
En menos de un mes, los triángulos reflectantes dejarán de ser obligatorios en la carretera. Desde el 1 de enero, entra en vigor la normativa que convierte la baliza V16 en el dispositivo imprescindible para señalizar averías y otros incidentes. Este nuevo aparato, pensado para facilitar la seguridad vial, se coloca con un imán sobre el techo del coche y emite una luz visible a larga distancia.
Esta baliza busca eliminar el riesgo de que un conductor tenga que abandonar el vehículo en plena vía para colocar los antiguos triángulos, una situación especialmente peligrosa en los arcenes de autovías y autopistas. Incluye además geolocalización gracias a un chip GPS y una tarjeta SIM que, al activarse, envía la ubicación directamente a la nube de la Dirección General de Tráfico.
Según detalla Jorge Torre, uno de los creadores de la baliza, la información sale cada 100 segundos y se transmite de forma completamente anónima, sin “ningún tipo de dato personal ni ningún otro dato que no sea la localización de un obstáculo”, según Jorge Torre, uno de los creadores del sistema. No llevarlo en el vehículo puede acarrear una multa de 80 euros.
“Cualquiera que intercepte la señal” puede leer los datos
El experto en ciberseguridad Luis Miranda Acebedo ha publicado en GitHub un análisis detallado de la Help Flash IoT, el modelo distribuido en España por Vodafone, del que ya se han vendido 250.000 unidades. El informe señala que “los problemas de seguridad encontrados en la parte de comunicaciones parecen ser comunes a todos los dispositivos”.
Entre las vulnerabilidades detectadas, Miranda enumera el envío de datos en texto plano, sin cifrado, lo que permite que “cualquiera que intercepte la señal puede leerlos”. La baliza transmite coordenadas GPS, IMEI y parámetros de red sin protección. No hay mecanismos de autenticación ni de verificación de integridad entre el dispositivo y el servidor, lo que abre la puerta a la manipulación y el envío de datos falsos, según explica el especialista.
Además, la exposición del APN privado y los comandos de conexión en el puerto de depuración facilitan el acceso de terceros a la red de Vodafone. También destaca que el propio sistema de actualización OTA (Over The Air) es inseguro, ya que para actualizar el firmware basta activar una red Wi-Fi de mantenimiento con credenciales idénticas en todos los aparatos analizados. El proceso se realiza sobre HTTP, no HTTPS, sin firma digital y sin control del origen del archivo descargado, permitiendo la instalación de software malicioso y la manipulación remota del dispositivo.
Miranda demostró que pudo hackear una baliza en tan solo 60 segundos, controlar su ubicación e incluso simular alarmas masivas. Netun Solutions, firma que fabrica las balizas, ha respondido mediante un comunicado aclarando varios puntos. Reconocen que la geolocalización y el identificador de dispositivo son los datos que viajan, pero insisten en que “no hay transmisión de datos personales como matrículas o DNIs de los usuarios”.
Sobre el envío en texto plano, Netun indica que es una decisión tomada para “garantizar la interoperabilidad y robustez a largo plazo”. También explican que la baliza usa un APN privado y una VPN, aunque Miranda advierte que el acceso físico y la extracción de la eSIM pueden permitir la conexión a esa red. Desde la firma argumentan que en caso de vulneración física el riesgo queda limitado a esa unidad concreta.
En cuanto a las actualizaciones OTA, Netun afirma que la función ha sido deshabilitada en los últimos firmwares. La empresa matiza que para lanzar un ataque masivo sería necesario comprometer una gran cantidad de balizas; y añade que la plataforma “limita el número de tramas que puede enviar cada SIM” y controla la periodicidad de los envíos.
La postura oficial de Vodafone
Vodafone, que comercializa las balizas Help Flash IoT y suministra la cobertura, ha emitido un comunicado oficial al respecto:
Las balizas V16 homologadas y comercializadas por Vodafone España constituyen un sistema adecuado y conforme a la normativa vigente para señalización de emergencias en carretera. En particular, Help Flash IoT está certificada conforme a la normativa exigida por la Dirección General de Tráfico (DGT) para balizas V16 conectadas, cumpliendo los requisitos técnicos necesarios en cuanto a visibilidad (intensidad luminosa suficiente), resistencia, fiabilidad del destello, duración de la señal, etc. Dichos requisitos incluyen también los protocolos de comunicación de datos de la baliza con los servidores.
Las balizas V16 cuentan con mecanismos internos de seguridad y la red de Vodafone provee de una capa de seguridad adicional con controles que aseguran que la comunicación se hace desde la baliza autorizada por la red. Por otra parte, las balizas integran conectividad NB-IoT, lo que garantiza que la baliza solo sea utilizada para la localización en caso de emergencia por las entidades autorizadas y con conocimiento del usuario. La comunicación que transita por Vodafone lo hace en todo momento por una red privada lo que garantiza la protección de la información que emite la baliza.
Vodafone considera que las balizas V16 que comercializa son una herramienta segura, adecuada y responsable para la señalización de emergencias en carretera.
Últimas Noticias
Úrsula Corberó comparte su primera imagen como mamá primeriza: “Hola, soy mami”
La actriz ha publicado por primera vez en redes sociales desde el anuncio del nacimiento en Barcelona

La gasolina más barata y más cara de Madrid, Barcelona y otras ciudades de España
El valor de las gasolinas se definen por una serie de variables tanto nacionales como internacionales

Precio del aceite de oliva en España este miércoles 18 de febrero
El valor de este producto han mostrado cambios importantes por diversos factores, desde lluvias y sequías, hasta abundancias y bajas de cosecha

Capacidad de los embalses en España este martes 17 de febrero
La reserva de agua en el país subió en un 10,05 % a comparación de la semana pasada, de acuerdo con Ministerio para la Transición Ecológica y el Reto Demográfico

Víctor Arpa, abogado laboralista: “El tribunal médico no va a por ti, va a intentar comprender que te pasa”
El experto explica qué tipo de preguntas se le suele hacer al solicitante y de qué manera debe responder este



