• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    «Xiaomi es la Apple de China»: el CEO de Ford está completamente obsesionado con los coches eléctricos chinos

    Un hombre se implantó un chip en la mano para hacer trucos de magia: todo bien hasta que se olvidó de la contraseña

    El puente con el mayor vano de acero ha completado su reto más difícil. Y está en China, claro

    Cada vez que pienses que estás comiendo fatal últimamente, piensa en estos neandertales que se comían a sus vecinos

    Si quieres que tu cuerpo sea biológicamente ocho años más joven, la ciencia tiene una receta para ti: dieta vegana

    La sangría de directivos que dicen adiós a Apple no tiene fin: el máximo responsable de los chips será el siguiente, según Gurman

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Así es el nuevo hotel de lujo que se desarrolla en Mendoza, en alianza con una reconocida bodega

    El viaje del Cabernet Franc, según el enólogo de Trivento: así se elaboran vinos de clase mundial

    Estos son los 8 mejores restaurantes de Argentina, según un famoso ranking de América Latina

    Otra bodega en jaque: despidió a 12 empleados y frena la producción de vinos premium

    Cómo es el mejor Chardonnay de Argentina, según un concurso internacional, y qué otros vinos probar

    Liderazgo, identidad y terroir: así piensa el nuevo enólogo de El Esteco, bodega referente de Salta

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    «Xiaomi es la Apple de China»: el CEO de Ford está completamente obsesionado con los coches eléctricos chinos

    Un hombre se implantó un chip en la mano para hacer trucos de magia: todo bien hasta que se olvidó de la contraseña

    El puente con el mayor vano de acero ha completado su reto más difícil. Y está en China, claro

    Cada vez que pienses que estás comiendo fatal últimamente, piensa en estos neandertales que se comían a sus vecinos

    Si quieres que tu cuerpo sea biológicamente ocho años más joven, la ciencia tiene una receta para ti: dieta vegana

    El derrumbe de un puente más famoso de la historia no solo acabó con la vida de un perro: también cambió la ingeniería para siempre

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    «Xiaomi es la Apple de China»: el CEO de Ford está completamente obsesionado con los coches eléctricos chinos

    Un hombre se implantó un chip en la mano para hacer trucos de magia: todo bien hasta que se olvidó de la contraseña

    El puente con el mayor vano de acero ha completado su reto más difícil. Y está en China, claro

    Cada vez que pienses que estás comiendo fatal últimamente, piensa en estos neandertales que se comían a sus vecinos

    Si quieres que tu cuerpo sea biológicamente ocho años más joven, la ciencia tiene una receta para ti: dieta vegana

    La sangría de directivos que dicen adiós a Apple no tiene fin: el máximo responsable de los chips será el siguiente, según Gurman

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Así es el nuevo hotel de lujo que se desarrolla en Mendoza, en alianza con una reconocida bodega

    El viaje del Cabernet Franc, según el enólogo de Trivento: así se elaboran vinos de clase mundial

    Estos son los 8 mejores restaurantes de Argentina, según un famoso ranking de América Latina

    Otra bodega en jaque: despidió a 12 empleados y frena la producción de vinos premium

    Cómo es el mejor Chardonnay de Argentina, según un concurso internacional, y qué otros vinos probar

    Liderazgo, identidad y terroir: así piensa el nuevo enólogo de El Esteco, bodega referente de Salta

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    «Xiaomi es la Apple de China»: el CEO de Ford está completamente obsesionado con los coches eléctricos chinos

    Un hombre se implantó un chip en la mano para hacer trucos de magia: todo bien hasta que se olvidó de la contraseña

    El puente con el mayor vano de acero ha completado su reto más difícil. Y está en China, claro

    Cada vez que pienses que estás comiendo fatal últimamente, piensa en estos neandertales que se comían a sus vecinos

    Si quieres que tu cuerpo sea biológicamente ocho años más joven, la ciencia tiene una receta para ti: dieta vegana

    El derrumbe de un puente más famoso de la historia no solo acabó con la vida de un perro: también cambió la ingeniería para siempre

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tendencias

Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

Pablo E. Páez by Pablo E. Páez
11 agosto, 2025
in Tendencias
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

Imagina que basta con asomarse al parabrisas de un coche para anotar su número de bastidor —un código de 17 caracteres visible desde fuera—, introducirlo en una herramienta interna, averiguar el nombre del propietario y vincular ese vehículo a una cuenta móvil. A partir de ahí, podrías desbloquear las puertas a distancia desde una app oficial, sin tocar una cerradura ni forzar nada.

Eso es justo lo que demostró un investigador de ciberseguridad tras acceder al portal interno que utilizan los concesionarios de una gran marca de coches. No hablamos de un ataque a usuarios ni a servidores públicos, sino de una brecha en la plataforma empresarial que conecta al fabricante con su red de ventas. Una puerta trasera con acceso a funciones conectadas y datos personales.

El fallo no estaba en el coche, sino en la cadena que lo une todo

Detrás de este hallazgo está Eaton Zveare, que lleva años rastreando vulnerabilidades en plataformas digitales de grandes marcas, especialmente del sector del automóvil. Esta vez no fue distinto. Zveare descubrió que el portal web interno de una conocida marca de coches permitía modificar el comportamiento del sistema desde el propio navegador. Concretamente, logró alterar el código de la página de inicio de sesión para saltarse las comprobaciones de seguridad y crear una cuenta de administrador con privilegios nacionales. Con esa cuenta, el acceso abarcaba más de 1.000 concesionarios de Estados Unidos.

