Recientemente, dos investigadores que trabajan con un reportero de Wired Magazine han demostrado una grave vulnerabilidad en UConnect, el software que impulsa los sistemas de entretenimiento a bordo de todos los autos del grupo Chrysler fabricados después de 2013: enlace
Esto suena aterrador, pero en el artículo se afirma que
La conexión celular de Uconnect también permite que cualquier persona que sepa la dirección IP del auto tenga acceso desde cualquier lugar del país.
que es bastante lógico, necesito saber dónde enviar mi carga útil, pero ¿esto no disminuye la gravedad del ataque por órdenes de magnitud? No es fácil obtener la IP de un automóvil en particular, definitivamente sin acceso físico, y eso es asumiendo que es constante, lo cual probablemente no lo sea ya que está usando conectividad celular. Al parecer, el coche pertenecía a uno de los investigadores, así que me imagino que descubrieron qué era el IP antes de realizar el ataque.
¿Me estoy perdiendo algo? ¿Es más fácil de lo que creo agarrar el IP de un automóvil que veo en la calle?