Hace 8 años | Por xpell a tvn-2.com
Publicado hace 8 años por xpell a tvn-2.com

Fiat Chrysler (FCA) decidió retirar 1,4 millones de vehículos en EEUU para realizar una actualización de sus sistemas informáticos, tras el hackeo de un modelo Jeep Cherokee por parte de dos investigadores. Los vehículos afectados son el Jeep Grand Cherokee y la Cherokee de 2014-2015, las camionetas RAM 1500 (2013-2015), los Dodge Viper (2013-2015), Durango (2014-2015), Challenger (2015) y los Chrysler 200 y 300 (2015). Afirman que tomaron el control y lograron imponerle al conductor, un periodista de Wired, maniobras que éste no controlaba.

Comentarios

D

#4 Ahora mismo, con el ordenador me toca mucho los narices

mierdeame

#4 "Perdone, ¿tiene algo con una distro GNU/Linux?"

D

#39 ¿Stallman va en bici a todas partes? El pobre hombre ya no puede confiar ni en los coches.

Pepitorl

#39 y depende cual te metan, como te metan un ubuntu, fijo que te peta entre versión y versión y te deja de funcionar la radio, el cambio, o el freno, a saber!

mierdeame

#49 Si me viene con Unity quemo el coche

E

#4 no es tontería, hace tiempo leí que la actualización de sistema realizada en taller oficial de un Mercedes tarda varias horas. Un coche tiene muchos ordenadores conectados por kilómetros de cable.

Si un día no hace falta llevar el coche al taller y se hace en casa pasará lo que dices.

xavierstark

#45 Estos de mercedes.... Nunca aprenden.

cosmonauta

#5 Es más sencillo que todo eso. El problema viene cuando metes a ingenieros de coches a desarrollar software.

cosmonauta

#7 el error estaba provocado en el equipo multimedia, o sea, la radio, que tenía acceso al bus de datos de control del coche.
Normalmente no accedes a esos servicios ni conectándote al bus del coche vía interfaz estándar. Pero chrysler no separó bien los 2 sistemas, el crítico y el de confort.

slepo

#17 si pudiera, te votaría positivo.

Gracias.

G

#17 No entiendes todavía el problema, el problema no es que se hayan equivocado y conectado sin querer con la instrumentación de seguridad del coche, como frenos, volante y demás, estos nuevos sistema esta hecho para actualizar de forma wireless el firmware de la ECU, y presumian de ello, "actualizamos tu coche mientras duermes", y también detecta fallos en el coche y los transmite a la central, no es un error es una feature. El error es que es hackeable y siempre lo seguirá siendo. Incluso tarde o temprano saldra alguno que engañara al sistema y podrás subir tu propio firmware.

Aparte de lo dicho que permiten a la central bloquear un coche y a la policía frenarlo en marcha, esto no seria posible si separas los sistemas. Lo que reafirma lo dicho es una feature no un error.

Seguirá siendo así salvo claro esta que ahora les duela el coste y separen el tema, entonces ya no seria posible parar a la policía los coches y demás.

No es el primero que hackean, en la DefCon de hace unos años hackearon otro pero como este no tenia wireless necesitaban acceso físico para instalarselo, ahora se lo dieron servido.

D

#17 O sea el problema está relacionado con usar un mismo bus para datos críticos (frenado) y para datos no críticos (aire acondicionado). O eso me parece a mí.

Or3

#17 Lo vi antes de que apareciese en Menéame y no tengo tiempo de comprobarlo de nuevo pero lo que le hacen al coche del vídeo es desacoplarle la transmisión.

D

#17 Le pone la n.

Peazo_galgo

#17 muy interesante tu comentario. Sólo una pequeña corrección, fue el Peugeot 307 el problemático y lo fue de forma muy grave y en gran cantidad. Tanto fue así que se llegaron a dar casos de devolución integra del dinero por imposibilidad de resolver las múltiples averías eléctricas y electrónicas. Simplemente estaba mal diseñado y hasta que no se sacó una versión nueva del coche o restyling no se solucionó

D

#17 Los fallos en los 307 estaban causado por la Body computer o BSi. La bocina dejaba de sonar porque se rompía un microrelé interno que la activaba, lo mismo con las luces. Otro fallo era que se te encendían todos los pilotos del cuadro o se quedaba sin iluminación. Todo esto se producía por dos cosas; una porque les entraba humedad, esta situada a los pies del conductor al lado de la entrada de un ramal de cables que va al motor y la estanqueidad no era buena por lo que entraba agua cuando llovía. Otra causa es el estado de la batería, baterías con poca carga o de mala calidad provocan caídas de tensión que acaban corrompiendo el software.
Muchos de los problemas electrónicos están provocados por esto, las baterías. Un coche de última generación puede llevar hasta 40 unidades de control diferentes, estás no funcionan bien con tensiones por debajo de los 10V por eso se montan baterías tipo AGM que soportan mejor las descargas de tensión. Por eso si tienes un BMW E60 serie 5 y le montas una batería de plomo del Carrefour de 40 pavos acabarás jodiendo varias unidades de control.
Por cierto la redes CAN bus de un coche está diferenciadas. Tienes el CAN bus de tracción que controla Motor, ABS-ESP y caja de cambios que es un red de alta velocidad, luego tienes el CAN Bus de confort que controla los elementos del habitáculo; elevalunas, climatizador, etc y por último tiene la red MOST que controla el multimedia; Radio, navegador, teléfono,… Estas redes solo intercambian información a través de una gateway o unidad de enlace Can bus porque todas trabajan a velocidades diferentes. Es bastante imposible que desde una red MOST puedas controlar los freno o el motor, no vas a poder acelerar el coche, ni mucho menos frenarlo haciendo actuar el ABS. Lo que igual si puedes hacer es saturar la red y provocar que se pare igual que cuando te quedas sin batería.

AsK0S1t10

#9 Please modelos, marcas, sistema, ejemplos, artículos, ¿modo de colectividad?, ¿vía radio como este caso?, ¿mi coche tiene una SIM y yo sin saberlo?, ¿GPS?... De verdad, no lo pongo en duda, pero me parece demasiado Gran Hermano para que solo lo sepan el diseñador del sistema, la policía y tú.

G

#30 No es secreto y es de sobra conocido. . Salvo la parte de la policía que evidentemente lo niegan, y que evidentemente como cualquier otro sistema si esta se aprovechan de el sin lugar a dudas, si te intervienen el móvil es más legal intervenirte el coche.

Este es uno de ellos como dije tambien en mi primer comentario (aunque hay otros)
https://en.wikipedia.org/wiki/OnStar

Y como digo en mi primer comentario son sistemas que llevan un poco de tiempo equipando en EEUU todos los vehículos y "que ojala no lleguen aquí"

D

#30 tu futuro coche nuevo llevará una sim por el sistema de e-call: http://www.etsi.org/news-events/news/960-2015-05-european-parliament-makes-ecall-mandatory-from-2018

La aplicación de detención remota parece ser que se comentó en el parlamento europeo: http://www.europarl.europa.eu/sides/getDoc.do?pubRef=-//EP//TEXT+WQ+P-2014-003004+0+DOC+XML+V0//EN&language=ro#ref1

http://www.statewatch.org/news/2014/jan/eu-enlets-wp-2014-2020.pdf pero en principio sin llegar a pasar de una petición.

D

#6 Si no lo has dicho en tono irónico, menuda tontería acabas de soltar. Es como si dices que los que diseñan o programan las máquinas en una fábrica de Donuts, son panaderos... De la parte informática se encargan ingenieros informáticos y de la parte mecánica, ingenieros mecánicos. Así de simple.

cosmonauta

#20 Lo he dicho muy en serio, porque he visto Telecos e Industriales programar pensando en máquinas de estado y otras burradas. Evidentemente no puedo asegurarlo, probablemente no pueden ni en Chrysler, pero la "cultura" de empresa es muy fuerte. Y cuando un tío diseña coches, a lo mejor no piensa en vectores de ataque ni en seguridad.

Los problemas que vi hace años, en una importante cadena de supermercados, para que cambiasen la contraseña de todos sus servidores de tienda que, para más detalles, se correspondía con su marca. Y no te diré cual era la contraseña del wifi, pero la podías pillar en cualquier lado. Y te lo cuento hoy que se que ya lo han solucionado.

x

Relacionada: Hackers hackean y controlan un Jeep de forma remota [ENG]

Hace 8 años | Por --175143-- a wired.com
(En esa informan del hecho, en esta informan de la consecuencia, que es la retirada de estos vehículos para actualizarles el software.)

capitan__nemo

Ahora si a algun conductor de este u otro vehiculo vulnerable le ocurre un accidente, en los juicios por indemnizaciones y entre aseguradoras pueden alegar que hubo un tercero que crackeó el vehiculo y fue el responsable del accidente. Pueden utilizarlo para librarse de indemnizaciones, o para retrasar el pago con juicios, o para pedir indemnizaciones al fabricante. Con estos estudios se puede decir que se abre la duda razonable sobre si el causante de un accidente y de muertos ha sido el conductor o un tercero. En algún juicio penal los abogados podrian alegar esto para defender a sus acusados.

Ante ese coste es posible que las aseguradoras cobren mas a los vehiculos mas vulnerables en su cuota del seguro.
http://www.wired.com/2014/08/car-hacking-chart/
Este es el estudio que hicieron hace 1 año de los coches mas vulnerables. ¿Las aseguradoras empezaron a cobrarles mayor cuota?

capitan__nemo

Dicen que el parche se puede aplicar con un usb tambien.
¿ya que parece que pueden conectarse de forma inalambrica y por internet a los sistemas del coche, no podrian aplicarle la actualización de forma remota utilizando la misma técnica del hackeo?

En el artículo original de wired
http://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/
"Second, Miller and Valasek have been sharing their research with Chrysler for nearly nine months, enabling the company to quietly release a patch ahead of the Black Hat conference."
Despues de nueve meses podrian haber desarrollado esta forma de aplicar el parche.
"Unfortunately, Chrysler’s patch must be manually implemented via a USB stick or by a dealership mechanic."
¿que coste tendrá el hecho de hacer que casi todos los vehiculos se pasen por el taller distribuidor?
¿ha influido en el precio de la acción de la compañia en bolsa?

cosmonauta

#13 No creo que haya tocado la cootización, porque ese coste lo van a asumir los talleres, no la marca. La marca sufrirá frente al consumidor.

Por cierto, los que tengan un FIAT nuevo, que vigilen. Que igual les han metido la misma birria y no se lo van a contar.

PeterDry

En el Opel Kadett no pasaría jamás.

LaPoderosa

#19 a mi Ford Transit del 89 desde luego que no

sorrillo

La seguridad informática es un chiste de mal gusto.

l

#2 La seguridad informática y la prepotencia corporativa siempre se han llevado muy mal.

sillycon

#2 la seguridad informática es algo que hay que tomarse muy en serio.

r

Se hackean hasta empresas de seguridad y las marcas de coches se creen que sus sistemas están a salvo. Dentro de unos años esto va a ser el pan nuestro de cada día.

l

#10 Esa es la cuestión que no existe nada seguro pero las empresas tienen que vender sus productos y no van a renunciar jamás a asociarles la idea de perfección. Pasa con la industria nuclear, los transgénicos la seguridad informática, la política...

s

tinfoil Por si acaso... tinfoil Vendo Opel Corsa.

BodyOfCrime

#25 de que año?

o

El error fue meterle Java.

RFK80

Yo tengo una Chrysler vogager y ahora es Lancia... Lancia es FIAT? puto cacao... vendí un Chevrolet que en Europa deja de fabricarse para ser solo Opel... cada vez que compro algo desaparece la marca lol

m

#32 avisanos de lo proximo que tengas pensado comprar o de lo ultimo que hayas comprado

RFK80

#34 Betamax, laser disc, etc.. es mas viene de familia pq mi madre voto a ucd y los quito del mapa... lol

m

#37 ya se quien eres, tu eres pepe gafez

D

#37 ¿Y ahora no vota a Mariano?

D

¿Retirar? Lo que han hecho ha sido llamar a los dueños para que se pasen por el taller más cercano y que les actualicen el software, no sé si "retirar" es la traducción más fiel.

o

#16 No dejes que una buena traducción oblitere tu titular.

D

Que se vaya acostumbrando la gente. El software es vulnerable y como vulnerable que es, van a pasar muchas cosas en los coches en los próximos años.

D

Las empresas tienen que cambiar sus prioridad en sus sistemas embebidos. La prioridad debe ser la seguridad, en coches, lavadoras, móviles... etc.

Arkhan

Como esto se extienda mucho acabaremos sacándonos un pico vendiendo nuestros viejos Opel Corsa.