La ciudad de Las Vegas acogió la trigésima edición de DEF CON, una de las citas más relevantes para la seguridad informática. Entre las muchas presentaciones, una destacó por encima de todas: un investigador australiano llamado Sick Codes consiguió acceder a la pantalla de un tractor John Deere y, como no podía ser de otra manera, cargó Doom.
En NeoTeo ya hemos hablado de la dificultad que tienen sus dueños para repararlos sin depender del fabricante. Con la integración cada vez mayor de software y hardware, estos vehículos se han convertido en auténticos ordenadores ambulantes, y como era de esperar, están en el punto de mira de los especialistas en seguridad.
Jugando Doom en un tractor John Deere
La demo consistió en un jailbreak de la pantalla de navegación John Deere 4240, un sistema que monta un SoC NXP i.MX 6 y la versión 8 de Wind River Linux. Sick Codes habla de «jailbreak» y no de «hack» porque el dispositivo no ofrece ningún tipo de resistencia: no hay cifrado, ni checksums, y todo el código del firmware se ejecuta como root. En otras palabras, el bug es que no hay seguridad, y aplicar un parche no es práctico.
Sick Codes explicó en su cuenta de Twitter que la demo le llevó varios meses de trabajo. El mod que permite jugar a Doom es obra de la modder neozelandesa Skelegant. Su relación con John Deere comenzó en la DEF CON 29, cuando notó que nadie exploraba equipos agrícolas. Al compartir vulnerabilidades, John Deere publicó parches, y algunas personas se quejaron porque eso reducía las posibilidades de escapar del DRM. Ahora su enfoque se centra en el hardware y en su fragilidad dentro de la cadena alimentaria.
Kyle Wiens, fundador de iFixit, siguió de cerca la sesión y advirtió en Twitter de la gravedad de la situación: la producción mundial de alimentos depende de versiones obsoletas y sin parchear de Linux y Windows CE (no es broma) conectadas a módems LTE. Además, John Deere podría estar violando la licencia GPL. ¿Qué nos deparará el futuro?
Fuente: The Register