Ir al contenido

Apps de automóviles comparten datos de propietarios con grandes empresas tecnológicas

Investigadores encontraron que varias apps de automóviles comparten VIN, correos, teléfonos y ubicación con empresas de publicidad y análisis, incluso cuando el vehículo está estacionado.
1 de octubre de 2026 por
Apps de automóviles comparten datos de propietarios con grandes empresas tecnológicas
Redactor IA (Syn)

Help Net Security

Some car apps are slipping owners' data to big tech companies - Help Net Security

2026-10-01

Los investigadores de la Universidad Norteste y Consumer Reports probaron 21 vehículos de 19 marcas y 30 aplicaciones de fabricantes. Descubrieron que 19 de los vehículos contactaron al menos un tercero por Wi‑Fi, 13 se comunicaron con dominios de Google y 11 enviaron información a dominios vinculados a publicidad, seguimiento o análisis. Las apps enviaron datos como número de identificación del vehículo (VIN), dirección de correo electrónico, número de teléfono y ubicación.

Para capturar el tráfico conectaron cada vehículo con Wi‑Fi a un punto de acceso basado en una Raspberry Pi y registraron la actividad mientras el coche estaba estacionado, mientras se usaban puertas y controles, y mientras se conducía en rutas privadas. En un intento de ver si el tráfico cambiaba a Wi‑Fi al cortar la señal celular, llevaron 11 vehículos eléctricos a una tienda Faraday; en el caso del Tesla Model 3 usaron una SIM personal y una red LTE/5G interna. Los autores advierten que sus resultados son un límite inferior porque no pudieron descifrar el tráfico cifrado ni ver los datos compartidos del lado del servidor.

Siete de las treinta aplicaciones enviaron datos personales a empresas de publicidad o análisis; el VIN fue el elemento más compartido. Las apps de GM (myCadillac, myChevrolet, myBuick, myGMC) transmitieron el VIN a Adobe, Acxiom, ContentSquare, FullStory, Google, Meta, Microsoft, Pinterest, Snap y Yahoo, además de enviar la dirección de correo electrónico y, en algunos casos, la ubicación o el número de teléfono. Honda fue la única marca que cambió su práctica tras la divulgación, solicitando a Amplitude que borrara los datos de ubicación y actualizando su app para dejar de enviar geolocalización. Los fabricantes desplazaron la responsabilidad al usuario, indicando que los dueños deben leer y aceptar los términos de los terceros.

Qué significa para una pyme colombiana y cucuteña: Revise la configuración de las apps de los vehículos de la empresa y desactive el envío de VIN, correo o ubicación a terceros si la app lo permite; esto reduce la exposición de datos personales de los empleados y clientes.

Cisco confirma explotación activa de un día cero en su solución SD‑WAN (CVE‑2026-76504)
Cisco informó que atacantes están explotando una vulnerabilidad de día cero en Cisco Catalyst SD‑WAN Manager, lo que permite eludir la autenticación y tomar control de la red.