
En menos de un mes, los triángulos reflectantes dejarán de ser obligatorios en la carretera. Desde el 1 de enero, entra en vigor la normativa que convierte la baliza V16 en el dispositivo imprescindible para señalizar averías y otros incidentes. Este nuevo aparato, pensado para facilitar la seguridad vial, se coloca con un imán sobre el techo del coche y emite una luz visible a larga distancia.
Esta baliza busca eliminar el riesgo de que un conductor tenga que abandonar el vehículo en plena vía para colocar los antiguos triángulos, una situación especialmente peligrosa en los arcenes de autovías y autopistas. Incluye además geolocalización gracias a un chip GPS y una tarjeta SIM que, al activarse, envía la ubicación directamente a la nube de la Dirección General de Tráfico.
Según detalla Jorge Torre, uno de los creadores de la baliza, la información sale cada 100 segundos y se transmite de forma completamente anónima, sin “ningún tipo de dato personal ni ningún otro dato que no sea la localización de un obstáculo”, según Jorge Torre, uno de los creadores del sistema. No llevarlo en el vehículo puede acarrear una multa de 80 euros.
“Cualquiera que intercepte la señal” puede leer los datos
El experto en ciberseguridad Luis Miranda Acebedo ha publicado en GitHub un análisis detallado de la Help Flash IoT, el modelo distribuido en España por Vodafone, del que ya se han vendido 250.000 unidades. El informe señala que “los problemas de seguridad encontrados en la parte de comunicaciones parecen ser comunes a todos los dispositivos”.
Entre las vulnerabilidades detectadas, Miranda enumera el envío de datos en texto plano, sin cifrado, lo que permite que “cualquiera que intercepte la señal puede leerlos”. La baliza transmite coordenadas GPS, IMEI y parámetros de red sin protección. No hay mecanismos de autenticación ni de verificación de integridad entre el dispositivo y el servidor, lo que abre la puerta a la manipulación y el envío de datos falsos, según explica el especialista.
Además, la exposición del APN privado y los comandos de conexión en el puerto de depuración facilitan el acceso de terceros a la red de Vodafone. También destaca que el propio sistema de actualización OTA (Over The Air) es inseguro, ya que para actualizar el firmware basta activar una red Wi-Fi de mantenimiento con credenciales idénticas en todos los aparatos analizados. El proceso se realiza sobre HTTP, no HTTPS, sin firma digital y sin control del origen del archivo descargado, permitiendo la instalación de software malicioso y la manipulación remota del dispositivo.
Miranda demostró que pudo hackear una baliza en tan solo 60 segundos, controlar su ubicación e incluso simular alarmas masivas. Netun Solutions, firma que fabrica las balizas, ha respondido mediante un comunicado aclarando varios puntos. Reconocen que la geolocalización y el identificador de dispositivo son los datos que viajan, pero insisten en que “no hay transmisión de datos personales como matrículas o DNIs de los usuarios”.
Sobre el envío en texto plano, Netun indica que es una decisión tomada para “garantizar la interoperabilidad y robustez a largo plazo”. También explican que la baliza usa un APN privado y una VPN, aunque Miranda advierte que el acceso físico y la extracción de la eSIM pueden permitir la conexión a esa red. Desde la firma argumentan que en caso de vulneración física el riesgo queda limitado a esa unidad concreta.
En cuanto a las actualizaciones OTA, Netun afirma que la función ha sido deshabilitada en los últimos firmwares. La empresa matiza que para lanzar un ataque masivo sería necesario comprometer una gran cantidad de balizas; y añade que la plataforma “limita el número de tramas que puede enviar cada SIM” y controla la periodicidad de los envíos.
La postura oficial de Vodafone
Vodafone, que comercializa las balizas Help Flash IoT y suministra la cobertura, ha emitido un comunicado oficial al respecto:
Las balizas V16 homologadas y comercializadas por Vodafone España constituyen un sistema adecuado y conforme a la normativa vigente para señalización de emergencias en carretera. En particular, Help Flash IoT está certificada conforme a la normativa exigida por la Dirección General de Tráfico (DGT) para balizas V16 conectadas, cumpliendo los requisitos técnicos necesarios en cuanto a visibilidad (intensidad luminosa suficiente), resistencia, fiabilidad del destello, duración de la señal, etc. Dichos requisitos incluyen también los protocolos de comunicación de datos de la baliza con los servidores.
Las balizas V16 cuentan con mecanismos internos de seguridad y la red de Vodafone provee de una capa de seguridad adicional con controles que aseguran que la comunicación se hace desde la baliza autorizada por la red. Por otra parte, las balizas integran conectividad NB-IoT, lo que garantiza que la baliza solo sea utilizada para la localización en caso de emergencia por las entidades autorizadas y con conocimiento del usuario. La comunicación que transita por Vodafone lo hace en todo momento por una red privada lo que garantiza la protección de la información que emite la baliza.
Vodafone considera que las balizas V16 que comercializa son una herramienta segura, adecuada y responsable para la señalización de emergencias en carretera.
Últimas Noticias
Los embalses de agua se encuentran al 82,64 % de su capacidad este domingo 15 de marzo
La reserva de agua en el país bajó en un -0,32 % a comparación de la semana pasada, de acuerdo con Boletín Hidrológico Peninsular

Los concursantes de ‘La Cárcel de los Gemelos’, el reality que se estrena este domingo 15 de marzo y tiene a Frank Cuesta como estrella
ZonaGemelos vuelve a apostar por un formato extremo que encerrará a diez rostros televisivos e influencers en una prisión ficticia con 250.000 euros en juego

El cáncer de mama es más agresivo en mujeres jóvenes, pero se detecta menos: “Adelantar el cribado puede tener un impacto positivo”
Cuatro mujeres con cáncer de mama han recogido 80.000 firmas para pedir que las mamografías preventivas comiencen a los 40 años

Qué contiene la bolsa de regalos de los nominados a los Oscar 2026: todos los detalles del lote valorado en 279.000 euros
El exclusivo paquete, reservado únicamente para 25 nominados, incluye desde viajes internacionales y tratamientos de belleza hasta gastronomía selecta y artículos vinculados al estilo de vida de lujo

Las relaciones ‘amorosas’ con la IA ya son una realidad: “Estamos jugando con fuego”
Varios expertos advierten a ‘Infobae’ de los riesgos de convertir en un vínculo emocional la relación con la inteligencia artificial




