por ComputerHoy

17 de julio de 2025

Aplicar el freno de mano en un tren en marcha que circula a cerca de 200 Km/h, puede provocar un descarrilamiento y, con ello, un accidente muy grave. Más aún si es un tren de pasajeros. Solo necesitas cierta información que hay en Internet, y un Flipper Zero, para conseguirlo. 

Ni siquiera debes estar pegado al tren. Con un Flipper Zero el hackeo se puede llevar a cabo en remoto, a 100 o 150 metros de distancia. Desde un avión con un equipo de radio un poco potente, el alcance supera los 200 Kilómetros.

Las compañías ferroviarias de Estados Unidos lo saben, pero la denuncia se hizo hace años, y no lo han corregido. Es una operación costosa, y cuando hay que gastarse dinero, la seguridad pasa a un segundo plano. Hasta que ocurra la desgracia...

Así se hackea el freno de mano de un tren en marcha

En 2012, el experto en seguridad Neil Smith descubrió una vulnerabilidad en un sistema de radio que usan los trenes norteamericanos.

Irónicamente, este sistema de radio, llamado "Protocolo de enlace remoto entre la cabeza y el final del tren" o EOT/HOT, se implantó en los años 90 para mejorar la seguridad, tras varios accidentes graves unos años antes.

EOT/HOT envía telemetría de la parte trasera del tren a la delantera, y viceversa, para saber si existen problemas o una descoordinación en sus movimientos. Esta comunicación se lleva a cabo mediante una señal de radio.

El investigador Neil Smith descubrió que una vulnerabilidad en el módem que se emplea para esa comunicación, permite a un atacante hackear la señal de radio, y controlar el freno de mano del tren de forma remonta.

Lo comunicó a la Asociación de Ferrocarriles Americanos (AAR), que es quien desarrolló el protocolo, pero ha pasado una década, y no lo han corregido.

En 2016 volvió a denunciarlo, esta vez en la prensa, y la AAR dijo que lo arreglaría si alguien demostraba que ese hackeo era posible. Pero... no permitiría que nadie lo probara, a modo de test de seguridad, con sus trenes.

Quizá hace unos años era una vulnerabilidad difícil de explotar, pero ahora cualquier puede hacerlo. Todo la información para hackear esa señal de radio está en Internet, así que solo hay que pedirle a ChatGPT o similar que creen un software para hackear la señal, y ejecutarlo en remoto con un dispositivo hacker como Flipper Zero.

Con este dispositivo, la señal tendría un alcance de 100 o 150 metros, suficiente para activar el freno de mano cuando el tren pase por una vía cercana a una población, estación, etc. Y nadie sabría quién lo ha activado. Con un transmisor de radio potente, el hackeo puede realizarse desde más de 200 Kilómetros de distancia.

Los problemas burocráticos de  arreglar la vulnerabilidad de un tren

Según ha podido saber el medio 404 Media, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos asegura que están al tanto, y que están corrigendo el problema. Pero no han dado una fecha.

Teniendo en cuenta que hace falta cambiar los módems y parchear el software, en todos los trenes de Estados Unidos, el arreglo podría tardar años.

Las consecuencias de hackear un tren y activar el freno de mano a distancia, cuando circula a toda velocidad, podría generar una tragedia. Esperemos que esos parches lleguen antes de que ocurra. Especialmente ahora, que se sabe que es posible...

Conoce cómo trabajamos en ComputerHoy.

Etiquetas: Viral, Industria, Curiosidades, hackers

Más Noticias de ComputerHoy

Microsoft lanza una función en Windows 11… y la retira un año después porque nadie la quería

Microsoft lanza una función en Windows 11… y la retira un año después porque nadie la quería

Microsoft retira la versión simplificada del área de bandeja de Windows 11 tras recibir comentarios negativos de los usuarios, y es que parece que nadie utilizaba la nueva función.

Hace 6 horas
PlayStation 6 podría incluir 24 GB de RAM para mejorar trazado de rayos y aprendizaje automático

PlayStation 6 podría incluir 24 GB de RAM para mejorar trazado de rayos y aprendizaje automático

PlayStation 6 podría incorporar 24 GB de RAM para soportar mejor funciones avanzadas como el ray tracing y el aprendizaje automático, y todo ello sin que se disparen los costes de fabricación, según expertos.

Hace 6 horas
Ni el aire acondicionado ni el router WiFi, el electrodoméstico

Ni el aire acondicionado ni el router WiFi, el electrodoméstico "vampiro" que más gasta incluso en modo espera

Algunos dispositivos eléctricos continúan consumiendo electricidad incluso cuando están apagados, y ese consumo representa alrededor del 11 % del total reflejado en la factura de la luz.

Hace 6 horas
¿Tienes un PC antiguo? Flyby11 te ayuda a instalar Windows 11 sin TPM ni SecureBoot

¿Tienes un PC antiguo? Flyby11 te ayuda a instalar Windows 11 sin TPM ni SecureBoot

Flyby11 nos permite la instalación de Windows 11 en equipos no compatibles, y en su versión 3.0 se añaden descargas automáticas de imágenes y otras tantas mejoras importantes.

Hace 6 horas
Ya en Netflix: la precuela que explica el origen de una de las sagas de terror más míticas

Ya en Netflix: la precuela que explica el origen de una de las sagas de terror más míticas

Mucha sangre, gore, asesinos salvajes enmascarados y sierras eléctricas, ¿te suena? Sin esta franquicia el cine de terror seguramente no hubiese sido el mismo.

Hace 6 horas
Si dejas el cable del cargador enchufado a la toma de corriente (como hacemos todos): necesitas saber esto

Si dejas el cable del cargador enchufado a la toma de corriente (como hacemos todos): necesitas saber esto

Dejar el cargador de tu smartphone Android o iPhone enchufado todo el tiempo no solo causa daños con el tiempo, sino que también podría generar un accidente en tu hogar.

Hace 7 horas
Nadie daba un duro por él, pero este thriller de ciencia ficción está arrasando en Netflix

Nadie daba un duro por él, pero este thriller de ciencia ficción está arrasando en Netflix

Se trata de un estreno alemán que nadie ha promocionado ni destacado, pero incluso así ha logrado colarse entre lo más visto en muchos países diferentes.

Hace 7 horas
Experto de Google lo deja claro:

Experto de Google lo deja claro: "DIGI no es precisamente la mejor operadora en España para estos móviles"

DIGI vuelve a recibir nuevas críticas por parte de los usuarios, las llamadas se entrecortan y no hay forma de solucionar el problema, un experto de Google asegura que los Pixel no funcionan bien con la operadora.

Hace 8 horas