• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    El último caso de canibalismo prehistórico hallado en Atapuerca solo tiene una brutal explicación: la violencia

    Un estudio ha investigado cuántos microplásticos inhalamos a diario al respirar. Y tiene una desagradable sorpresa

    Una realidad inquietante se abre paso en las redes sociales: ya no las usamos para conectar con amigos

    Las Perseidas caen tan rápido a la Tierra que solo tres astronautas han logrado fotografiarlas «desde arriba»

    Starlink tiene competencia: cómo es el nuevo servicio de internet satelital que llega a Argentina

    Le robaron el iPhone y la app Buscar lo llevó hasta un casino. Pero encontrar al ladrón requería algo más: una foto de sus chanclas rotas

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    La polémica y debacle de GPT-5: OpenAI esconde su mejor modelo y nos da el más barato

    Tucumán, será anfitrión de un encuentro clave para el desarrollo tecnológico y de negocios con el sector europeo

    Los mejores bares de Buenos Aires ofrecerán cócteles especiales a precio promocional

    No solo vinos tintos en invierno: «Blancos que abrigan», la propuesta de Luigi Bosca para los días fríos

    Más allá del currículum vitae: Cómo construir una marca profesional para destacar en tu próximo empleo

    De texto a cuento animado: La nueva herramienta de Google que demuestra el potencial creativo de la IA en la educación

    • Agronegocios
    • Vinos
  • Marketing

    Tucumán, será anfitrión de un encuentro clave para el desarrollo tecnológico y de negocios con el sector europeo

    Más allá del currículum vitae: Cómo construir una marca profesional para destacar en tu próximo empleo

    De texto a cuento animado: La nueva herramienta de Google que demuestra el potencial creativo de la IA en la educación

    El arma secreta del emprendedor digital: Por qué la calidad de datos es tu ventaja competitiva frente a los gigantes del eCommerce

    El truco secreto de Android que revoluciona la forma de conectarse a WiFi sin la contraseña

    Aguilares inaugura el Paseo Vieja Estación para impulsar el empleo y el turismo en el sur tucumano

  • Noticias

    Tucumán busca fortalecer su ecosistema legal con un nuevo convenio entre la provincia y el Colegio de Abogados

    OpenAI lo hace de nuevo: El nuevo modelo gpt-oss te permite tener ChatGPT en tu PC, y es gratis

    ¡Alerta PyMEs! Un gigante financiero desembarca en Tucumán para combatir la falta de crédito y revolucionar el sector

    Jóvenes investigadores sudamericanos se darán cita en Tucumán para fomentar la ciencia y tecnología

    Tucumán impulsa el ecosistema local: Dos proyectos de la provincia competirán en la final nacional de emprendimiento

    Tucumán se convierte en pionero de la IA en la educación con un programa masivo para docentes

  • Gamer

    Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

    El último caso de canibalismo prehistórico hallado en Atapuerca solo tiene una brutal explicación: la violencia

    Un estudio ha investigado cuántos microplásticos inhalamos a diario al respirar. Y tiene una desagradable sorpresa

    Una realidad inquietante se abre paso en las redes sociales: ya no las usamos para conectar con amigos

    Las Perseidas caen tan rápido a la Tierra que solo tres astronautas han logrado fotografiarlas «desde arriba»

    China ha blindado su estación espacial contra embargos y sanciones. La clave está en cómo la ha construido

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    El último caso de canibalismo prehistórico hallado en Atapuerca solo tiene una brutal explicación: la violencia

    Un estudio ha investigado cuántos microplásticos inhalamos a diario al respirar. Y tiene una desagradable sorpresa

    Una realidad inquietante se abre paso en las redes sociales: ya no las usamos para conectar con amigos

    Las Perseidas caen tan rápido a la Tierra que solo tres astronautas han logrado fotografiarlas «desde arriba»

    Starlink tiene competencia: cómo es el nuevo servicio de internet satelital que llega a Argentina

    Le robaron el iPhone y la app Buscar lo llevó hasta un casino. Pero encontrar al ladrón requería algo más: una foto de sus chanclas rotas

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    La polémica y debacle de GPT-5: OpenAI esconde su mejor modelo y nos da el más barato

    Tucumán, será anfitrión de un encuentro clave para el desarrollo tecnológico y de negocios con el sector europeo

    Los mejores bares de Buenos Aires ofrecerán cócteles especiales a precio promocional

    No solo vinos tintos en invierno: «Blancos que abrigan», la propuesta de Luigi Bosca para los días fríos

    Más allá del currículum vitae: Cómo construir una marca profesional para destacar en tu próximo empleo

    De texto a cuento animado: La nueva herramienta de Google que demuestra el potencial creativo de la IA en la educación

    • Agronegocios
    • Vinos
  • Marketing

    Tucumán, será anfitrión de un encuentro clave para el desarrollo tecnológico y de negocios con el sector europeo

    Más allá del currículum vitae: Cómo construir una marca profesional para destacar en tu próximo empleo

    De texto a cuento animado: La nueva herramienta de Google que demuestra el potencial creativo de la IA en la educación

    El arma secreta del emprendedor digital: Por qué la calidad de datos es tu ventaja competitiva frente a los gigantes del eCommerce

    El truco secreto de Android que revoluciona la forma de conectarse a WiFi sin la contraseña

    Aguilares inaugura el Paseo Vieja Estación para impulsar el empleo y el turismo en el sur tucumano

  • Noticias

    Tucumán busca fortalecer su ecosistema legal con un nuevo convenio entre la provincia y el Colegio de Abogados

    OpenAI lo hace de nuevo: El nuevo modelo gpt-oss te permite tener ChatGPT en tu PC, y es gratis

    ¡Alerta PyMEs! Un gigante financiero desembarca en Tucumán para combatir la falta de crédito y revolucionar el sector

    Jóvenes investigadores sudamericanos se darán cita en Tucumán para fomentar la ciencia y tecnología

    Tucumán impulsa el ecosistema local: Dos proyectos de la provincia competirán en la final nacional de emprendimiento

    Tucumán se convierte en pionero de la IA en la educación con un programa masivo para docentes

  • Gamer

    Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

    El último caso de canibalismo prehistórico hallado en Atapuerca solo tiene una brutal explicación: la violencia

    Un estudio ha investigado cuántos microplásticos inhalamos a diario al respirar. Y tiene una desagradable sorpresa

    Una realidad inquietante se abre paso en las redes sociales: ya no las usamos para conectar con amigos

    Las Perseidas caen tan rápido a la Tierra que solo tres astronautas han logrado fotografiarlas «desde arriba»

    China ha blindado su estación espacial contra embargos y sanciones. La clave está en cómo la ha construido

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tendencias

Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

Pablo E. Páez by Pablo E. Páez
11 agosto, 2025
in Tendencias
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

Imagina que basta con asomarse al parabrisas de un coche para anotar su número de bastidor —un código de 17 caracteres visible desde fuera—, introducirlo en una herramienta interna, averiguar el nombre del propietario y vincular ese vehículo a una cuenta móvil. A partir de ahí, podrías desbloquear las puertas a distancia desde una app oficial, sin tocar una cerradura ni forzar nada.

Eso es justo lo que demostró un investigador de ciberseguridad tras acceder al portal interno que utilizan los concesionarios de una gran marca de coches. No hablamos de un ataque a usuarios ni a servidores públicos, sino de una brecha en la plataforma empresarial que conecta al fabricante con su red de ventas. Una puerta trasera con acceso a funciones conectadas y datos personales.

El fallo no estaba en el coche, sino en la cadena que lo une todo

Detrás de este hallazgo está Eaton Zveare, que lleva años rastreando vulnerabilidades en plataformas digitales de grandes marcas, especialmente del sector del automóvil. Esta vez no fue distinto. Zveare descubrió que el portal web interno de una conocida marca de coches permitía modificar el comportamiento del sistema desde el propio navegador. Concretamente, logró alterar el código de la página de inicio de sesión para saltarse las comprobaciones de seguridad y crear una cuenta de administrador con privilegios nacionales. Con esa cuenta, el acceso abarcaba más de 1.000 concesionarios de Estados Unidos.

A partir de ahí, la dimensión del problema cambió por completo. No se trataba solo de acceder a recursos internos de un concesionario. La cuenta que logró generar le daba acceso al sistema completo: podía ver los datos de todos los concesionarios conectados, actuar en nombre de otros usuarios sin necesidad de conocer sus credenciales y, lo más delicado, acceder a herramientas que permitían consultar información sobre los vehículos y sus propietarios. Todo eso desde una plataforma que, en teoría, está reservada a profesionales del sector.

Zveare no forzó nada, no instaló ningún software malicioso ni atacó desde fuera. Lo que encontró fue una puerta mal cerrada dentro de un sistema legítimo. Y lo más preocupante es que esa puerta no solo le permitió entrar: le ofrecía, desde dentro, un conjunto de herramientas que nadie fuera del fabricante debería controlar con tanta facilidad.

Hacker

En Estados Unidos, las leyes que regulan la venta de vehículos varían por estado, pero comparten un principio común: en la mayoría de ellos, los fabricantes no pueden vender coches nuevos directamente al consumidor. Están obligados a hacerlo a través de concesionarios independientes, protegidos legalmente frente a la competencia directa del fabricante. Eso ha dado lugar a una estructura de red franquiciada que agrupa miles de puntos de venta y posventa.

Tesla ha intentado desmarcarse de ese modelo y vender directamente, pero no lo ha tenido fácil. Aunque lo ha conseguido en algunos estados, en muchos otros sigue encontrando restricciones legales que le impiden vender o incluso entregar vehículos de forma directa. Su caso es la excepción más visible, pero no la norma.

Lo más delicado no es que este sistema mostrase información confidencial. Lo grave es que permitía actuar con privilegios elevados, como si uno formara parte de la estructura oficial del fabricante. Desde ahí, era posible asumir identidades de otros empleados, intervenir sobre vehículos registrados en cualquier parte del país o acceder a funciones pensadas exclusivamente para técnicos autorizados.

El portal estaba diseñado para dar agilidad a la red de concesionarios, no para resistir un acceso malicioso desde dentro

Como decimos arriba, cada coche tiene un número de bastidor único. Es un código de 17 caracteres —letras y números— que sirve para identificarlo legalmente en todo el mundo.

Lo que probablemente no imagina el conductor medio es que este código está visible desde el exterior, en la base del parabrisas, y que en el contexto de este caso fue la clave de entrada. En una prueba real, Zveare introdujo un VIN visible desde fuera y obtuvo el nombre del propietario. Desde el portal también era posible emparejar el vehículo a una nueva cuenta móvil.

Zveare no intentó conducir ningún vehículo ni alterar su configuración física. Pero con el control que tenía, abrirlo a distancia y vaciar su interior habría sido perfectamente posible.

A día de hoy, el nombre del fabricante afectado no se ha hecho público. Y no es porque nadie lo sepa. El investigador que descubrió la vulnerabilidad, sí conoce qué marca estaba detrás del portal comprometido, pero ha decidido no mencionarla en su informe ni durante su presentación en DEF CON. Tampoco TechCrunch, el primer medio que se hizo eco del caso, ha revelado la identidad del fabricante.


El desplome de Tesla en Europa trae malas noticias para España. Concretamente, para Valencia
En Xataka

El desplome de Tesla en Europa trae malas noticias para España. Concretamente, para Valencia

No es algo tan inusual. En algunos casos, los investigadores optan por mantener el anonimato de la empresa implicada por prudencia, incluso cuando la vulnerabilidad ya ha sido corregida para evitar poner en riesgo a terceros: concesionarios, empleados o clientes que aún dependan de ese sistema. También puede influir el hecho de que la plataforma comprometida daba acceso a redes enteras, no a un servidor aislado.

Imágenes | Xataka con Gemini 2.5 Flash

En Xataka | Bugatti decidió no poner altavoces en un coche de cuatro millones de euros. Su secreto es una técnica de 1881

–
La noticia

Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

fue publicada originalmente en

Xataka

por
Javier Marquez

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

El último caso de canibalismo prehistórico hallado en Atapuerca solo tiene una brutal explicación: la violencia

11 agosto, 2025
Tecnología

Un estudio ha investigado cuántos microplásticos inhalamos a diario al respirar. Y tiene una desagradable sorpresa

11 agosto, 2025
Tecnología

Una realidad inquietante se abre paso en las redes sociales: ya no las usamos para conectar con amigos

11 agosto, 2025
Tecnología

Las Perseidas caen tan rápido a la Tierra que solo tres astronautas han logrado fotografiarlas «desde arriba»

11 agosto, 2025
Tendencias

China ha blindado su estación espacial contra embargos y sanciones. La clave está en cómo la ha construido

11 agosto, 2025
Mundo Xiaomi

Pagos con la mirada, Xiaomi crea sus anteojos inteligentes que permiten desde hacer streaming hasta pagar con ellos

11 agosto, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil