1 2 3 4 5 6

Hackers descubren forma de apropiarse de los sistemas de seguimiento de los buques

Gizmodo 18-Oct-2013

Un grupo de hackers White hat ha descubierto recientemente la manera de irrumpir en la tecnología de navegación utilizada para rastrear 400 mil buques de transporte en todo el mundo. Con este tipo de acceso, los atacantes podrían hacer que parezca como si una flota de barcos estuviesen a punto de invadir la ciudad de Nueva York.

El sistema afectado se conoce como Sistema de Identificación Automática (Automatic Identification System, AIS) y es utilizado por las autoridades portuarias y los buques de transporte por para rastrear embarcaciones cercanas. Debido a que los sistemas evidentemente carecían de los controles de seguridad necesarios, investigadores de la firma de seguridad Trend Micro fueron capaces de entrar en el sistema y causar problemas utilizando equipos de radio baratos. Pudieron hacer aparecer barcos falsos de la nada, desaparecer barcos reales sin explicación y crear alertas de emergencia falsas. En una ocasión, incluso lograron desaparecer un remolcador real del río Mississippi y hacerlo aparecer en un lago cerca de Dallas.

La flota falsa es una cosa, pero si los hackers decidieran aprovechar esta vulnerabilidad, los límites de los daños que podrían causar estarían limitados sólo por su creatividad. Este no es el único problema de seguridad importante que se ha revelado este año. Durante el verano, unos estudiantes de la Universidad de Texas descubrieron cómo modificar el curso de un yate de $80 millones con señales de GPS falsas.

La buena noticia es que los hackers buenos descubrieron esto primero. El equipo de Trend Micro acaba de presentar los resultados de su investigación en la conferencia Hack in the Box; con algo de suerte, la gente detrás de AIS añadirá al menos algún software de cifrado en el sistema.

Fuente: Gizmodo JL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT