
En menos de un mes, los triángulos reflectantes dejarán de ser obligatorios en la carretera. Desde el 1 de enero, entra en vigor la normativa que convierte la baliza V16 en el dispositivo imprescindible para señalizar averías y otros incidentes. Este nuevo aparato, pensado para facilitar la seguridad vial, se coloca con un imán sobre el techo del coche y emite una luz visible a larga distancia.
Esta baliza busca eliminar el riesgo de que un conductor tenga que abandonar el vehículo en plena vía para colocar los antiguos triángulos, una situación especialmente peligrosa en los arcenes de autovías y autopistas. Incluye además geolocalización gracias a un chip GPS y una tarjeta SIM que, al activarse, envía la ubicación directamente a la nube de la Dirección General de Tráfico.
Según detalla Jorge Torre, uno de los creadores de la baliza, la información sale cada 100 segundos y se transmite de forma completamente anónima, sin “ningún tipo de dato personal ni ningún otro dato que no sea la localización de un obstáculo”, según Jorge Torre, uno de los creadores del sistema. No llevarlo en el vehículo puede acarrear una multa de 80 euros.
“Cualquiera que intercepte la señal” puede leer los datos
El experto en ciberseguridad Luis Miranda Acebedo ha publicado en GitHub un análisis detallado de la Help Flash IoT, el modelo distribuido en España por Vodafone, del que ya se han vendido 250.000 unidades. El informe señala que “los problemas de seguridad encontrados en la parte de comunicaciones parecen ser comunes a todos los dispositivos”.
Entre las vulnerabilidades detectadas, Miranda enumera el envío de datos en texto plano, sin cifrado, lo que permite que “cualquiera que intercepte la señal puede leerlos”. La baliza transmite coordenadas GPS, IMEI y parámetros de red sin protección. No hay mecanismos de autenticación ni de verificación de integridad entre el dispositivo y el servidor, lo que abre la puerta a la manipulación y el envío de datos falsos, según explica el especialista.
Además, la exposición del APN privado y los comandos de conexión en el puerto de depuración facilitan el acceso de terceros a la red de Vodafone. También destaca que el propio sistema de actualización OTA (Over The Air) es inseguro, ya que para actualizar el firmware basta activar una red Wi-Fi de mantenimiento con credenciales idénticas en todos los aparatos analizados. El proceso se realiza sobre HTTP, no HTTPS, sin firma digital y sin control del origen del archivo descargado, permitiendo la instalación de software malicioso y la manipulación remota del dispositivo.
Miranda demostró que pudo hackear una baliza en tan solo 60 segundos, controlar su ubicación e incluso simular alarmas masivas. Netun Solutions, firma que fabrica las balizas, ha respondido mediante un comunicado aclarando varios puntos. Reconocen que la geolocalización y el identificador de dispositivo son los datos que viajan, pero insisten en que “no hay transmisión de datos personales como matrículas o DNIs de los usuarios”.
Sobre el envío en texto plano, Netun indica que es una decisión tomada para “garantizar la interoperabilidad y robustez a largo plazo”. También explican que la baliza usa un APN privado y una VPN, aunque Miranda advierte que el acceso físico y la extracción de la eSIM pueden permitir la conexión a esa red. Desde la firma argumentan que en caso de vulneración física el riesgo queda limitado a esa unidad concreta.
En cuanto a las actualizaciones OTA, Netun afirma que la función ha sido deshabilitada en los últimos firmwares. La empresa matiza que para lanzar un ataque masivo sería necesario comprometer una gran cantidad de balizas; y añade que la plataforma “limita el número de tramas que puede enviar cada SIM” y controla la periodicidad de los envíos.
La postura oficial de Vodafone
Vodafone, que comercializa las balizas Help Flash IoT y suministra la cobertura, ha emitido un comunicado oficial al respecto:
Las balizas V16 homologadas y comercializadas por Vodafone España constituyen un sistema adecuado y conforme a la normativa vigente para señalización de emergencias en carretera. En particular, Help Flash IoT está certificada conforme a la normativa exigida por la Dirección General de Tráfico (DGT) para balizas V16 conectadas, cumpliendo los requisitos técnicos necesarios en cuanto a visibilidad (intensidad luminosa suficiente), resistencia, fiabilidad del destello, duración de la señal, etc. Dichos requisitos incluyen también los protocolos de comunicación de datos de la baliza con los servidores.
Las balizas V16 cuentan con mecanismos internos de seguridad y la red de Vodafone provee de una capa de seguridad adicional con controles que aseguran que la comunicación se hace desde la baliza autorizada por la red. Por otra parte, las balizas integran conectividad NB-IoT, lo que garantiza que la baliza solo sea utilizada para la localización en caso de emergencia por las entidades autorizadas y con conocimiento del usuario. La comunicación que transita por Vodafone lo hace en todo momento por una red privada lo que garantiza la protección de la información que emite la baliza.
Vodafone considera que las balizas V16 que comercializa son una herramienta segura, adecuada y responsable para la señalización de emergencias en carretera.
Últimas Noticias
La princesa Ingrid de Noruega desata la polémica tras su plan de motos en la nieve: sin carné ni chaleco reflectante
Ni la nieta de los reyes Harald y Sonia ni su acompañante cumplían con la normativa de seguridad vigente

Números ganadores del Super Once del Sorteo 5
Juegos Once publicó la combinación ganadora del sorteo 5 de las 21:15 horas

Última hora de la borrasca Kristin en España, en directo | 247 personas desalojadas en Cádiz y más de una decena en Málaga por el temporal
Las rachas de viento huracanadas, las fuertes lluvias y las nevadas en cotas bajas han provocado cortes totales en carreteras y suspensión de clases en todo el país

El ‘super jueves’ del campo español: dónde serán las movilizaciones agrarias para protestar contra el Mercosur y las reducciones de la PAC
Madrid, donde estaban previstas protestas y un cocido reivindicativo en plena Puerta del Sol, ha tenido que aplazar ante la amenaza de lluvia

La sanidad vasca revacunará solo a 103 de las 253 personas vacunadas con dosis caducadas, las que fueron inoculadas en diciembre y enero
Salud da por válidas las dosis administradas en noviembre tras un informe técnico de la AEMPS

