Noticias La actualidad más blanca de la red
Última actualización: 25/04/2024 a las 12:45:00 (CET)

Hackean un remonte Doppelmayr en la estación de esquí de Patscherkofel

Hackean un remonte Doppelmayr en la estación de esquí de Patscherkofel
La empresa austriaca ya ha pedido disculpas por este fallo, descubierto por dos informáticos austriacos. Los remontes de última generación tienen conexión por Internet, y se puede controlar entre otros, la dirección del movimiento o la velocidad.
Panel de control de Doppelmayr
Panel de control del Patscherkofelbahn de Austria


Sebastian Neef y Tim Philipp Schäfers, dos informáticos austriacos, han logrado entrar de manera remota al panel de control de uno de los telesilla de la estación de esquí de Patscherkofel (Tirol). Aunque aseguran no haber tocado nada, podrían haber acelerado la velocidad del remonte, e incluso cambiar el sentido de la marcha para que las sillas bajaran por el cable en lugar de hacer el recorrido de subida. Incluso podrían haber realizado todo eso al mismo tiempo recordando el incidente de hace unas semanas en uno de estos aparatos en Georgia, que lanzó a los esquiadores por los aires, tal como se pudo ver en un video que se hizo viral.

Aquel telesilla de la república ex-soviética es de la marca Doppelmayr, igual que el que se acaba de hackear. La empresa austriaca de remontes ha afirmado que aquel incidente de hace unas semanas se debió a un error humano, mientras que el que acaba de reportar los dos informáticos ya ha sido solucionado, y ha pedido disculpas por este fallo.

Neef y Schäffers lograron acceder al panel de controlsituado en los 2.2246 mtros de altura de la estación de salida de este telecabina inaugurado en diciembre de 2017, desde sus equipos informáticos en su casa. Afirman que eso les ofreció la posibilidad de poner en marcha el aparato a cualquier hora, o pararlo en mitad de un día de esquí. También invertir su sentido de la marcha, e incluso acelerar la velocidad o ponerla muy lenta, así como jugar con la distancia con la que sale cada silla,
"El control del Patscherkofelbahn era accesible a través de una interfaz web sin cifrar y sin necesidad de autentificación on-line. Además, el software de control correspondiente no estaba actualizado. Sin embargo, no sabemos si realmente hubiéramos podido alterar algo, porque no lo hicimos ya que ese acceso sería ilegal según la ley actual y, en nuestra opinión, peligroso"
La compañia no ha querido dudar de la buena fe de estos técnicos, y da por buenas las declaraciones de que no han tocado nada. Aún así ha pedido disculpas y ha resuelto el fallo inmediatamente. Ekkehard Assmann, su responsable de comunicación ha afirmado que
"Fue un error por nuestra parte y lo arreglamos inmediatamente cuando el operador de la estación nos informó. Es importante que la seguridad de los pasajeros en ningún momento se vea comprometida".
No obstante la entiad gubernamental "Equipo Nacional de Respuesta a Emergencias Informáticas de Austria" (CERT.at) ha ordenado la parada inmediata del remonte hasta que se reporte oficialmente que el sistema de seguridad se ha mejorado. Al parecer el Doppelmayr Connect se basa en la tecnología de Certec/Atvise que está obsoleta.

Schäfers y Neef son dos 'hackers de sompbrero blanco'. Se decican a encontrar fallos en la seguridad de sistemas controlados por internet y los reportan. En el pasado, ya encontraron fallos en el control de semáforos, en varias obras hidráulicas, torres inteligentes e incluso en una clínica que controla aparatos por Internet.

Panel de control de Doppelmayr

Artículos relacionados:


7 Comentarios Escribe tu comentario

  • #1
    Fecha comentario:
    24/04/2018 17:42
    #1
    Pero para que quieres conectar un cacharro de estos a internet 365 días x 24 horas???
    Como las lavadoras con wifi, para qué??
    El internet de las cosas es lo que tiene...

    Salud.

    karma del mensaje: 11 - Votos positivos: 1 - Votos negativos: 0

    • Gracias!
  • .
    .
    #2
    Fecha comentario:
    24/04/2018 17:44
    #2
    .

    karma del mensaje: 0 - Votos positivos: 0 - Votos negativos: 0

  • #3
    Fecha comentario:
    24/04/2018 18:48
    #3
    #1 Se tiene conectado a Internet para no tener que ir hasta el mismo remonte para hacer algunas operaciones que se pueden hacer desde las oficinas por ejemplo.

    LO de las lavadoras con wifi es para poder decirle que empiece cuando quieras. Vamos, el botón de retardo de toda la vida, pero por móvil. Una chorrada en este caso, pero tener que subir hasta un remonte o no subir, pues si que no es una chorrada...

    karma del mensaje: 0 - Votos positivos: 0 - Votos negativos: 0

    • Gracias!
  • #4
    Fecha comentario:
    24/04/2018 19:23
    #4
    Pues creo que es preocupante cuando menos..........si algún técnico graciosillo le da por manipular los controles del telecabina por la razón que fuese.....podría liarla parda..¡¡¡¡

    karma del mensaje: 0 - Votos positivos: 0 - Votos negativos: 0

    • Gracias!
  • #5
    Fecha comentario:
    24/04/2018 20:17
    #5
    #3 Para un acceso remoto no es necesario Internet...

    Salud

    karma del mensaje: 10 - Votos positivos: 1 - Votos negativos: 0

    • Gracias!
  • #6
    Fecha comentario:
    25/04/2018 15:42
    #6
    Buah, el proximo anyo vereis a todos los rusos con portatiles en los cabinas austriacos...XDDD

    karma del mensaje: 0 - Votos positivos: 0 - Votos negativos: 0

  • #7
    Fecha comentario:
    26/04/2018 08:01
    #7
    A luz de lo que cuenta la noticia había varias cosas mal: diseño y despliegue.

    El acceso remoto estaba muy mal montado. Puede ser accesible desde Internet pero estar correctamente protegido, pero no lo estaba.

    Luego está la falta de cifrado y esa vulnerabilidad que se podía explotar... fallo del fabricante y/o de manteniento del software.

    Lo bueno es que los cibercriminales no van a prestar mucho interés a este tipo de cosas: no hay beneficio económico en manipular un remonte creo yo... aunque sí tal vez el atractivo para algún idiota buscando notoriedad.

    Bravo por estos dos que han encontrado el problema.

    karma del mensaje: 0 - Votos positivos: 0 - Votos negativos: 0

    • Gracias!

Escribe tu comentario





 

Si este mensaje tiene un solo insulto, no te molestes en enviarlo, porque será eliminado.
AVISO: La IP de los usuarios queda registrada

Los comentarios aquí publicados no reflejan de ningún modo la opinión de nevasport.com. Esta web se reserva el derecho a eliminar los mensajes que no considere apropiados para este contenido. AVISO: La IP de los usuarios queda registrada, cualquier comentario ofensivo será eliminado sin previo aviso.



Lo más leído: