Categories: Seguridad

Investigadores españoles demuestran la posibilidad de vulnerar el sistema de seguridad ferroviaria

El sistema ASFA (Anuncio de Señales y Frenado Automático) utilizado en el sistema ferroviario español es vulnerable.

Así lo determina el trabajo de dos expertos que presentaron los resultados de su investigación en la conferencia DEF CON 2024 celebrada este mes en Las Vegas.

Pusieron a prueba la posibilidad de explotar vulnerabilidades en este sistema de seguridad y terminaron replicando una baliza de ASFA, capaz de configurarse para diversas funciones. Para ello utilizaron sólo información de dominio público y herramientas accesibles.

Aunque este descubrimiento podría aprovecharse para llevar a cabo acciones como detener un tren, los investigadores crearon una versión que no iba tan lejos y se dedicaba a emitir un aviso de precaución.

Esto es suficiente para demostrar el riesgo y la necesidad de mejorar la protección de los sistemas de control. Y, así, evitar que actores malintencionados alteren la seguridad ferroviaria.

Entre las medidas aconsejadas se encuentra la adopción de tecnologías como ERMTS, que integra comunicaciones entre tren y vía.

La firma de seguridad ESET se hace eco de este hallazgo. “Algunos podrían llegar a pensar que investigaciones de este tipo pueden ser usadas de formas maliciosas por los atacantes”, señala Josep Albors, director de investigación y concienciación de la compañía en España y asistente a DEF CON.

“Pero se ha demostrado en numerosas ocasiones que la seguridad por oscuridad no funciona”, apunta, “por lo que es mejor que los investigadores saquen a la luz estas vulnerabilidades para que se solucionen o se tomen medidas para mitigar posibles ataques”,

“ASFA es un sistema de apoyo a la conducción diseñado para garantizar la seguridad en los trenes que circulan por la red ferroviaria española”, explica.

“Este sistema, implementado inicialmente en los años 70, sigue siendo ampliamente utilizado en la actualidad, especialmente en tramos donde aún no se han desplegado tecnologías más modernas”, prosigue.

“ASFA se basa en un conjunto de balizas y señales distribuidas en las vías que interactúan con receptores instalados en los trenes”, explica Albors, “ayudando a los maquinistas a reaccionar de manera adecuada ante las señales”.

“Además”, termina, “en situaciones específicas, el sistema puede tomar el control y detener el tren automáticamente en caso de que el conductor no reaccione según lo esperado”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

1 día ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

2 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

2 días ago