Un estudiante universitario ha logrado hackear la comunicación TETRA de los trenes de alta velocidad de Taiwán. Esto ha supuesto la interrupción de varios trenes a lo largo de la isla, ya que pudo activar los frenos de emergencia. Ha sido arrestado por este hecho, pero es algo que nos demuestra la vulnerabilidad que podría haber con estos sistemas y que pueda explotarse en otros lugares.
Según explica el medio local NewTalk, y que se han hecho eco medios internacionales como Bleeping Computer, lo que hizo el estudiante fue interferir en el sistema de comunicación TETRA, que es el utilizado por la red ferroviaria de alta velocidad de Taiwán, conocida como THSR.
Los trenes en Taiwán, bloqueados por un ataque
La línea de alta velocidad de Taiwán recorre la isla de norte a sur, por la costa oeste. Permite unir desde Taipéi hasta Kaohsiung, pasando por ciudades como Taichung. Es una red ferroviaria moderna, rápida y puntual. En RedesZone, pudimos utilizar precisamente esta línea el pasado mes de febrero y pudimos comprobar que, efectivamente, pasan de 300 km/h.
Según los informes que han mostrado en medios locales, como NewTalk, este hecho ocurrió el pasado 5 de abril y hubo un total de cuatro trenes parados durante 48 minutos. El estudiante utilizó comunicaciones de radio definida por software y radios portátiles, lo que le permitió transmitir una señal de alarma general de alta prioridad y activar el frenado de emergencia.
Pero, ¿cómo pudo lograr esto un joven de 23 años, junto a un cómplice de 21? Según indican los informes, este sistema ha estado funcionando durante 19 años y utilizaba parámetros que no habían sido actualizados en este tiempo. Esto permitió al atacante eludir hasta siete capas de verificación.
Desde THSR, la empresa de trenes de alta velocidad taiwanesa, han estado analizando en las últimas semanas qué ha ocurrido exactamente y han encontrado que la señal se había enviado desde una baliza de radio que no estaba asignada a ninguna función. No habían robado ningún dispositivo, sino que habían realizado una clonación no autorizada.
















