Dopler

Los hackers están robando automóviles a través del cableado de los faros

Ya no hace falta que te abran el auto para robarlo, solo basta con conectarse a los faros.

Los hackers o piratas informáticos han encontrado una nueva forma de robar automóviles que no es a través de un ataque de retransmisión, un exploit de Bluetooth , una reproducción de llavero o incluso un cable USB, sino que están aprovechando el cableado de los faros para inyectar un código y cumplir su cometido.

Los ladrones hacen uso de un dispositivo especialmente diseñado que simplemente se conecta al arnés de cableado detrás del faro del automóvil de la víctima. Una vez que están enchufados, pueden desbloquear y encender la unidad antes de que el propietario se dé cuenta de lo que está sucediendo.

Este novedoso método se descubrió luego de que el año pasado a Ian Tabor, que dirige el capítulo británico de Car Hacking Village , le robaran su Toyota RAV4 en el exterior de su casa cerca de Londres. Días antes del robo, descubrió que los ladrones habían dañado su automóvil sin poder llevárselo y notó que el arnés de los faros había sido arrancado.

Un par de días después su automóvil terminó por desaparecer y después de que robaron el auto de Tabor, también lo hicieron con el Toyota Land Cruiser de su vecino. Esto despertó la curiosidad de Tabor, pues después de todo, piratear autos es algo que hace por diversión.

Un ingenioso y costoso dispositivo

Tabor se puso a trabajar con la aplicación “MyT” de Toyota. Este es el sistema telemático de Toyota que envía códigos de diagnóstico de problemas a los servidores del fabricante de automóviles en lugar de obligarlo a conectar un lector de códigos al puerto OBD2 del automóvil. Luego de la investigación, Tabor notó que su Rav4 inició una tonelada de DTC justo antes de ser robado, uno de los cuales era para la computadora que controla la iluminación exterior del automóvil.

Esto llevó a Tabor a preguntarse si los ladrones de alguna manera hicieron uso de la red CAN Bus del vehículo para irse con su automóvil. Después de explorar la dark web, Tabor pudo localizar herramientas costosas que afirmaban funcionar para varios fabricantes y modelos de automóviles, incluidos BMW, Cadillac, Chrysler, Fiat, Ford, GMC, Honda, Jeep, Jaguar, Lexus, Maserati, Nissan, Toyota, así como así como Volkswagen.

Tabor decidió pedir uno de estos dispositivos para probarlo él mismo. Junto con Ken Tindell, el CTO de Canis Automotive Labs, desarmaron el dispositivo para averiguar qué lo hacía funcionar y publicar un informe de sus hallazgos. El costoso dispositivo tenía una manufactura barata, pero l a verdadera magia estaba en la programación, que se configuró para inyectar mensajes CAN falsos en la red CAN Bus real del automóvil. Básicamente, los mensajes engañaron al automóvil para que pensara que había una llave confiable, lo que convenció a CAN Gateway (el componente que filtra los mensajes CAN en sus redes segmentadas apropiadas) para que transmita mensajes que instruyen al automóvil para desactivar su inmovilizador, desbloquear las puertas y esencialmente permitió que los ladrones simplemente se fueran.

Lo que es más, es que el dispositivo simplemente parecía un altavoz portátil ordinario. Las tripas estaban metidas dentro de la carcaza de un altavoz Bluetooth de la marca JBL, y todo lo que el ladrón tiene que hacer era simplemente encender el dispositivo y marcharse como Juan por su casa sin ningún contratiempo.

¿Qué te parece esta nueva forma de robar automóviles?

***

En Dopler hablamos de motores y de los transportes que nos moverán en el futuro. Amamos todo lo que parezca juguete de James Bond. Síguenos en Facebook.

Shares: