Para visualizar el sitio de manera óptima actualice el navegador. ×

Inseguridad en alarmas para vehiculos

Se estudió el nivel de seguridad de la generación/utilización de códigos para el accionar de funciones del sistema de alarma para vehículos. Se analizó las muestras de las señales analógicas emitidas por el control original y se investigó sobre la manera de codificación de dichas señales, para verificar si la central de la alarma aceptaba las señales emitidas con otro dispositivo que no sea el sensor original y a su vez una señal repetida indefinidamente en el tiempo. Esto significa que generando señales tomadas del control original, es posible realizar ataque a la central de alarma, aún sin conocer los miles de códigos que posee la central de alarma, que según el fabricante los códigos son diferentes entre cada accionar del control para su mayor seguridad. En conclusión, es posible que con solamente entre 2 a 5 muestras tomadas del control original, se pueda realizar acciones contra la central de la alarma, dejando a descubierto una forma de realizar diferentes ataques, como por ejemplo desbloquear, bloquear, y efectuar una denegación de servicio de la alarma para que consuma toda la batería del vehículo, aún si el usuario quiere desactivar la alarma, la central se volverá a activar hasta que se agote la batería y no pueda arrancar el mismo. Dejando como evidencia que se deben implementar algoritmos en los sistemas de alarma de vehículos más seguros para mejorar el impacto de un posible ataque a distancia.

Sobre Leandro Ferrari

Leandro Ferrari es el CEO / Fundador de TalSoft TS. Durante estos últimos 10 años promoviendo conciencia en ciberseguridad, hacking ético, educación en seguridad informática en bases a valores éticos, profesionales y de servicio. Participó de diversos proyectos de investigación como SSH-Sniffer, clasificación y detección de botnets, vuldash, enigmagpg, detección de malware en dispositivos móviles y contribución al proyecto zaproxy. Titular de la cátedra de Seguridad Informática de la Universidad FASTA de la Facultad de Ingeniería, educando en base a la experiencia y el espíritu emprendedor, para que los nuevos profesionales tengan un conocimiento nuevo en el área de seguridad informática. Más Info: https://www.linkedin.com/in/leandroferrari/