Ciberseguridad en transporte: revelan graves fallas




​Durante la última edición de BSides Las Vegas, en el marco del reconocido evento internacional Hacker Summer Camp, el investigador cordobés Ignacio Navarro presentó un informe técnico que encendió las alarmas sobre la seguridad en la infraestructura urbana de Córdoba. Bajo el título "Every ride you take: Hacking a City’s Public Transportation", la exposición demostró cómo vulnerabilidades en el ecosistema informático del transporte público de Córdoba permitían tomar el control remoto de componentes críticos.
​Entre los hallazgos más alarmantes se constató la capacidad de inmovilizar colectivos y taxis a distancia, acceder a transmisiones en vivo de más de 1.400 cámaras de seguridad y vulnerar la privacidad de millones de usuarios. El fallo expuso una base de datos con más de cinco millones de tarjetas de colectivo, miles de credenciales administrativas débilmente protegidas y más de 20.000 imágenes con documentación sensible.

​Afortunadamente, la auditoría se realizó bajo una metodología de seguridad ofensiva y divulgación responsable. Las fallas fueron reportadas y subsanadas antes de que pudieran ser explotadas por ciberdelincuentes.



​El caso pone sobre la mesa la urgencia de redefinir las prioridades en el ámbito informático estatal. Según destacó el especialista, las plataformas de movilidad e IoT no deben gestionarse como simples aplicaciones comerciales, sino como infraestructuras críticas equiparables a las redes eléctricas o al sistema bancario, donde la segmentación de redes y la protección de datos resultan vitales para garantizar la seguridad ciudadana.


Síguenos en nuestro canal de WhatsApp https://whatsapp.com/channel/0029VaForMIGufIqPUEZx21A

Comentarios

Seguridad

Descripción de la primera imagen Descripción de la segunda imagen