Pero aun no siendo nada terrorífico, no me negarás que menuda chapuza. Parece que lo han programado con el bloc de notas.
Es una chapuza de cada uno de los fabricantes de cada baliza. No de la DGT que en este caso ni pincha ni corta.
No obstante, el artículo original es bastante alarmista por varios motivos, empezando por el enviar unos datos de posicionando de una baliza anónima. Que no estén encriptados no lo veo un problema en absoluto dado que ahí no hay forma de relacionarlos con una persona física o jurídica. Es feo, pq usar MQTTs es de gratis, pero no alarmante. El que los pines del puerto serie estén ahí es algo que sucede en la mayor parte de los dispositivos salvo que te utilicen una placa custom solo para ti (coste), y en ese caso si fallan van a la basura sin posibilidades de recuperación. No lo veo un problema. Que la OTA pueda ser suplantada, lógico en cuanto que estas en una red fuera de tu control salvo que uses certificados digitales para verificación. Que haya un modo recovery por wifi es lo normal. Otra cosa es que sea sencillo de invocar. No obstante cuando tienes un dispositivo físico a mano la cosa es cuanto tiempo les va a llevar. Las millonadas que se gastan Apple, Tesla o Sony para evitar el hackeo de sus dispositivos es antologica. No pidas lo mismo al fabricante y distribuidor de un cacharro de 5€ de coste.
Todo lo que dice el artículo es cierto, pero olvidan el caso de uso del mismo, que es espureo a todas luces. Me recuerda a los informes paranoicos del Red Team de mi anterior empresa donde olvidaban contextualizar las vulnerabilidades y los impactos reales de las mismas junto con los costes y la relación riesgo / coste mitigado en cada caso.
Si quieres dar por saco a la DGT, ataca a su pasarela pública con los fabricantes de las V16 con un buen DDoS.
Enviado desde mi 21051182G mediante Tapatalk