En la reciente conferencia DEF CON 2024 en Las Vegas, los investigadores españoles Gabriela García y David Meléndez han revelado importantes vulnerabilidades en el sistema de seguridad ferroviaria ASFA (Anuncio de Señales y Frenado Automático).
ASFA es un sistema crucial que alerta a los maquinistas sobre el estado de las señales en su ruta, permitiéndoles reaccionar a tiempo para prevenir accidentes al modificar la velocidad o incluso activar el frenado automático en caso de inacción del conductor.
Este sistema se implementó en España en la década de 1970 y, a pesar de recibir actualizaciones, aún se utiliza en tramos donde no se han instalado tecnologías más avanzadas, lo que plantea desafíos en términos de ciberseguridad ante los avances tecnológicos y sofisticación de los ataques a infraestructuras críticas.
Ante este panorama, García y Meléndez comenzaron hace tres años a investigar posibles vulnerabilidades en el sistema ferroviario español con la finalidad de mejorar su seguridad, logrando replicar una baliza del sistema ASFA utilizando información pública y herramientas accesibles.
Los investigadores demostraron en DEF CON 2024 cómo pudieron replicar una baliza del sistema ASFA capaz de emitir señales, incluso para detener un tren, lo que resalta el riesgo de que actores malintencionados puedan comprometer la seguridad ferroviaria.
Según ESET, este estudio pone de manifiesto la necesidad de reforzar la seguridad del sistema ASFA en España y en otros países que utilizan tecnologías similares, indicando que la transparencia y la divulgación de vulnerabilidades son fundamentales para implementar medidas correctivas.
Josep Albors, director de investigación y concienciación de ESET España y asistente a DEF CON 2024, ha enfatizado la importancia de sacar a la luz estas vulnerabilidades para prevenir posibles ataques, subrayando que la seguridad por ocultamiento no es eficaz y que es crucial abordar los desafíos en materia de ciberseguridad en el sector ferroviario.
Tags:
Categoría:
Newsletter
Entérate de las últimas noticias cómodamente desde tu mail.