• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    China fue el gran contaminador del planeta: ahora se perfila como el primer “electroestado” de la historia

    Los 12 análisis de Xataka en septiembre (y los nueve de agosto): toda una plétora de dispositivos

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    La megaplanta de Altri ha causado una enorme respuesta social en Galicia. Y ahora el Gobierno le ha dado la estocada

    En su batalla por ser la mejor medicina para el dolor de espalda, el ibuprofeno acaba de encontrar un serio competidor: el cannabis

    Hace 24 años, la Tierra era simétrica. Ahora el hemisferio norte es «inequívocamente» más oscuro que el hemisferio sur

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    El gobierno tucumano lanza un programa provincial para convertir a Tucumán en el polo cafetero argentino

    Emprendimiento tucumano impulsa la producción regional: Famaillá lanza cerveza de arándano sin gluten

    • Agronegocios
    • Vinos
  • Marketing

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    Emprendimiento tucumano impulsa la producción regional: Famaillá lanza cerveza de arándano sin gluten

    La IA de Google te permite crear fotos estilo Polaroid con cualquier famoso, de forma gratuita

    Tucumán apuesta por la conectividad: Inversión de US$ 50 millones para la modernización del Aeropuerto Benjamín Matienzo

    Salarios IT: la devaluación ya no es la gran aliada de los profesionales argentinos

    Copa Airlines reactiva la conectividad internacional en Tucumán con su vuelo a Panamá

  • Noticias

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    El gobierno tucumano lanza un programa provincial para convertir a Tucumán en el polo cafetero argentino

    Avance clave en Argentina: Tucumán sanciona ley de incentivos fiscales para vehículos eléctricos e híbridos

    Ford Experience llega al NOA: Tucumán será la primera parada de un evento sin precedentes en la provincia

  • Gamer

    China fue el gran contaminador del planeta: ahora se perfila como el primer “electroestado” de la historia

    Los 12 análisis de Xataka en septiembre (y los nueve de agosto): toda una plétora de dispositivos

    Algunos aviones antiguos acaban en museos. Estos se subastan desde 25 dólares por un alquiler impago

    La megaplanta de Altri ha causado una enorme respuesta social en Galicia. Y ahora el Gobierno le ha dado la estocada

    En su batalla por ser la mejor medicina para el dolor de espalda, el ibuprofeno acaba de encontrar un serio competidor: el cannabis

    Hace 24 años, la Tierra era simétrica. Ahora el hemisferio norte es «inequívocamente» más oscuro que el hemisferio sur

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    China fue el gran contaminador del planeta: ahora se perfila como el primer “electroestado” de la historia

    Los 12 análisis de Xataka en septiembre (y los nueve de agosto): toda una plétora de dispositivos

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    La megaplanta de Altri ha causado una enorme respuesta social en Galicia. Y ahora el Gobierno le ha dado la estocada

    En su batalla por ser la mejor medicina para el dolor de espalda, el ibuprofeno acaba de encontrar un serio competidor: el cannabis

    Hace 24 años, la Tierra era simétrica. Ahora el hemisferio norte es «inequívocamente» más oscuro que el hemisferio sur

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    El gobierno tucumano lanza un programa provincial para convertir a Tucumán en el polo cafetero argentino

    Emprendimiento tucumano impulsa la producción regional: Famaillá lanza cerveza de arándano sin gluten

    • Agronegocios
    • Vinos
  • Marketing

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    Emprendimiento tucumano impulsa la producción regional: Famaillá lanza cerveza de arándano sin gluten

    La IA de Google te permite crear fotos estilo Polaroid con cualquier famoso, de forma gratuita

    Tucumán apuesta por la conectividad: Inversión de US$ 50 millones para la modernización del Aeropuerto Benjamín Matienzo

    Salarios IT: la devaluación ya no es la gran aliada de los profesionales argentinos

    Copa Airlines reactiva la conectividad internacional en Tucumán con su vuelo a Panamá

  • Noticias

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    El gobierno tucumano lanza un programa provincial para convertir a Tucumán en el polo cafetero argentino

    Avance clave en Argentina: Tucumán sanciona ley de incentivos fiscales para vehículos eléctricos e híbridos

    Ford Experience llega al NOA: Tucumán será la primera parada de un evento sin precedentes en la provincia

  • Gamer

    China fue el gran contaminador del planeta: ahora se perfila como el primer “electroestado” de la historia

    Los 12 análisis de Xataka en septiembre (y los nueve de agosto): toda una plétora de dispositivos

    Algunos aviones antiguos acaban en museos. Estos se subastan desde 25 dólares por un alquiler impago

    La megaplanta de Altri ha causado una enorme respuesta social en Galicia. Y ahora el Gobierno le ha dado la estocada

    En su batalla por ser la mejor medicina para el dolor de espalda, el ibuprofeno acaba de encontrar un serio competidor: el cannabis

    Hace 24 años, la Tierra era simétrica. Ahora el hemisferio norte es «inequívocamente» más oscuro que el hemisferio sur

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tendencias

Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

Pablo E. Páez by Pablo E. Páez
11 agosto, 2025
in Tendencias
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

Imagina que basta con asomarse al parabrisas de un coche para anotar su número de bastidor —un código de 17 caracteres visible desde fuera—, introducirlo en una herramienta interna, averiguar el nombre del propietario y vincular ese vehículo a una cuenta móvil. A partir de ahí, podrías desbloquear las puertas a distancia desde una app oficial, sin tocar una cerradura ni forzar nada.

Eso es justo lo que demostró un investigador de ciberseguridad tras acceder al portal interno que utilizan los concesionarios de una gran marca de coches. No hablamos de un ataque a usuarios ni a servidores públicos, sino de una brecha en la plataforma empresarial que conecta al fabricante con su red de ventas. Una puerta trasera con acceso a funciones conectadas y datos personales.

El fallo no estaba en el coche, sino en la cadena que lo une todo

Detrás de este hallazgo está Eaton Zveare, que lleva años rastreando vulnerabilidades en plataformas digitales de grandes marcas, especialmente del sector del automóvil. Esta vez no fue distinto. Zveare descubrió que el portal web interno de una conocida marca de coches permitía modificar el comportamiento del sistema desde el propio navegador. Concretamente, logró alterar el código de la página de inicio de sesión para saltarse las comprobaciones de seguridad y crear una cuenta de administrador con privilegios nacionales. Con esa cuenta, el acceso abarcaba más de 1.000 concesionarios de Estados Unidos.

A partir de ahí, la dimensión del problema cambió por completo. No se trataba solo de acceder a recursos internos de un concesionario. La cuenta que logró generar le daba acceso al sistema completo: podía ver los datos de todos los concesionarios conectados, actuar en nombre de otros usuarios sin necesidad de conocer sus credenciales y, lo más delicado, acceder a herramientas que permitían consultar información sobre los vehículos y sus propietarios. Todo eso desde una plataforma que, en teoría, está reservada a profesionales del sector.

Zveare no forzó nada, no instaló ningún software malicioso ni atacó desde fuera. Lo que encontró fue una puerta mal cerrada dentro de un sistema legítimo. Y lo más preocupante es que esa puerta no solo le permitió entrar: le ofrecía, desde dentro, un conjunto de herramientas que nadie fuera del fabricante debería controlar con tanta facilidad.

Hacker

En Estados Unidos, las leyes que regulan la venta de vehículos varían por estado, pero comparten un principio común: en la mayoría de ellos, los fabricantes no pueden vender coches nuevos directamente al consumidor. Están obligados a hacerlo a través de concesionarios independientes, protegidos legalmente frente a la competencia directa del fabricante. Eso ha dado lugar a una estructura de red franquiciada que agrupa miles de puntos de venta y posventa.

Tesla ha intentado desmarcarse de ese modelo y vender directamente, pero no lo ha tenido fácil. Aunque lo ha conseguido en algunos estados, en muchos otros sigue encontrando restricciones legales que le impiden vender o incluso entregar vehículos de forma directa. Su caso es la excepción más visible, pero no la norma.

Lo más delicado no es que este sistema mostrase información confidencial. Lo grave es que permitía actuar con privilegios elevados, como si uno formara parte de la estructura oficial del fabricante. Desde ahí, era posible asumir identidades de otros empleados, intervenir sobre vehículos registrados en cualquier parte del país o acceder a funciones pensadas exclusivamente para técnicos autorizados.

El portal estaba diseñado para dar agilidad a la red de concesionarios, no para resistir un acceso malicioso desde dentro

Como decimos arriba, cada coche tiene un número de bastidor único. Es un código de 17 caracteres —letras y números— que sirve para identificarlo legalmente en todo el mundo.

Lo que probablemente no imagina el conductor medio es que este código está visible desde el exterior, en la base del parabrisas, y que en el contexto de este caso fue la clave de entrada. En una prueba real, Zveare introdujo un VIN visible desde fuera y obtuvo el nombre del propietario. Desde el portal también era posible emparejar el vehículo a una nueva cuenta móvil.

Zveare no intentó conducir ningún vehículo ni alterar su configuración física. Pero con el control que tenía, abrirlo a distancia y vaciar su interior habría sido perfectamente posible.

A día de hoy, el nombre del fabricante afectado no se ha hecho público. Y no es porque nadie lo sepa. El investigador que descubrió la vulnerabilidad, sí conoce qué marca estaba detrás del portal comprometido, pero ha decidido no mencionarla en su informe ni durante su presentación en DEF CON. Tampoco TechCrunch, el primer medio que se hizo eco del caso, ha revelado la identidad del fabricante.


El desplome de Tesla en Europa trae malas noticias para España. Concretamente, para Valencia
En Xataka

El desplome de Tesla en Europa trae malas noticias para España. Concretamente, para Valencia

No es algo tan inusual. En algunos casos, los investigadores optan por mantener el anonimato de la empresa implicada por prudencia, incluso cuando la vulnerabilidad ya ha sido corregida para evitar poner en riesgo a terceros: concesionarios, empleados o clientes que aún dependan de ese sistema. También puede influir el hecho de que la plataforma comprometida daba acceso a redes enteras, no a un servidor aislado.

Imágenes | Xataka con Gemini 2.5 Flash

En Xataka | Bugatti decidió no poner altavoces en un coche de cuatro millones de euros. Su secreto es una técnica de 1881

–
La noticia

Abrir el coche desde el móvil promete comodidad. Un fallo ha demostrado que puede que no seamos los únicos con la llave

fue publicada originalmente en

Xataka

por
Javier Marquez

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

China fue el gran contaminador del planeta: ahora se perfila como el primer “electroestado” de la historia

1 octubre, 2025
Tecnología

Los 12 análisis de Xataka en septiembre (y los nueve de agosto): toda una plétora de dispositivos

1 octubre, 2025
Tendencias

Algunos aviones antiguos acaban en museos. Estos se subastan desde 25 dólares por un alquiler impago

1 octubre, 2025
Tecnología

La megaplanta de Altri ha causado una enorme respuesta social en Galicia. Y ahora el Gobierno le ha dado la estocada

1 octubre, 2025
Tecnología

En su batalla por ser la mejor medicina para el dolor de espalda, el ibuprofeno acaba de encontrar un serio competidor: el cannabis

1 octubre, 2025
Tecnología

Hace 24 años, la Tierra era simétrica. Ahora el hemisferio norte es «inequívocamente» más oscuro que el hemisferio sur

1 octubre, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil