Volkswagen oculta un grave fallo de seguridad durante dos años
Los vehículos Volkswagen, junto con otras marcas de su grupo como Audi, Porsche o Lamborghini, presentan vulnerabilidades en el dispositivo de inmovilización Megamos. Este dispositivo permite arrancar el motor únicamente si la llave es la correcta. Sin embargo, en 2012 investigadores descubrieron una vulnerabilidad que afectaba a este sistema de seguridad, el cual podía ser vulnerado por medio de un ataque de fuerza bruta. Los investigadores eran capaces de reducir el numero de combinaciones a 196.607 al interceptar la clave que se enviaba entre la llave del conductor y el dispositivo de inmovilización. Volkswagen demandó a los investigadores alegando que si la vulnerabilidad se hacía pública el número de robos aumentaría. Las medidas cautelares impuestas por el Tribunal Superior del Reino Unido impidió que los resultados de su investigación vieran la luz hasta la pasada conferencia de seguridad USENIX celebrada en Washington D.C.
Referencias:
- 14/08/2015 bloomberg.com VW Has Spent Two Years Trying to Hide a Big Security Flaw
- 17/08/2015 hotforsecurity.com Silenced for two years by Volkswagen, car hackers reveal their paper into security hole
Etiquetas: