viernes, 20 de diciembre de 2024

Semana 50

Buenos días, la tecnología automovilística mejora a pasos agigantados, lo cual es una ventaja en seguridad y confort, pero también supone algunos riesgos difíciles de evitar.
Uno de los riesgos que cada vez toman mayor relevancia, son los que afectan a los robos de vehículos mediante hackeo de los mandos (keyless).
Los mandos, conocidos por keyless, son emisores de señales de radiofrecuencia codificadas que son recibidas por el receptor ubicado en las centralitas que controlan los cierres centralizados y el sistema de arranque.
El método de hackeo utilizado es la captación de la señal y mediante un repetidor, abrir el vehículo y arrancarlo.
Da igual que el vehículo sea un utilitario que un vehículo de gama alta, todos tienen el mismo sistema y por tanto todos son hackeables por este sistema.
Es un requisito necesario para para robar el vehículo por este medio que el autor del robo se encuentre cerca del mando (keyless), bajo esta circunstancia el ladrón con la tecnología necesaria es capaz de abrir el vehículo, arrancarlo y robarlo.
Los fabricantes de automóviles están acortando la señal en los vehículos de más reciente comercialización, con el fin de dificultar la captación de la señal, siendo necesario que el autor del robo tenga que acercarse mucho a la persona que lleva la llave.
Otra forma que tiene el conductor del vehículo de evitar el robo es ocultar la señal de radiofrecuencia que emite el mando mediante una jaula de Faraday, para ello se están comercializando fundas para mandos.

Un saludo

Josu Martínez

-----------------------------------------------------------------------------------------------------------------------------

¿CÓMO PROTEGER A LOS VEHÍCULOS CON SISTEMA DE ACCESO Y ARRANQUE MANOS LIBRES? ESTAS SON LAS RECOMENDACIONES DE UN CUERPO POLICIAL

Quienes viven más de cerca los delitos son quienes los conocen mejor. Por eso, las recomendaciones de los cuerpos policiales suelen ser muy interesante. Además, en los últimos tiempos también han tenido que 'acostumbrarse' a los ciberdelitos. ¿Qué recomendaciones dan para proteger los vehículos?


Fuente : HackerCar

Los ciberataques se han convertido en una realidad palpable y constante de nuestra sociedad en lo que llevamos de siglo. Es cierto que ‘los virus’ informáticos son mucho más antiguos, pero también es cierto que mientras en hace algunas décadas se centraban en los ordenadores y para llegar hasta ellos hacía falta un acceso físico, en la actualidad los ataques se producen contra cualquier dispositivo conectado. Y, en muchas ocasiones, se puede hacer de manera inalámbrica, de tal manera que no hace ni falta ponerle ‘la mano encima’ al mencionado dispositivo para acceder a él y crackearlo.

Esto es válido para ordenadores, teléfonos móviles… pero también para vehículos. En estos últimos, el ciberataque más habitual desde hace ya algún tiempo tiene que ver con la tecnología a de acceso y arranque manos libres. Cuando un modelo dispone de dicha tecnología, puede desbloquearse de forma automática cuando detecta que la llave está próxima: Incluso cuando el conductor o conductora la llevan en un bolsillo, en el bolso… Pues bien, esto que resulta tan cómodo también puede implicar un riesgo de ciberseguridad que desemboque en el robo del vehículo sin necesidad de recurrir al mando de la llave. Es lo que se conoce como ‘ataque por relé’.

En pocas palabras, un robo por relé ocurre cuando los delincuentes usan dispositivos para interceptar y amplificar la señal del mando a distancia de un automóvil, engañando al vehículo para que piense que la llave está cerca. Esto permite a los ladrones desbloquear el automóvil, encender el motor y marcharse, en michas ocasiones en pocos segundos, sin utilizar la fuerza y sin dejar rastro, más allá de las imágenes que, en ocasiones, captan las cámaras de seguridad del domicilio donde viven los propietarios del vehículo. El peligro radica en la facilidad con la que se pueden capturar estas señales. Los ladrones solo necesitan estar a unos pocos metros del mando a distancia para capturar su señal… ¡incluso si el llavero está ubicado dentro de su casa, fuera de la vista!

La cuestión es que viendo lo efectivo que resulta este método para los crackers ‘amigo de lo ajeno’, no es de extrañar que este tipo de ataques no dejen de aumentar. Sí, es cierto que los fabricantes cada vez ponen más empeño en proteger esta tecnología conocida como ‘keyless’. El problema es que en cientos de miles de coches vendidos en los últimos 10-15 años, eso no era así y dicha vulnerabilidad sigue presente.

La zona de West Midlands, en Reino Unido, ha sufrido a lo largo de este 2024 un apreciable incremento del robo de vehículos, vinculado al aumento en el uso del mencionado ataque de relé. Así que las autoridades, además de hacer su trabajo para intentar esclarecer el mayor número de casos posible, ha considerado oportuno facilitar una serie de consejos que, obviamente, son válidos en cualquier país y para cualquier automóvil dotado del dispositivo de acceso y arranque manos libres.

En primer lugar, su recomendación es que se guarden las llaves lo más lejos posible del vehículo. Eso implica tanto el juego de llaves principal como el secundario. En todo caso, siempre es bueno dejarlas alejadas de puertas o ventanas. Bien es cierto que este tipo de recomendación es de mayor aplicación en el Reino Unido, donde muchas personas tienen el coche aparcado en un pequeño camino de acceso que permite aparcarlo junto al domicilio normalmente un chalet.

Como segundo consejo, tenemos ‘uno de los clásicos’: Recurrir al empleo de fundas que bloqueen la señal. Muchos de estos mandos se encuentran activos, incluso cuando el conductor no los lleva consigo; eso significa que se encuentran emitiendo casi de manera constante una señal. Pues bien, para que dicha señal no pueda ser captada, el método principal pasa por utilizar una funda de Faraday. Disponibles en tiendas de comercio electrónico y con multitud de modelos todos ellos bastante eficaces, como comprobamos hace unos años en HackerCar, garantizan en un elevado porcentaje que los ladrones no puedan captar la señal del mando desde el exterior. Eso sí, como cualquier otro objeto, esa funda se puede deteriorar con el paso del tiempo. Por lo tanto, se debe comprobar periódicamente su estado, para comprobar que mantienen su eficacia.

En tercer lugar, resulta una buena idea realizar una reprogramación de las llaves en caso de que adquieras un vehículo de segunda mano -sobre todo si es de alta gama-. ¿El motivo? Puede ocurrir que los anteriores propietarios sigan teniendo acceso a tu vehículo, de tal forma que sería vulnerable frente a accesos no autorizados.

Otra medida interesante para llevar a cabo es la desactivar las señales inalámbricas que emite la llave. Es cierto que no pasa en todos los modelos, pero sí que hay mandos que permiten apagar su señal cuando no se están utilizando, lo cual es interesante ya que, por lógica, si no hay señal se reducen las posibilidades de que ésta sea interceptada. Por otra parte, ya hay modelos que desde los menús del sistema multimedia permiten hacer ajustes relacionados con el mando a distancia: Entre ellos, el de poder desactivar la funcionalidad ‘manos libres’, algo recomendable si tenemos previsto estacionar el vehículo en alguna zona que no conozcamos bien.

Como quinta recomendación, aunque estamos hablando de un sistema tecnológico, lo mejor es incrementar la seguridad del vehículo con dispositivos de seguridad física. Pueden ir desde sistemas que bloquean el volante hasta inmovilizadores, alarmas… ya que todos ellos juegan un papel crucial. Lo que estarás haciendo, básicamente, es añadir ‘capas de protección’ y barreras para que, por un lado, un ciberdelincuente no quiera centrarse en un vehículo bien custodiado ya que le llevaría más tiempo y, por otro, incluso aunque su ataque de retransmisión tenga éxito, eso no le permita llevarse el coche.

En último lugar, es una medida interesante hablar con el concesionario donde adquirimos el vehículo e, incluso, con su fabricante. Ya hay concesionarios que ofrecen ciertas actualizaciones de seguridad gratuitas o por un coste muy reducido para modelos que hayan sido fabricados en algún año en particular como ya contamos para el caso de Lexus. Y a todo lo anterior tampoco está de más recordar que si vemos a alguien actuando de manera sospechosa cerca de un vehículo sea el tuyo o no, es conveniente llamar a la policía.