seguridad relacionada con Tesla para mantenerla lo más segura posible. La seguridad en la automoción es un tema muy importante, especialmente cuando otros fabricantes de automóviles, como Volkswagen, se unen a la digitalización de sus flotas".

 

8 comentarios
Para comentar o votarInicia sesión
Default user picture
30 Ene 2022 - 21:18
Comment

Temo que esto no será posible Ya que hay pilotos haciendo fila. Con la victoria de hoy en las 24 hrs de daytona, pato O'ward se consolida como candidato y dudo mucho que McLaren espere mucho tiempo

Default user picture
30 Ene 2022 - 21:18
Comment

Temo que esto no será posible Ya que hay pilotos haciendo fila. Con la victoria de hoy en las 24 hrs de daytona, pato O'ward se consolida como candidato y dudo mucho que McLaren espere mucho tiempo

29 Ene 2022 - 23:10
Comment
#5 @#1 no te mencioné en la opinión que puse en #3 porque no estoy de acuerdo ni en eso de 'auto viej ... Ver comentario
Northern. No te diste cuenta que mi post era simplemente para joder???
Default user picture
Northern
29 Ene 2022 - 21:11
Comment
#1 Entonces por seguridad hay que tener un auto viejo aunque contamine, jajajaja. Ver comentario
no te mencioné en la opinión que puse en #3 porque no estoy de acuerdo ni en eso de "auto viejo" ni en lo de contaminar. Lo comento porque parece que ves poca TV y es que hay bastantes programas que en España la DGT ni se preocupa en mirar.... y mucho tienen que aprender de esos programas, tanto los que se hacen en USA como el que se hace en UK
29 Ene 2022 - 20:36
Comment
#2 @#1 Totalmente de acuerdo contigo jaja, yo humildemente con mi Fiat uno, que vivan los clásicos Ver comentario
un abrazo Ham
Default user picture
Northern
29 Ene 2022 - 19:49
Comment

De este artículo como mínimo se pueden extraer 3 evidencias:
a. La tecnología avanzada puede ser vulnerable
b. Cuanto menos tecnología menos dependencia de las empresas y de los curiosos
c. Para ser hacker hacen falta muchos años de experiencia y mucho talento y se está usando ese término de manera muy alegre, tanto para el que va con buenas intenciones y descubre grietas de seguridad como aquel que va con malas intenciones y se aprovecha de ellas.El hacker, por definición, va muy mucho más allá de todo eso........ y hackers hay muy pocos, delincuentes y curiosos muchos.

29 Ene 2022 - 19:09
Comment
#1 Entonces por seguridad hay que tener un auto viejo aunque contamine, jajajaja. Ver comentario
Totalmente de acuerdo contigo jaja, yo humildemente con mi Fiat uno, que vivan los clásicos
29 Ene 2022 - 18:09
Comment

Entonces por seguridad hay que tener un auto viejo aunque contamine, jajajaja.

Últimos vídeos
Te puede interesar
Carlos Sainz, Charles Leclerc y Frédéric Vasseur con el logo de HP en su indumentaria
F1

OFICIAL: Ferrari incorpora a HP como patrocinador principal y le incluirá en su nombre a partir del GP de Miami

HP ha entrado de lleno en Ferrari. El equipo incorporará a la compañía en su denominación oficial a partir del próximo Gran Premio, el de Miami, por lo que pasará a llamarse 'Scuderia Ferrari HP'. De acuerdo con las imágenes que han compartido los de Maranello en el comunicado oficial, el logo de la empresa de tecnología aparecerá en ambos coches, así como en el mono de los pilotos y la indumentaria del equipo, como se puede comprobar en el polo de Frédéric Vasseur. 

37
24 Abr 2024 - 14:51
4.000 días sin victorias en F1, pero con mucha magia - SoyMotor.com
F1

4.000 días sin victorias en F1, pero con mucha magia

La cifra puede parecer impresionante, desproporcionada, pero es real: Fernando Alonso lleva 4.000 días sin conseguir una victoria en la Fórmula 1. Muchos, especialmente los ‘cuñaos’ que no suelen ver las carreras, pensarán que el asturiano perdió ‘chispa’ después del Gran Premio de España 2013. Paparruchas. Han sido casi once años de mucha ‘magia’. Veamos.

48
24 Abr 2024 - 11:33
Probamos el Dacia Duster - SoyMotor.com
Coches

Dacia Duster: sube de categoría y ahora es más atractivo que nunca

El Dacia Duster se hace grande con su nueva generación, que llegará a las carreteras españolas a principios de este verano –quizá durante las primeras semanas de julio– con una serie de saltos cualitativos que lo convierten quizá en el SUV con mejor relación calidad/precio del mercado. Y es que las novedades del nuevo modelo –comportamiento más sólido gracias a la plataforma CMF-B del Grupo Renault, motores electrificados, equipamiento– lo suben de categoría para convertirlo en una opción más que lógica para personas que de otra forma se decantarían por propuestas más caras de marcas generalistas más convencionales.

0
25 Abr 2024 - 14:00