Un cordobés expuso graves fallas de seguridad en el transporte público

Un investigador cordobés expuso en Las Vegas una serie de graves vulnerabilidades que afectaban al sistema tecnológico del transporte público de Córdoba. Ignacio Navarro presentó su investigación durante la conferencia BSides Las Vegas, en el marco del denominado Hacker Summer Camp, que reúne cada año a especialistas en ciberseguridad de todo el mundo.

Bajo el título Every ride you take: Hacking a City’s Public Transportation, Navarro explicó cómo logró encadenar diferentes fallas de seguridad para acceder a distintos sistemas vinculados con colectivos, taxis y plataformas de transporte. La investigación reveló que las vulnerabilidades podían comprometer información personal, cámaras de vigilancia y herramientas de administración.

Entre los principales hallazgos apareció una base de datos que contenía información relacionada con más de cinco millones de tarjetas de transporte y unas 6.000 cuentas administrativas. También fueron encontradas más de 20.000 imágenes de documentos de identidad, recibos de sueldo y certificados escolares, según la investigación presentada por el especialista.

Un cordobés expuso graves fallas de seguridad en el transporte público • Canal C

Otro de los puntos críticos estuvo relacionado con los sistemas de videovigilancia. Navarro consiguió acceder a los equipos DVR de más de 1.400 dispositivos distribuidos en más de diez provincias, lo que permitía visualizar cámaras en vivo y consultar grabaciones almacenadas.

La investigación también detectó herramientas administrativas con capacidad para afectar el funcionamiento del transporte. Entre las posibilidades encontradas figuraban mecanismos capaces de interrumpir el servicio de manera masiva o manipular determinadas funciones de las unidades.

“En ese momento decidí detener la investigación y reportar inmediatamente el problema tanto a la empresa como al CERT nacional”, explicó Navarro. Las vulnerabilidades fueron comunicadas para que pudieran ser corregidas antes de que fueran utilizadas con fines maliciosos.

El especialista sostuvo que el transporte público debe ser considerado infraestructura crítica por el impacto que una eventual interrupción podría generar en millones de usuarios. “Una interrupción masiva genera un efecto en cadena que excede lo informático”, advirtió Navarro, quien además reclamó mejores canales para reportar vulnerabilidades y mayor seguridad desde las primeras etapas del desarrollo tecnológico.


Seguí leyendo:

Un cordobés expuso graves fallas de seguridad en el transporte público • Canal C


fuente: CANALC

Artículos Relacionados

Volver al botón superior

Adblock Detectado

Considere apoyarnos deshabilitando su bloqueador de anuncios