A partir de ahí, la dimensión del problema cambió por completo. No se trataba solo de acceder a recursos internos de un concesionario. La cuenta que logró generar le daba acceso al sistema completo: podía ver los datos de todos los concesionarios conectados, actuar en nombre de otros usuarios sin necesidad de conocer sus credenciales y, lo más delicado, acceder a herramientas que permitían consultar información sobre los vehículos y sus propietarios. Todo eso desde una plataforma que, en teoría, está reservada a profesionales del sector.

Zveare no forzó nada, no instaló ningún software malicioso ni atacó desde fuera. Lo que encontró fue una puerta mal cerrada dentro de un sistema legítimo. Y lo más preocupante es que esa puerta no solo le permitió entrar: le ofrecía, desde dentro, un conjunto de herramientas que nadie fuera del fabricante debería controlar con tanta facilidad.

Hacker

En Estados Unidos, las leyes que regulan la venta de vehículos varían por estado, pero comparten un principio común: en la mayoría de ellos, los fabricantes no pueden vender coches nuevos directamente al consumidor. Están obligados a hacerlo a través de concesionarios independientes, protegidos legalmente frente a la competencia directa del fabricante. Eso ha dado lugar a una estructura de red franquiciada que agrupa miles de puntos de venta y posventa.

Tesla ha intentado desmarcarse de ese modelo y vender directamente, pero no lo ha tenido fácil. Aunque lo ha conseguido en algunos estados, en muchos otros sigue encontrando restricciones legales que le impiden vender o incluso entregar vehículos de forma directa. Su caso es la excepción más visible, pero no la norma.

Lo más delicado no es que este sistema mostrase información confidencial. Lo grave es que permitía actuar con privilegios elevados, como si uno formara parte de la estructura oficial del fabricante. Desde ahí, era posible asumir identidades de otros empleados, intervenir sobre vehículos registrados en cualquier parte del país o acceder a funciones pensadas exclusivamente para técnicos autorizados.

El portal estaba diseñado para dar agilidad a la red de concesionarios, no para resistir un acceso malicioso desde dentro

Como decimos arriba, cada coche tiene un número de bastidor único. Es un código de 17 caracteres —letras y números— que sirve para identificarlo legalmente en todo el mundo.

Lo que probablemente no imagina el conductor medio es que este código está visible desde el exterior, en la base del parabrisas, y que en el contexto de este caso fue la clave de entrada. En una prueba real, Zveare introdujo un VIN visible desde fuera y obtuvo el nombre del propietario. Desde el portal también era posible emparejar el vehículo a una nueva cuenta móvil.

Zveare no intentó conducir ningún vehículo ni alterar su configuración física. Pero con el control que tenía, abrirlo a distancia y vaciar su interior habría sido perfectamente posible.

A día de hoy, el nombre del fabricante afectado no se ha hecho público. Y no es porque nadie lo sepa. El investigador que descubrió la vulnerabilidad, sí conoce qué marca estaba detrás del portal comprometido, pero ha decidido no mencionarla en su informe ni durante su presentación en DEF CON. Tampoco TechCrunch, el primer medio que se hizo eco del caso, ha revelado la identidad del fabricante.


El desplome de Tesla en Europa trae malas noticias para España. Concretamente, para Valencia
En Xataka

El desplome de Tesla en Europa trae malas noticias para España. Concretamente, para Valencia

No es algo tan inusual. En algunos casos, los investigadores optan por mantener el anonimato de la empresa implicada por prudencia, incluso cuando la vulnerabilidad ya ha sido corregida para evitar poner en riesgo a terceros: concesionarios, empleados o clientes que aún dependan de ese sistema. También puede influir el hecho de que la plataforma comprometida daba acceso a redes enteras, no a un servidor aislado.

Imágenes | Xataka con Gemini 2.5 Flash

En Xataka | Bugatti decidió no poner altavoces en un coche de cuatro millones de euros. Su secreto es una técnica de 1881

–
La noticia

Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

fue publicada originalmente en

Xataka

por
Javier Marquez

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

«Xiaomi es la Apple de China»: el CEO de Ford está completamente obsesionado con los coches eléctricos chinos

7 diciembre, 2025
Tecnología

Un hombre se implantó un chip en la mano para hacer trucos de magia: todo bien hasta que se olvidó de la contraseña

7 diciembre, 2025
Tecnología

El puente con el mayor vano de acero ha completado su reto más difícil. Y está en China, claro

7 diciembre, 2025
Tecnología

Cada vez que pienses que estás comiendo fatal últimamente, piensa en estos neandertales que se comían a sus vecinos

7 diciembre, 2025
Tecnología

Si quieres que tu cuerpo sea biológicamente ocho años más joven, la ciencia tiene una receta para ti: dieta vegana

7 diciembre, 2025
Tendencias

El derrumbe de un puente más famoso de la historia no solo acabó con la vida de un perro: también cambió la ingeniería para siempre

7 diciembre, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Blog
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil