Los propietarios de Chrysler Fiat deben actualizar el software de sus
vehículos después de un par de investigadores de seguridad fueran capaces de explotar una vulnerabilidad 0-Day que permite controlar remotamente el motor, la transmisión, las ruedas y los frenos del vehículo.
Según Wired, los investigadores Chris Valasek y Charlie Miller, miembros de la empresa IOActive, dijeron que la vulnerabilidad fue encontrada en los modelos de 2013 a 2015 y que tienen la característica de Uconnect.
Alguien que conozca la dirección IP del coche puede tener acceso al
vehículo vulnerable a través de su conexión celular. Los atacantes
pueden dirigirse entonces a un chip en la unidad de hardware de entretenimiento del vehículo y reescribir el firmware para enviar comandos a la informática interna que controla los otros componentes físicos.
Miller y Valasek han probado el hack en un Jeep Cherokee pero intentaran replicarlo en la mayoría de los otros vehículos vulnerables.
La actualización debe implementarse a través de un USB o por un
mecánico en el concesionario.
El dúo había notificado a Fiat Chrysler, que lanzó un aviso la semana pasada. Los investigadores estiman que existen al menos 471.000 automobiles hackables.
No hay comentarios:
Publicar un comentario