Un hacker analiza la seguridad de esta baliza V16 que ha vendido 250.000 unidades y este es su veredicto

Ventajas de la baliza V16, según Pere Navarro.
Ventajas de la baliza V16, según Pere Navarro.
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Un ingeniero de telecomunicaciones ha desvelado vulnerabilidades en materia de seguridad en la baliza V16 Help Flash IoT de la empresa Netun.

Siguen apareciendo sombras alrededor de la baliza V16 de la DGT. Además de todo lo que te hemos contado hasta ahora, las dudas que genera entre la propia Guardia Civil o la escasa potencia de algunos dispositivos, ahora hemos sabido que hay un modelo de luz V16 que no deberías comprar porque tiene problemas de seguridad.

Luis Miranda Acebedo es ingeniero de telecomunicaciones y hacker ético. Ha destapado vulnerabilidades en materia de seguridad en uno de los modelos más populares del mercado, la baliza Help Flash IoT de Netun.

Netun. es la empresa que posee la patente del dispositivo y que fue fundada por Jorge Torre y Jorge Costas, los dos Guardias Civiles que tuvieron la idea que colocar una baliza en los coches para señalizar una emergencia, aunque sin ningún tipo de conectividad. Eso vino luego.

Pues bien, de acuerdo con un análisis que ha realizado el hacker, los resultados reportan fallos de seguridad en la V16 conectada que comercializa Netun. El problema es que ya se han vendido más de 250.000 unidades de ese modelo.

Problemas de seguridad en la baliza V16 Help Flash IoT de Netun

Baliza V16 Help Flash IoT de Netun
Baliza V16 Help Flash IoT de NetunNetun

Antes de nada, hay que explicar cómo funciona la baliza V16 conectada. En el momento en que se enciende y se coloca en el techo del coche, el dispositivo manda una señal a DGT 3.0, pero eso lo hace mediante redes móviles.

Estas redes móviles utilizan dos protocolos de comunicación, LTM o NB-IoT que, a su vez, están gestionados por una de las tres compañías de telecomunicación que tienen derecho a ello: Movistar, Orange y Vodafone.

No vamos a entrar en demasiados detalles técnicos, lo que nos interesa tener claro en este momento es que existen dos protocolos de comunicación (el LTM tiene menos cobertura) y que se gestionan por una de esas tres teleoperadoras. En el caso de la Help Flash IoT de Netun es Vodafone.

Baliza V16 Help Flash IoT de Netun.
Baliza V16 Help Flash IoT de Netun.Netun

Tal y como reporta el medio Xakata, esta baliza V16 conectada presenta algunos fallos de seguridad, según ha podido descubrir el experto:

Uno es el envío de datos como coordenadas GPS o IMEI en texto plano sin cifrar, por lo que cualquiera podría interceptar la señal y leerlos.

Otro error es la susceptibilidad a torres de telefonía falsas, lo que implica que se podría interceptar el tráfico, bloquear las alertas o incluso inyectar datos falsos.

Asimismo, la exposición del APN privado, es decir, que el puerto de depuración expone los comandos de conexión y las claves, de modo que la red podría ser accesible para un ciberdelincuente.

También la falta de autenticación, ya que no se puede verificar que el mensaje transmitido a través de la baliza se haya podido alterar por el camino.

Por último, actualizaciones OTA inseguras. Las descargas se hacen mediante un protocolo HTTP y acepta cualquier archivo que se le envíe, sin verificar su autenticidad, lo que hace que sea relativamente fácil instalar un software malicioso.

Qué dice Vodafone

Baliza V16 Help Flash IoT de Netun.
Baliza V16 Help Flash IoT de Netun.Netun.

Xakata se ha puesto en contacto con Vodafone, la compañía que proporciona la red móvil a la Help Flash IoT de Netun, y ha asegurado que esta baliza V16 “está certificada conforme a la normativa exigida por la Dirección General de Tráfico para balizas V16 conectadas, cumpliendo los requisitos técnicos necesarios en cuanto a visibilidad, resistencia, fiabilidad del destello, duración de la señal, etc.”.

Además, el modelo “cuenta con mecanismos internos de seguridad y la red de Vodafone provee de una capa de seguridad adicional con controles que aseguran que la comunicación se hace desde la baliza autorizada por la red”.

“Por otra parte, las balizas integran conectividad NB-IoT, lo que garantiza que la baliza sólo sea utilizada para la localización en caso de emergencia por las entidades autorizadas y con conocimiento del usuario”, añade. Por tanto, la Help Flash IoT de Netun utiliza el protocolo NB-IoT, uno de los dos que mencionábamos antes.

“La comunicación que transita por Vodafone lo hace en todo momento por una red privada lo que garantiza la protección de la información que emite la baliza. Vodafone considera que las balizas V16 que comercializa son una herramienta segura, adecuada y responsable para la señalización de emergencias en carretera”, concluye la operadora.

“No existe posibilidad de transmitir datos personales”

Por su parte, Netun ha reconocido en un comunicado que ciertos datos de la baliza (como la geolocalización, el IMEI del dispositivo o algunos detalles técnicos) se podrían ver expuestos, pero ha dejado claro que no existe la posibilidad de transmitir datos personales, como identificación de los usuarios o del vehículo.

Desde la compañía explican que han recurrido al texto plano porque, de este modo, se garantiza “la interoperabilidad y robustez a largo plazo”. No obstante, aclaran que la funcionalidad OTA ha sido deshabilitada mediante actualizaciones de firmware.

Por último, sobre la posibilidad de que un ciberdelincuente se conecte a la red privada de una baliza V16 conectada, el fabricante asegura que es “improbable” que se produzcan ataques masivos, porque se trata de un acceso físico, por tanto, el impacto del ataque “se limita a esa unidad concreta”.

Más información sobre:

Álvaro Escobar

Colaborador

Colaborador redacción motor Auto Bild España