viernes, 21 de mayo de 2010

Cuidado, tu coche puede ser hackeado

Los coches equipados con ordenadores de abordo con capacidad para conectarse a internet son cada vez más populares. Dentro de algunos años esto será algo completamente habitual, y existe temor ante el


Los coches equipados con ordenadores de abordo con capacidad para conectarse a internet son cada vez más populares. Dentro de algunos años esto será algo completamente habitual, y existe temor ante el peligro que representan los (mal llamados) hackers para este tipo de coche. Dos expertos han demostrado que es posible deshabilitar los frenos, detener el motor y provocar otras averías igual de peligrosas en vehículos cuyos ordenadores están conectados a la Red

A lo largo de la historia los usuarios de ordenadores personales conectados a internet han luchado contra los intrusos y el malware. Si bien los coches con ordenadores centrales conectados a internet aún son relativamente escasos, también son susceptibles de sufrir este tipo de ataque. Pero si el ordenador de casa se reinicia o apaga por culpa de un intruso que accede a él de forma remota usted sigue a salvo, una situación similar que ocurra en un coche que se desplaza a 120 kilómetros por hora podría resultar fatal. ¿Una situación poco probable? Quizás lo sea. Pero un par de expertos de seguridad han demostrado que es posible controlar de forma remota las funciones criticas de uno de estos coches, como el frenado o la marcha de motor, y aseguran que si no prestamos la debida atención al problema, la industria automotriz sufrirá los mismos inconvenientes de seguridad que han padecido los PC

«Ataques compuestos» "Demostramos que es posible controlar una amplia gama de funciones del automóvil, independientemente de lo que hiciese el conductor, como deshabilitar los frenos, frenar las ruedas una a una de forma selectiva, detener el motor, y mucho más", dice Stefan Savage, coautor del informe "Experimental Security Analysis of a Modern Automobile" ("Análisis Experimental de Seguridad de un automóvil moderno"). El texto completo de este análisis será presentado en una conferencia de seguridad informática que se celebrará esta semana en Oakland, California. El especialista intenta alertar sobre los peligros a los que podrían exponerse los usuarios de estos coches. "Nos dimos cuenta a medida que los automóviles son informatizados, comienzan a poseer vulnerabilidades que podrían ser explotadas por un atacante potencial", explica el experto. Savage, un científico informático de la University of California, San Diego (UCSD), es parte de uno de los dos grupos que a lo largo de los últimos meses ha estudiado a fondo las unidades de control electrónico de dos coches diferentes en busca de vulnerabilidades.

Estos grupos de investigación han sido financiado por la Fundación Nacional de Ciencias. Se ensayaron dos versiones de un coche de último modelo dentro del laboratorio y en las calles. Si bien el informe no incluye datos sobre la marca o el modelo del coche analizado, lo cierto es que "se trata de un modelo muy representativo, dotado de los sistemas de control que comienzan a proliferar en la mayoría de los coches actuales". Tadayoshi Kohno, científico computacional de la Universidad de Washington y compañero de trabajo de Savage, aseguró que los resultados hallados por los dos equipos de investigación prueban que un atacante puede obtener acceso a la red de un automóvil e interactuar con una amplia variedad de sistemas críticos para la seguridad del conductor y los pasajeros.

Además, describieron lo que denominaron "ataques compuestos", un tipo de acceso que puede insertar software malintencionado y luego de producido el accidente, borrar cualquier evidencia de esta manipulación. A lo largo de la duración de los ensayos, los investigadores "fueron capaces de activar a decenas de funciones, casi toda mientras que el vehículo estaba en movimiento." ¿Quiere decir esto que debemos dejar de pensar en coches conectados a la red? En absoluto. Simplemente, lo que se está intentando demostrar es que -si no se toman las medidas de seguridad necesarias a tiempo- la nueva generación de automóviles supondrán un verdadero dolor de cabeza.




La red social que plantará cara a Facebook


Los impulsores de la red Diaspora

En pleno apogeo de las redes sociales y con Facebook en lo más alto de este universo participativo surge una nueva iniciativa que podría convertirse en la plataforma capaz de plantar cara a la todapoderosa red de Mark Zuckerberg, que últimamente no pasa por sus mejores momentos por las duras críticas que está recibiendo y que cuestionan su nueva política de privacidad.

Se llama Diaspora y a diferencia del resto, incluida Facebook, está concebida como una red social descentralizada y abierta donde los usuarios pueden manejar sus datos con libertad y decidir en todo momento qué quieren hacer con ellos. La iniciativa la ha puesto en marcha un grupo de estudiantes de informática de la Universidad de Nueva York y algunos ya la han bautizado como el «anti Facebook».

Las coordenadas son totalmente distintas a las que dominan en el resto de comunidades de este tipo, permitiendo a los usuarios controlar sus datos personales, que además gozan de una mayor seguridad por estar encriptados. La privacidad está ahora a buen recaudo. Y esto es gracias a que Diaspora es una red distribuida que conecta directamente a distintos ordenadores sin pasar por ningún servidor central. A partir de ahí esta red podría importar el perfil de Facebok, así como otros elementos que desee el usuario como feeds, fotografías...

El proyecto se está financiando actualmente de Kickstarter.org, una plataforma de captación de fondos donde los emprendedores obtienen apoyo financiero para sus iniciativas del tipo que sean. Por el momento ya han logrado su objetivo inicial de llegar a los 10.000 dólares