Articulo que nos habla de los graves peligros de tener los vehículos conectados a Internet y que nos descubre un grave fallo que permite controlar remotamente mas de 42 MILLONES de vehículos. Fuentes:
espacioseuropeos.com/2017/12/quien-conduce-verdad-coche/ www.internautas.org/html/9834.html www.linkedin.com/pulse/quien-conduce-de-verdad-tu-coche-claudio-c-/ Ingles:
gbhackers.com/iot-attacks-leads-someone-drive-car/
y no queda tanto para eso.
Si yo bebo, puedo crear un accidente de varios vehículos, quizás un atasco, pero al hablar de vulnerabilidades informáticas ya estamos hablando de algo que puede convertirse en viral muy fácilmente. Sería como hablar de que una persona se emborracha y "por arte de magia" tienes a toda una población borracha.
Respecto a los vehículos, "Results: 42,545,803" y en la primera pagina de la búsqueda de 20 resultados, 14 son de España
una mala configuración de seguridad o mala programación de los dispositivos abre la posibilidad de sufrir un ataque que alteren las funciones del vehículo, obteniendo el control del mismo de forma remota
Esto es más peliculero que real
MDI_TX_KBYTES=''
MDI_FULL_TX_KBYTES='0'
MDI_RX_KBYTES=''
MDI_FULL_RX_KBYTES='0'
MDI_BATT_STATUS='0'
MDI_SHUTDOWN_REASON='183'
MDI_DATA_ALERT_STATUS='0'
MDI_TEMP_1='-400000'
MDI_TEMP_2='-400000'
MDI_TEMP_3='-400000'
MDI_TEMP_4='-400000'
MDI_TEMP_5='-400000'
MDI_TEMP_6='-400000'
MDI_TEMP_7='-400000'
MDI_TEMP_8='-400000'
MDI_TEMP_9='-400000'
MDI_TEMP_10='-400000'
MDI_HYGRO_1='-20000'
MDI_HYGRO_2='-20000'
MDI_HYGRO_3='-20000'
MDI_HYGRO_4='-20000'
MDI_HYGRO_5='-20000'
MDI_HYGRO_6='-20000'
MDI_HYGRO_7='-20000'
MDI_HYGRO_8='-20000'
MDI_HYGRO_9='-20000'
MDI_HYGRO_10='-400'
MDI_USBHFK_USE='0'
MDI_USBHFK_INPUT_LEVEL=''
MDI_USBHFK_OUTPUT_LEVEL=''
MDI_BATT_WARMUP='0'
MDI_CHRONOTACHYGRAPH_SPEED='0'
MDI_BOARD_ID='80106024042'
MDI_BATT_VOLT='4044'
MDI_CHRONOTACHYGRAPH_DRIVING_TIME='0'
MDI_RSSI='19'
MDI_CHRONOTACHYGRAPH_ODOMETER='0'
MDI_MVT_STATE='0'
MDI_CHRONOTACHYGRAPH_DAILYMETER='0'
MDI_CHRONOTACHYGRAPH_FIRST_DRIVER_STATE=''
MDI_CHRONOTACHYGRAPH_FIRST_DRIVER_DRIVING_STATE='S'
MDI_LAST_CONNECTED_BOARD_ID=''
MDI_CHRONOTACHYGRAPH_SECOND_DRIVER_STATE=''
MDI_DIO_IN1='0'
MODEM_ROAMING='0'
MDI_CHRONOTACHYGRAPH_FIRST_DRIVER_ID=''
MDI_GPS_TOTAL_RESET=''
MDI_BATT_LEVEL='100'
MDI_CONNECTED_BOARD_ID=''
MDI_DIO_AIN1='0'
MDI_GPRS='1'
MDI_GPRS_HEADER='1'
MODEM_PPP='1'
MDI_BATT_LOW='0'
MDI_DIO_AIN2='0'
MDI_CHRONOTACHYGRAPH_SECOND_DRIVER_ID=''
MDI_GPS_CURRENT_RESET=''
MDI_DIO_OUT1='0'
MODEM_GSMDATA='0'
MDI_DRIVER_ID='0000000000000000'
MDI_DIO_OUT2='0'
MDI_CHRONOTACHYGRAPH_VIN=''
MDI_GPS_MVT_STATE='0'
MDI_ODO_FULL='107075'
MDI_DIO_IGNITION='0'
PPP_CONNECTION='22391'
MDI_ODO_PARTIAL_KM='0.011'
MDI_DIO_HW_MODEM_KILL=''
MDI_DIO_BUTTON=''
MDI_CHRONOTACHYGRAPH_VRN=''
MDI_ODO_PARTIAL='0'
MDI_DIO_ALARM='0'
PPP_FAILED='522'
MDI_CHRONOTACHYGRAPH_TIMESTAMP='0'
MDI_ODO_FULL_METER='107075560'
PPP_DISCONNECTION='22381'
MDI_DRY_TX_KBYTES=''
MDI_ODO_PARTIAL_METER='0'
MDI_DRY_RX_KBYTES=''
GSMDATA_CONNECTION=''
MDI_DIO_IN_TOR='0'
GSMDATA_FAILED=''
MDI_DIO_OUT_TOR='0'
MDI_LAST_VALID_LATITUDE='0.819469'
GSMDATA_DISCONNECTION=''
MDI_LAST_VALID_LONGITUDE='0.129057'
MODEM_RESET='21304'
MDI_LAST_VALID_ALTITUDE='577'
MDI_EVENT='B:4096'
MDI_MODEM_NETWORK_OPERATOR='00000'
MDI_BOOT_REASON='4096'
MDI_MODEM_POWER_SAVING=''
MODEM_ALIM_MODE='0'
MDI_GPRMC_VALID='A'
MDI_GPS_FIXED_SAT_NUM='9'
MDI_GPS_PDOP='2'
MDI_GPS_VDOP='2'
MDI_GPS_HDOP='1'
MDI_GPS_ALTITUDE='datos eliminados'
MDI_GPS_SPEED='0'
MDI_LAST_VALID_GPS_LATITUDE='datos eliminados'
MDI_LAST_VALID_GPS_LONGITUDE='datos eliminados'
MDI_LAST_VALID_GPS_SPEED='datos eliminados'
MDI_GPS_ANTENNA='0'
MDI_GPS_DIR='000'
MDI_LAST_VALID_GPS_COURSE='0'
MDI_GPRMC_FRAME='$GPRMC,datos eliminados'
MDI_BATT_CHARGING='0'
MDI_BATT='1'
MDI_SHUTDOWN_TYPE='1'
MDI_SHUTDOWN_TYPE_AND_REASON='1-183'
MDI_LAST_UPTIME='86336397'
MDI_HISTORY_SHUTDOWN_TYPE_AND_REASON='1-183,1-183,1-43,0-1,1-43,1-183,1-43,1-43,1-183,1-183,1-43,1-183,1-43,1-43,1-183,1-183,1-183,1-43,1-183,1-43,1-43,1-43,1-43,1-4'
MDI_IDLE_COUNT='0'
MDI_SERIAL_PPP_STATE=''
MODEM_IMEI='datos eliminados'
MODEM_OPERATOR='datos eliminados'
Input 1 : Disconnected
Output 1 : Disconnected
Output 2 : Disconnected
Alarm : Disconnected
Ignition : Connected
El sistema CAN bus puede entrar en un modo de emergencia al detectar señales no plausibles y esto sí puede hacer la conducción algo molesta pero no peligrosa
Por cierto, ambos arrancan a la primera.
Me sientooo... segurooo...
Una vez, alguien en quien confiaba (aunque confiar a veces sea un error), me dijo: oye, si no necesitas conectar eso a Internet, no lo hagas (te sacas una vulnerabilidad de golpe), era uno de esos "extremistas" (en tono irónico) que recomiendan sensatez como Seguridad...
Luego salen noticias como la "vulnerabilidad" del root en Mac OS X (contraseña por defecto), o algo así y uno no puede evitar soltar un JAAA!!!
Bueno, seguro que a ti que controlas mas a bajo nivel estos sistemas se te pueden ocurrir muchas mas maneras que a mi de por lo menos incordiar como poco.
Además, soy de los que piensan que cada vez más, cada acción deja un rastro en internet registrado por miles de bots automatizados. Toda tu búsqueda de información sobre esa persona, o en busca de esos ejecutores, quedará rastreada. Por bots del navegador, del teclado, de mensajes con el móvil, o lo que más miedo me da, de conversaciones que tu móvil o todos los IOT (internet de las cosas) han escuchado decirte.
No queda tanto para lo que tu dices, pero tampoco, para que todas nuestras conversaciones, en casa, en un ascensor, en el coche, o incluso al aire libre, queden registradas por objetos conectados a internet que reconocerán tu voz y guardarán esas conversaciones.
Puestos a pensar mal, piensa que los profesionales, han pensado mucho antes que tu, de cuantas formas podrían detectar tu intento de asesinato a un anónimo, o al presidente. O de que maneras espiar al "enemigo".
Que si , que el tuyo con 18 y uno del 2017 te llevan igual del punto A al punto B, pero la cantidad de ayuda a la conduccion y la evolucion en otros campos hacen un viaje mucho mas seguro y mas confortable incluso en la gama mas baja en comparacion con el tuyo de 18 , no digamos ya en banda de Premiums.
Y mi primer coche fue del año 76 y lo reconstrui desde el motor.
Un ejemplo de plausibilidad. El sistema tiene programado a qué revoluciones giran las ruedas según el ángulo de giro del volante. El ángulo de giro del volante tiene que ser plausible con el sensor de aceleración transversal y de giro de la carrocería según la velocidad del vehículo. Si uno de estos parametros no está en concordancia con lo programado el sistema se desactiva y ya no obecerá más órdenes que las puramente mecánicas.
Todos hemos cometido locuras (lo bueno es reconocerlo
Pienso que es lo suficientemente importante como para crear Consciencia de eso. (aunque sea elemental)
Y con un plugin de llamada automática y anónima a la grúa para que se lo lleven cuando quede en doble fila.
Pagaría por un módulo así cada vez que veo un cochazo ocupando 2 plazas en un párking o en una plaza de inválido sin tener pegatina.
Y si, cada acción en internet deja un rastro, pero a quién te rastrea normalmente se la suda tu identidad, buscan patrones, intereses, etc. no relacionar tu identidad explícitamente con tus acciones (que por otra parte no tiene valor). Incluso ahora con tanto rastreo, si quieres cometer alguna ilegalidad a través de internet todavía puedes (un PC o tablet, una distro linux cargada en RAM con acceso a la red Tor y el wifi de un bar, no necesitas más).
¿Se podrá poner el sonido de una UT-440? Porque como se pueda me lo pido para RRMM.
Si tampoco es tan difícil, el sonido en si está digitalizado para modelismo ferroviario de forma que al circular en maqueta imita el sonido de una de verdad según aceleras y paras.
En cuanto a seguridad es un tema peliagudo, debería ser un sistema donde sea físicamente imposible activar o desactivar desde fuera ciertas funciones del coche, algún tipo de circuito de sólo lectura o como sea eso. Porque que tu coche suene a UT-440 está guapo, pero que te desactiven la dirección asistida en las ruedas de atrás cuando das una curva, no.
Termostato, inteligente, cámara web inteligente, todo inteligente... menos al final "el Humano"
Amazon"...
Cada uno es libre de hacer lo que quiera (pero me parece un exceso), hay un punto donde hay una tensión Tecnología: Dependencia-Utilidad, que si no es útil y nos vuelve dependientes, no es necesario y tiene que evitarse.
Se me ha "cascado de tanto trasteo" de instalar cosas el móvil y por suerte llevo unas semanas alejado
De alguna forma eso que dices, se relaciona con la "necesidad de comentarlo todo" en cada momento o de "hacer fotos a cada momento"... con las Redes Sociales (orientadas a venderse a uno mismo), que podemos identificar como las "más visuales" (Facebook, Instagram) en menor medida Twitter (aunque también).
Como todo con Moderación mucho mejor, (los partidos del siglo cada fin de semana)
Creo que no somos pocos los que empezamos a darnos cuenta y moderamos más el uso, eso me gusta (hay Locura, pero también hay Lucidez)
Saludos.
Tenéis razón, se me había pasado ésta posibilidad, pero aún así veo muy complejo poder realizar una frenada autónoma accediendo al bus de datos, siempre hablando de que no existe una manipulación del sistema en el interior del coche. Los coches de los que estamos hablando son los de última generación con conexión de datos a internet. Los sistemas de frenada autónoma también requieren de datos plausibles para poder realizar la frenada. En los casos que yo conozco se componen de cámara o cámaras(no en todos), más un sistema de radares de largo y corto alcance.
Estos datos que se procesan en diferentes unidades. Estos datos se envían a la unidad de regulación de frenado y ésta decide si se ha de realizar una intervención de frenada o no. En este caso no existe igualmente un mensaje binario que indique directamente frenar en coche, es decir, no puedo introducir en el bus de datos un mensaje de frenada porque no hay ninguna unidad que no sea la de regulación de frenos que tenga esa autorización. Si introducimos un mensaje erroneo para provocar una frenada, la unidad comparará siempre la plausibilidad de ese mensaje con otros que ha recibido de otras unidades. Por ejemplo, imaginaros que consigo acceder al bus de datos que maneja la regulación de frenada e introduzco un falso dato para que la unidad de reg. de frenos haga una frenada autónoma. La unidad de reg. frenos tendrá en cuenta también las señales que recibe de los radares. Si no hay plausibilidad de que existe un objeto delante, puede que haga un pequeño amago de freno, pero enseguida el sistema entrará en emergencia al encontrar un fallo de concordancia. Pensad que hablamos de algoritmos donde la unidad puede llegar incluso a saber si es una persona el objeto que está delante. Y repito, el bus de datos que maneja este sistema es el FlexRay, que no dudo que sea manipulable pero que está totalemte aislado del bus de telemática. Es como querer encender la TV desde el amplificador(no sé si el ejemplo es el mejor, pero ahora mismo es el que se me ocurre)
Os dejo un video de cómo funciona una frenda autonoma básicamente
www.youtube.com/watch?v=dNz8GPomaio
- Te levantas y ves que hay -2ºC, tu coche está helado, eso supone 10 minutos o más de espera hasta que se desempañen los cristales. Desde tu móvil le dices que encienda la calefacción y para cuando cojas el coche puedes salir directamente.
- Te surge un viaje de 150 km y no recuerdas cómo de lleno está tu depósito. Si vas a la gasolinera necesitas 10 minutos más. Viendo el estado actual te ayuda a organizarte.
Al final las redes sociales, que de sociales tienen poco, han sido la fuente de todos los males. Eso sumado a la mensajería realmente instantánea (que tiene un 10% de utilidad real y un 90% de uso para decir chorradas) pues como que no ayuda. Yo por suerte de las primeras ya me desenganché, si lo piensas un poco es absurdo documentar constantemente la rutina diaria (sea con fotos, texto, etc.).
Especialmente twitter se ha convertido en un vertedero. No es que estrese, es que hay tanta gente que solo entra a mantener conversaciones de barra de bar y discursiones sin fundamento que ya cansa.
Ojalá como ya decían hace años, lo de facebook y cía. sea una moda y pase pronto. Porque los smartphones actuales traen más contras que pros. Y lo dice un amante de la tecnología, pero esto se nos ha ido de las manos (al igual que los mil y uno gadgets inútiles para que todo sea más a tiempo real).
Pero bueno, si has comparado sin inmutarte la posibilidad de un ataque terrorista masivo con vehículos autónomos con los accidentes producidos por negligencia humana sin despeinarte, y te parece más viable el coche autónomo conectado como si de un IOT más se tratase, para que discutir.
PS: Son problemas del primer mundo, mi lavadora necesita internet porque no recuerdo si saqué la ropa o si le dí a lavar después de meterla...
Dicho esto, seguro que hay problemas de seguridad.
Incapacidad del autor o intento de crear alarma social para vender alguna mierda?
En mi caso planteo que pueda haber en el futuro "unas buenas redes" o al menos un "buen uso", hacia conectar a personas hacia "el mundo real" no tanto sobre "virtualidad".
PD: Igual tengo el pecado de Optimismo