Close Menu
LISTIN DIARIO – RD EN VIVO Noticia de ultimo minutoLISTIN DIARIO – RD EN VIVO Noticia de ultimo minuto

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Someten una consulta reforma sobre emisiones contaminantes

    2 de mayo de 2026

    Los One vs. Sr. Jiménez en Planeta Alofoke

    2 de mayo de 2026

    Gasolina y gasoil premium suben RD$9 y los tipo regular aumentan RD$7 – El Nuevo Diario (República Dominicana)

    2 de mayo de 2026
    Facebook X (Twitter) Instagram
    • Sobre Nosotros
    • Contáctanos
    Facebook X (Twitter) Instagram Pinterest Vimeo
    LISTIN DIARIO – RD EN VIVO Noticia de ultimo minutoLISTIN DIARIO – RD EN VIVO Noticia de ultimo minuto
    • Home
    • Deportes
    • Economía
    • Entretenimiento
    • Internacionales
    • Nacionales
    • Política
    • Salud
    • Tecnología
    LISTIN DIARIO – RD EN VIVO Noticia de ultimo minutoLISTIN DIARIO – RD EN VIVO Noticia de ultimo minuto
    Home»Tecnología»El modelo más popular de baliza V16 exhibe graves fallos de seguridad, según la investigación de este experto
    Tecnología

    El modelo más popular de baliza V16 exhibe graves fallos de seguridad, según la investigación de este experto

    LISTIN DIARIO NOTICIA DE HOYBy LISTIN DIARIO NOTICIA DE HOY8 de diciembre de 2025No hay comentarios5 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    El modelo más popular de baliza V16 exhibe graves fallos de seguridad, según la investigación de este experto
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Las balizas V16, que serán obligatorias en España una vez que comiencen 2026 para señalizar averías en carretera, tienen la misión de comunicar automáticamente la ubicación de un vehículo inmovilizado a la plataforma DGT 3.0, con el fin de alertar a otros conductores y mejorar la seguridad vial.

    Sin embargo, Luis Miranda Acebedo (geniero de telecomunicaciones y cofundador de Vigo SC Robotics), ha sacado a la luz que uno de los modelos más vendidos de este tipo de dispositivos —con más de 250.000 unidades en circulación— adolescente de serias vulnerabilidades que permitirían manipular sus comunicaciones, falsear avisos de emergencia o incluso controlar el dispositivo de forma remota.

    Comunicaciones sin cifrar y fáciles de interceptar

    La primera debilidad detectada afecta directamente al corazón del sistema: la transmisión de datos. Cuando una baliza se activa, envía su posición GPS y otros parámetros técnicos al servidor del fabricante. Pero según el análisis técnico, esos datos se envía en texto planosin ningún tipo de cifrado ni autenticación, lo que abre la puerta a la interceptación o falsificación del mensaje.

    Los paquetes de datos incluyen información sensible como coordenadas exactas, horas de activación, IMEI del dispositivo y parámetros de red.

    Todo ello viaja sin protección a través de la red NB-IoT/LTE-M, cuya supuesta seguridad se basa en el uso de un APN privado… pero esa barrera no es infranqueable: un atacante podría extraer la eSIM, usar la propia baliza como módem o incluso desplegar una estación base móvil falsa para que los dispositivos se conecten a ella.

    Fabricar una de estas estaciones —simuladores de antenas LTE— es sorprendentemente asequible: por unos 1.000 euros de inversión en hardware y software libre, Sería posible interceptar, bloquear o modificar en tiempo real las comunicaciones de todas las balizas cercanas..

    Cómo solicitar el CERTIFICADO DIGITAL de PERSONA FÍSICA de la FNMT

    El hallazgo más grave: una puerta WiFi oculta que permite reescribir la baliza

    Sin embargo, el descubrimiento más preocupante no está en la red móvil, sino dentro del propio dispositivo: un cliente WiFi secreto, no documentado por el fabricante, que puede activarse manteniendo presionado el botón de encendido durante ocho segundos.

    Una vez activado el modo oculto, la baliza:

    1. Busca automáticamente una red WiFi con un nombre y contraseña fijos, idénticos en todas las unidades.
    2. Se conecta sin solicitar permiso al usuario.
    3. Descarga desde Internet una modificación del firmware vía HTTP sin cifrar.
    4. Instale este firmware sin verificar firma digital, origen ni integridad.

    Cualquier actor capaz de montar un punto de acceso con el SSID predefinido puede forzar que la baliza descargue un firmware modificado, otorgando control total del dispositivo. Según las pruebas, el proceso completo requiere menos de un minuto.

    Desde talleres a gasolinaras: escenarios de explotación real

    Las vulnerabilidades no son solo teóricas. El investigador describe escenarios donde estos fallos podrían explotarse con relativa facilidad:

    • Talleres o comercios maliciosos: Durante una revisión, alguien podría comprometer la baliza sin desmontarla, simplemente accionando el botón el tiempo necesario para activar el modo oculto de actualización.
    • Ciberataques masivos en zonas de paso: Un punto de acceso WiFi trampa en un centro comercial o gasolina permitiría comprometer cualquier baliza que entre accidentalmente en modo OTA.
    • Estaciones base LTE falsas: Un atacante equipado con una ‘falsa eNodeB’ podría interceptar todas las balizas en una radio de cientos de metros, alterando o bloqueando las alertas enviadas a la DGT.
    • Usuarios manipulando su propio dispositivo: La ausencia de controles permitiría instalar firmwares alternativos que desactiven el envío de datos, manteniendo la apariencia de una baliza homologada.

    Un problema que afecta a la infraestructura crítica de tráfico

    El impacto de estas vulnerabilidades va mucho más allá de un ‘mero’ robo de datos. Si se manipula la ubicación enviada a la DGT 3.0, se podrían:

    • generar falsas emergencias,
    • colapsar los sistemas de aviso,
    • desviar recursos de tráfico,
    • o incluso impedir que alertas reales lleguen a su destino.

    FACUA cree que un montón de balizas V16 "homologadas por la DGT" no hijo legal. Y tiene una forma de resumirlo: fraude

    Para un país en el que estas balizas son ya obligatorias, un fallo sistemático podría afectar a cientos de millas de conductores simultáneamente.

    Oficialmente, no es un fallo de seguridad.

    Según los documentos, el investigador notificó inicialmente las vulnerabilidades a INCIBE, que rechazó asignarles identificadores CVE (la forma protocolaria de identificación de vulnerabilidades tecnológicas) al considerar que requerían «acceso físico». Pero la investigación señala que Este acceso consiste únicamente en pulsar un botón durante ocho segundos.un acto trivial que no implica abrir el dispositivo ni manipular su hardware.

    Además, una vez comprometida una unidad, esta puede utilizarse para atacar remotamente a otras balizas, haciendo que vulnerabilidades inicialmente menores se conviertan en fallos de alto impacto.

    ¿Cómo ha llegado un dispositivo obligatorio a tener estas debilidades?

    La baliza analizada está homologada oficialmente y se vende a gran escala. Sin embargo, presenta una lista de fallos que, según los expertos, no cumplirían los estándares habituales de seguridad IoT:

    • sin cifrado TLS,
    • sin firma digital de firmware,
    • uso de HTTP en actualizaciones,
    • credenciales universales,
    • ausencia de mecanismos de integridad en mensajes,
    • puerto de depuración accesible,
    • y un protocolo de comunicaciones propietario sin protección.

    Todo esto no hace preguntarnos si los procesos de homologación revisando adecuadamente la ciberseguridad de unos dispositivos que se consideran críticos para la seguridad vial.

    Imagen | Marcos Merino mediante IA

    En Xataka | Qué mirar en una baliza V16: requisitos y cómo comprobar si la que tienes o quieres comprar te sirve

    Comparte esto:

    • Haz clic para compartir en Facebook (Se abre en una ventana nueva) Facebook
    • Haz clic para compartir en X (Se abre en una ventana nueva) X

    Me gusta esto:

    Me gusta Cargando...

    Relacionado

    baliza este exhibe experto fallos graves investigación más modelo popular según seguridad V16
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleDisney World anuncia un 2026 lleno de estrenos, magia renovada y experiencias imperdibles
    Next Article Abinader no asistirá a la entrega del Nobel a María Corina Machado
    LISTIN DIARIO NOTICIA DE HOY
    • Website

    Related Posts

    Política

    Rusia lanza durante el día más de 400 drones contra Ucrania – El Nuevo Diario (República Dominicana)

    2 de mayo de 2026
    Política

    Cuando el agradecimiento te lleva más lejos que el éxito – El Nuevo Diario (República Dominicana)

    1 de mayo de 2026
    Nacionales

    Irán envía una nueva propuesta de negociaciones de paz a EE.UU. UU., según medios oficiales

    1 de mayo de 2026
    Add A Comment

    Deja un comentarioCancelar respuesta

    Our Picks

    Someten una consulta reforma sobre emisiones contaminantes

    2 de mayo de 2026

    Los One vs. Sr. Jiménez en Planeta Alofoke

    2 de mayo de 2026

    Gasolina y gasoil premium suben RD$9 y los tipo regular aumentan RD$7 – El Nuevo Diario (República Dominicana)

    2 de mayo de 2026

    Inversión y conducta – El Nuevo Diario (República Dominicana)

    2 de mayo de 2026
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    Top Posts

    La identidad de las víctimas de feminicidio en Bosa: una madre y sus hijas de 17 y 20 años.

    24 de marzo de 202670 Views

    Mujer encontrada sin vida en Sabana Iglesia tras recibir llamada

    29 de marzo de 202644 Views

    Facultades y obligaciones de los órganos auxiliares en el Nuevo Código Procesal Penal – El Nuevo Diario (República Dominicana)

    19 de diciembre de 202524 Views
    About Us

    Listindiario es tu fuente confiable de noticias en la República Dominicana. Nos dedicamos a ofrecer información actual, precisa y relevante en categorías como Política, Economía, Deportes, Tecnología, Salud, Internacionales y Entretenimiento. Nuestro equipo de periodistas y colaboradores trabaja constantemente para mantenerte informado y conectado con los acontecimientos más importantes del país y del mundo.

    Our Picks

    Someten una consulta reforma sobre emisiones contaminantes

    2 de mayo de 2026

    Los One vs. Sr. Jiménez en Planeta Alofoke

    2 de mayo de 2026

    Gasolina y gasoil premium suben RD$9 y los tipo regular aumentan RD$7 – El Nuevo Diario (República Dominicana)

    2 de mayo de 2026

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    LISTIN DIARIO – RD EN VIVO Noticia de ultimo minuto
    Facebook X (Twitter) Instagram Pinterest
    • Sobre Nosotros
    • Contáctanos
    • Términos y Condiciones
    • Aviso Legal
    • Política de Privacidad

    © 2025 listindiario.es All rights reserved. Designed by DD.

    Type above and press Enter to search. Press Esc to cancel.

    %d