Desde hace unos años varios fabricantes de automóviles están ofreciendo la posibilidad de vincular tu flamante nuevo vehículo a un aplicación localizada en tu dispositivo móvil, el cual, es uno más de los millones de dispositivos que acceden continuamente a la omnipresente Red de Redes.
Por poner un ejemplo, General Motors ha desarrollado la aplicación SmartLink a través de su filial OnStar (un servicio de asistencia personalizada) que permite realizar consultas sobre el estado de tu vehículo de forma remota. Pero quizás el servicio más destacable sea el de poder desbloquear las puertas sólo a través de un teléfono móvil. Algo muy útil sin duda en caso de extravío u olvido de tus llaves de toda la vida, pero un factor de riesgo más a la seguridad de tu vehículo.
En el caso que nos ocupa, afortunadamente sucedió en la Conferencia SyScan +360 (una conferencia en torno a la Seguridad en Internet celebrada en Pekín el pasado 16-17 de julio). Para este evento, se lanzó el reto de ofrecer 10.000 dólares a quién fuera capaz de vulnerar la seguridad del software de un Tesla Model S. Dicho vehículo ofrece la posibilidad, entre otras funciones, de bloquear y desbloquear las puertas del vehículo desde nuestro dispositivo móvil gracias a una app gratuita descargable desde internet.
Pues bien, el premio tuvo un ganador. Concretamente, un grupo de ganadores pertenecientes a la Universidad de Zhejiang (China) que han conseguido darle la razón a Nitesh Dhanjani (experto en seguridad informática y dueño de un Tesla Model S), quién unos meses antes ya había advertido en su blog de la debilidad del sistema.
Los mencionados “piratas” chinos consiguieron entrar en el sistema del Tesla Model S llegando a controlar la apertura y cierre de puertas y ventanas, el claxon, los limpiaparabrisas, las luces y el techo solar. Pese a todo, no lograron poner en marcha el vehículo.
Es más, ya hace un tiempo que Tesla incluye en su web el “Salón de la fama“, una especie de “reconocimiento” donde aparecen aquellos que logren detectar cualquier vulnerabilidad. Además, según Kristin Paget (ex-hacker de Apple ahora en Tesla) los afortunados también consiguen un tour gratuito por la fábrica de la empresa.
Imagen 1, Imagen 2, Imagen 3