L’OCU alerta de la facilitat amb què es pot robar un cotxe connectat a internet

  • Vídeo | Així robava una banda en cotxes localitzats en pàrquings de restaurants de Catalunya

L’OCU alerta de la facilitat amb què es pot robar un cotxe connectat a internet

Carlos Montañés

2
Es llegeix en minuts

Cada vegada amb més freqüència, els fabricants de vehicles els equipen amb noves i interessants opcions que ens fan més fàcil la conducció, però també poden comportar nous riscos si el cotxe en qüestió es converteix en un ‘smartcar’ (un cotxe intel·ligent), perquè, igual que passa amb els telèfons intel·ligents, emmagatzema una gran quantitat de dades.

Els ciberexperts en seguretat recalquen la importància d’entorpir, tot el que es pugui, la tasca dels ‘hackers’, que poden robar vehicles o manejar el seu funcionament des de fora gràcies als múltiples elements tecnològics.

Dos cotxes piratejats

De fet, l’Organització de Consumidors i Usuaris (OCU), en col·laboració amb experts en ciberseguretat de l’empresa Context Information Security, va piratejar l’abril del 2020 dos cotxes i va assegurar que aquest atac cibernètic era extrapolable a molts altres vehicles. Els cotxes als quals es va accedir van ser el Volkswagen Polo SEL TSI, dotat del sistema Car-net, i el Ford Focus Titanium amb canvi automàtic.

L’atac cibernètic de l’OCU al Polo es va centrar en el sistema de comunicacions internes: va reprogramar el cotxe perquè la seva pantalla s’apagués cada cinc minuts. I podia, per exemple, activar i desactivar el control de tracció del vehicle.

Al Ford no es va poder piratejar la consola d’entreteniment en el temps que va durar l’anàlisi. Però des d’aquesta es va poder accedir al subsistema associat a funcions crítiques per a la seguretat com el control de la direcció o dels frens, per exemple.

Clau piratejada en 60 segons

A més, l’OCU va aconseguir piratejar la clau del Polo en 60 segons. El cotxe era vulnerable a l’anomenat RollJam; en aquest atac una persona pròxima al vehicle pot capturar la clau al seu dispositiu mentre el propietari del cotxe prem per obrir-lo.

El clauer del Ford Focus és més segur, tot i que amb un equipament bàsic, que qualsevol pot adquirir per internet, era possible impedir que el propietari engegués el vehicle.

Sensors manipulats

Notícies relacionades

A més, en aquesta prova del 2020, l’OCU va aconseguir manipular la informació dels sensors. Al VW Polo n’hi va haver prou de retirar la insígnia de la marca situada a la part frontal del vehicle per accedir al CAN Bus, que comunica amb el radar frontal i s’encarrega d’avisar de possibles col·lisions.

Al Ford Focus es va interceptar la informació dels sensors que monitoritzen la pressió dels pneumàtics. Així, es podia transmetre la informació que la pressió era l’adequada quan no ho era.