• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Jeff Bezos despidió al CEO de Blue Origin hace dos años. Visto en perspectiva, fue la mejor decisión que pudo tomar

    ByteDance y Alibaba quieren comprar los NVIDIA H200: ahora su mayor reto es convencer a Pekín de que les deje usarlos

    Elon Musk lleva 20 años negándose a sacar SpaceX a bolsa. Su nueva obsesión le ha hecho cambiar de opinión

    La batalla por el contenido acaba de dar un giro: ahora hay un estándar para cobrar a las compañías que saquen la web

    Estamos a 21 días de 2026. A 21 días de que puedan multarnos si no tenemos seguro para nuestro patinete eléctrico

    La Gran Revisión de Alquileres de 2026 va a ser dramática para miles de españoles por un motivo: 1.700 euros más

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Probamos el primer vino espumante 0% alcohol de Argentina: este es nuestro veredicto

    Así es el nuevo hotel de lujo que se desarrolla en Mendoza, en alianza con una reconocida bodega

    El viaje del Cabernet Franc, según el enólogo de Trivento: así se elaboran vinos de clase mundial

    Estos son los 8 mejores restaurantes de Argentina, según un famoso ranking de América Latina

    Otra bodega en jaque: despidió a 12 empleados y frena la producción de vinos premium

    Cómo es el mejor Chardonnay de Argentina, según un concurso internacional, y qué otros vinos probar

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Jeff Bezos despidió al CEO de Blue Origin hace dos años. Visto en perspectiva, fue la mejor decisión que pudo tomar

    ByteDance y Alibaba quieren comprar los NVIDIA H200: ahora su mayor reto es convencer a Pekín de que les deje usarlos

    Elon Musk lleva 20 años negándose a sacar SpaceX a bolsa. Su nueva obsesión le ha hecho cambiar de opinión

    La batalla por el contenido acaba de dar un giro: ahora hay un estándar para cobrar a las compañías que saquen la web

    Estamos a 21 días de 2026. A 21 días de que puedan multarnos si no tenemos seguro para nuestro patinete eléctrico

    La Gran Revisión de Alquileres de 2026 va a ser dramática para miles de españoles por un motivo: 1.700 euros más

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Jeff Bezos despidió al CEO de Blue Origin hace dos años. Visto en perspectiva, fue la mejor decisión que pudo tomar

    ByteDance y Alibaba quieren comprar los NVIDIA H200: ahora su mayor reto es convencer a Pekín de que les deje usarlos

    Elon Musk lleva 20 años negándose a sacar SpaceX a bolsa. Su nueva obsesión le ha hecho cambiar de opinión

    La batalla por el contenido acaba de dar un giro: ahora hay un estándar para cobrar a las compañías que saquen la web

    Estamos a 21 días de 2026. A 21 días de que puedan multarnos si no tenemos seguro para nuestro patinete eléctrico

    La Gran Revisión de Alquileres de 2026 va a ser dramática para miles de españoles por un motivo: 1.700 euros más

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Probamos el primer vino espumante 0% alcohol de Argentina: este es nuestro veredicto

    Así es el nuevo hotel de lujo que se desarrolla en Mendoza, en alianza con una reconocida bodega

    El viaje del Cabernet Franc, según el enólogo de Trivento: así se elaboran vinos de clase mundial

    Estos son los 8 mejores restaurantes de Argentina, según un famoso ranking de América Latina

    Otra bodega en jaque: despidió a 12 empleados y frena la producción de vinos premium

    Cómo es el mejor Chardonnay de Argentina, según un concurso internacional, y qué otros vinos probar

    • Agronegocios
    • Vinos
  • Marketing

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    Transformación científica GRIDX lanza convocatoria 2026 buscando Startups Deep Tech con inversión asegurada

    Terror y nostalgia: Porter Brew House Ofrece una experiencia inmersiva de halloween reviviendo la historia de un antiguo bowling tucumano

    IDEP convoca a empresas tucumanas a participar en Fruit Logistica 2026 en Berlín

    Desde Tucumán: empresarios líderes impulsan el futuro emprendedor con “Aprender a Emprender”

    Rossana Chahla y TikTok cuando la gestión pública se convierte en contenido de conversación

  • Noticias

    La Rural de Tucumán abre sus puertas a la Expo Comercial 2025: un polo de negocios y desarrollo para el NOA

    IDEP Tucumán impulsa la innovación en el Norte con el concurso Prendete 2025

    Empresas tucumanas de conocimiento ganan competitividad con fuerte apoyo fiscal y del IDEP

    La Zafra 2025 consolida un balance positivo en Tucumán: Famaillá y Aguilares impulsan la producción

    Tucumán y Paraná refuerzan su eje Bio-Tecnológico con foco en energía y biodiversidad

    Tucumán retoma el liderazgo apícola: la miel del norte endulza el panorama de negocios

  • Gamer

    Jeff Bezos despidió al CEO de Blue Origin hace dos años. Visto en perspectiva, fue la mejor decisión que pudo tomar

    ByteDance y Alibaba quieren comprar los NVIDIA H200: ahora su mayor reto es convencer a Pekín de que les deje usarlos

    Elon Musk lleva 20 años negándose a sacar SpaceX a bolsa. Su nueva obsesión le ha hecho cambiar de opinión

    La batalla por el contenido acaba de dar un giro: ahora hay un estándar para cobrar a las compañías que saquen la web

    Estamos a 21 días de 2026. A 21 días de que puedan multarnos si no tenemos seguro para nuestro patinete eléctrico

    La Gran Revisión de Alquileres de 2026 va a ser dramática para miles de españoles por un motivo: 1.700 euros más

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tecnología

El modelo más popular de baliza V16 exhibe graves fallos de seguridad, según la investigación de este experto

Pablo E. Páez by Pablo E. Páez
8 diciembre, 2025
in Tecnología
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

El modelo más popular de baliza V16 exhibe graves fallos de seguridad, según la investigación de este experto

Las balizas V16, que serán obligatorias en España una vez que comience 2026 para señalizar averías en carretera, tienen la misión de comunicar automáticamente la ubicación de un vehículo inmovilizado a la plataforma DGT 3.0, con el fin de alertar a otros conductores y mejorar la seguridad vial.

Sin embargo, Luis Miranda Acebedo (ngeniero de telecomunicaciones y cofundador de Vigo SC Robotics), ha sacado a la luz que uno de los modelos más vendidos de este tipo de dispositivos —con más de 250.000 unidades en circulación— adolece de serias vulnerabilidades que permitirían manipular sus comunicaciones, falsear avisos de emergencia o incluso controlar el dispositivo de forma remota.

Comunicaciones sin cifrar y fáciles de interceptar

La primera debilidad detectada afecta directamente al corazón del sistema: la transmisión de datos. Cuando una baliza se activa, envía su posición GPS y otros parámetros técnicos al servidor del fabricante. Pero según el análisis técnico, esos datos se envían en texto plano, sin ningún tipo de cifrado ni autenticación, lo que abre la puerta a la interceptación o falsificación del mensaje.

Los paquetes de datos incluyen información sensible como coordenadas exactas, horas de activación, IMEI del dispositivo y parámetros de red.

Todo ello viaja sin protección a través de la red NB-IoT/LTE-M, cuya supuesta seguridad se basa en el uso de un APN privado… pero esa barrera no es infranqueable: un atacante podría extraer la eSIM, usar la propia baliza como módem o incluso desplegar una estación base móvil falsa para que los dispositivos se conecten a ella.

Fabricar una de estas estaciones —simuladores de antenas LTE— es sorprendentemente asequible: por unos 1.000 euros de inversión en hardware y software libre, sería posible interceptar, bloquear o modificar en tiempo real las comunicaciones de todas las balizas cercanas.


Buscando informar sobre las balizas V16, el Ministerio de Interior publicó una imagen hecha con IA llena de errores.
En Genbeta

Buscando informar sobre las balizas V16, el Ministerio de Interior publicó una imagen hecha con IA llena de errores.

El hallazgo más grave: una puerta WiFi oculta que permite reescribir la baliza

Sin embargo, el descubrimiento más preocupante no está en la red móvil, sino dentro del propio dispositivo: un cliente WiFi secreto, no documentado por el fabricante, que puede activarse manteniendo presionado el botón de encendido durante ocho segundos.

Una vez activado el modo oculto, la baliza:

  1. Busca automáticamente una red WiFi con un nombre y contraseña fijos, idénticos en todas las unidades.
  2. Se conecta sin solicitar permiso al usuario.
  3. Descarga desde Internet una modificación del firmware vía HTTP sin cifrar.
  4. Instala ese firmware sin verificar firma digital, origen ni integridad.

Cualquier actor capaz de montar un punto de acceso con el SSID predefinido puede forzar que la baliza descargue un firmware modificado, otorgando control total del dispositivo. Según las pruebas, el proceso completo requiere menos de un minuto.

Desde talleres a gasolineras: escenarios de explotación real

Las vulnerabilidades no son solo teóricas. El investigador describe escenarios donde estos fallos podrían explotarse con relativa facilidad:

  • Talleres o comercios maliciosos: Durante una revisión, alguien podría comprometer la baliza sin desmontarla, simplemente accionando el botón el tiempo necesario para activar el modo oculto de actualización.
  • Ciberataques masivos en zonas de paso: Un punto de acceso WiFi trampa en un centro comercial o gasolinera permitiría comprometer cualquier baliza que entrara accidentalmente en modo OTA.
  • Estaciones base LTE falsas: Un atacante equipado con una ‘falsa eNodeB’ podría interceptar todas las balizas en un radio de cientos de metros, alterando o bloqueando las alertas enviadas a la DGT.
  • Usuarios manipulando su propio dispositivo: La ausencia de controles permitiría instalar firmwares alternativos que desactiven el envío de datos, manteniendo la apariencia de una baliza homologada.

Un problema que afecta a la infraestructura crítica de tráfico

El impacto de estas vulnerabilidades va mucho más allá de un ‘mero’ robo de datos. Si se manipula la ubicación enviada a la DGT 3.0, se podrían:

  • generar falsas emergencias,
  • colapsar los sistemas de aviso,
  • desviar recursos de tráfico,
  • o incluso impedir que alertas reales lleguen a su destino.

FACUA cree que un montón de balizas V16 "homologadas por la DGT" no son legales. Y tiene una forma de resumirlo: fraude
En Xataka

FACUA cree que un montón de balizas V16 «homologadas por la DGT» no son legales. Y tiene una forma de resumirlo: fraude

Para un país en el que estas balizas son ya obligatorias, un fallo sistemático podría afectar a cientos de miles de conductores simultáneamente.

Oficialmente, no es un fallo de seguridad

Según los documentos, el investigador notificó inicialmente las vulnerabilidades a INCIBE, que rechazó asignarles identificadores CVE (la forma protocolaria de identificar vulnerabilidades tecnológicas) al considerar que requerían «acceso físico». Pero la investigación señala que ese acceso consiste únicamente en pulsar un botón durante ocho segundos, un acto trivial que no implica abrir el dispositivo ni manipular su hardware.

Además, una vez comprometida una unidad, esta puede utilizarse para atacar remotamente a otras balizas, haciendo que vulnerabilidades inicialmente menores se conviertan en fallos de alto impacto.

¿Cómo ha llegado un dispositivo obligatorio a tener estas debilidades?

La baliza analizada está homologada oficialmente y se vende a gran escala. Sin embargo, presenta una lista de fallos que, según los expertos, no cumplirían los estándares habituales de seguridad IoT:

  • sin cifrado TLS,
  • sin firma digital de firmware,
  • uso de HTTP en actualizaciones,
  • credenciales universales,
  • ausencia de mecanismos de integridad en mensajes,
  • puerto de depuración accesible,
  • y un protocolo de comunicaciones propietario sin protección.

Todo esto no hace preguntarnos si los procesos de homologación revisando adecuadamente la ciberseguridad de unos dispositivos que se consideran críticos para la seguridad vial.

Imagen | Marcos Merino mediante IA

En Xataka | Qué mirar en una baliza V16: requisitos y cómo comprobar si la que tienes o quieres comprar te sirve

–
La noticia

El modelo más popular de baliza V16 exhibe graves fallos de seguridad, según la investigación de este experto

fue publicada originalmente en

Genbeta

por
Marcos Merino

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

Jeff Bezos despidió al CEO de Blue Origin hace dos años. Visto en perspectiva, fue la mejor decisión que pudo tomar

10 diciembre, 2025
Tecnología

ByteDance y Alibaba quieren comprar los NVIDIA H200: ahora su mayor reto es convencer a Pekín de que les deje usarlos

10 diciembre, 2025
Tecnología

Elon Musk lleva 20 años negándose a sacar SpaceX a bolsa. Su nueva obsesión le ha hecho cambiar de opinión

10 diciembre, 2025
Tecnología

La batalla por el contenido acaba de dar un giro: ahora hay un estándar para cobrar a las compañías que saquen la web

10 diciembre, 2025
Tecnología

Estamos a 21 días de 2026. A 21 días de que puedan multarnos si no tenemos seguro para nuestro patinete eléctrico

10 diciembre, 2025
Tecnología

La Gran Revisión de Alquileres de 2026 va a ser dramática para miles de españoles por un motivo: 1.700 euros más

10 diciembre, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Blog
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil