Inicio / Alerta Temprana / Bitácora Ciberseguridad / Volkswagen oculta un grave fallo de seguridad durante dos años

Volkswagen oculta un grave fallo de seguridad durante dos años

14/08/2015
Los vehículos Volkswagen, junto con otras marcas de su grupo como Audi, Porsche o Lamborghini, presentan vulnerabilidades en el dispositivo de inmovilización Megamos. Este dispositivo permite arrancar el motor únicamente si la llave es la correcta. Sin embargo, en 2012 investigadores descubrieron una vulnerabilidad que afectaba a este sistema de seguridad, el cual podía ser vulnerado por medio de un ataque de fuerza bruta. Los investigadores eran capaces de reducir el numero de combinaciones a 196.607 al interceptar la clave que se enviaba entre la llave del conductor y el dispositivo de inmovilización. Volkswagen demandó a los investigadores alegando que si la vulnerabilidad se hacía pública el número de robos aumentaría. Las medidas cautelares impuestas por el Tribunal Superior del Reino Unido impidió que los resultados de su investigación vieran la luz hasta la pasada conferencia de seguridad USENIX celebrada en Washington D.C.
Etiquetas: