Zero Motorcycles y Yadea Scooters tienen vulnerabilidades de seguridad de software

Zero Motorcycles y Yadea Scooters tienen vulnerabilidades de seguridad de software

En nuestro mundo cada vez más conectado, cada vez más cosas que utilizamos todos los días están diseñadas para ofrecer la máxima conectividad. ¿Su frigorífico necesita conectividad Bluetooth y/o WiFi? ¿Qué tal tu microondas? tu coche ¿Quizás incluso tu motocicleta?

Escucha, entonces en realidad lo necesitas en tu refrigerador para enviar una notificación automática a tu teléfono para avisarte que la puerta está abierta, no estoy del todo seguro de cómo se supone que eso ayude cuando ya estás en el aeropuerto y a punto de abordar un avión. Quiero decir, creo tal vez ¿Puede llamar a alguien más cercano a la casa y decirle que cierre la puerta? Pero en realidad, parece resolver un problema hipotético que realmente no existe.

En los vehículos se debería prestar más atención a los beneficios de la conectividad; después de todo, la navegación y la reproducción de música normalmente requieren que el teléfono esté conectado. También se puede argumentar a favor de agregar cosas como la grabación de seguimiento (para que pueda realizar un seguimiento de sus favoritos) y por qué no agregar valor con funciones como el estado del vehículo o la capacidad de ajustar la configuración desde su teléfono en lugar de sumergirse en los submenús del tablero, etc. A veces, estas funciones pueden ser muy agradables y útiles (si funcionan según lo previsto).

Pero incluso si te encantan los beneficios potenciales para el usuario, esa conectividad siempre ha tenido y siempre tendrá algunos riesgos. Y si no se enteró de las vulnerabilidades de seguridad de los vehículos de dos ruedas en su tarjeta de bingo para 2026, no se preocupe; nosotros tampoco. ¡Pero eso es lo que te diré!

Y lo que es peor, se trata de Zero Motorcycles y Yadea Scooters.

Publicación de ciberseguridad Medios SC Llamó nuestra atención sobre dos nuevos informes de vulnerabilidades y exposiciones comunes (CVE) presentados a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a principios de este mes.

El 21 de abril de 2026, la investigadora de seguridad Persephone Karnstein de Bureau Veritas Cybersecurity North America presentó un informe de vulnerabilidad para Zero Motorcycles 44 y firmware anterior. ¿La razón? Encontraron una amenaza de riesgo medio para los usuarios debido a esta vulnerabilidad, que podría permitir a un mal actor «conectar por la fuerza un dispositivo a la motocicleta a través de Bluetooth».



Ahora bien, para ser justos, deben cumplirse ciertas condiciones para que esta amenaza se haga realidad. Primero, la motocicleta debe estar en modo de emparejamiento Bluetooth y el dispositivo del actor malintencionado debe estar lo suficientemente cerca de la motocicleta para cargar el firmware malicioso y permanecer así durante la actualización del firmware. Sin embargo, encontrar malware en su teléfono o computadora es bastante alarmante; Creo que pensar en los estragos que puede causar en un vehículo en el que apuestas tu vida cada vez que lo conduces es inquietante en un nivel más visceral.

Un par de días después, el 23 de abril de 2026, los investigadores de seguridad presentaron un informe de vulnerabilidad en los patinetes eléctricos Yadea T5. Estos utilizan una llave electrónica para activarse y viajar, pero aparentemente su protocolo de código RF no es lo suficientemente fuerte como para evitar que usuarios no autorizados falsifiquen la señal de manera efectiva. Es posible para ellos interceptar el código RF del llavero y luego piratear el funcionamiento remoto del vehículo mediante un ataque de repetición (es decir, retransmitir la información legítima que interceptaron previamente).

Montar aparte Se ha contactado a Zero Motorcycles y Yadea para preguntar qué medidas están tomando las dos empresas con respecto a estos informes de vulnerabilidad de seguridad. Actualizaremos este artículo con las respuestas que recibamos.

Si bien ambos informes de vulnerabilidad de ciberseguridad se presentaron en los EE. UU., una agencia estadounidense, Zero y Yadea venden sus máquinas en todo el mundo. Siendo ese el caso, incluso si no se encuentra en los EE. UU., le recomiendo que se mantenga actualizado con esta historia si posee una de las motocicletas o scooters afectados. Cuando ambas empresas implementen correcciones, usted querrá conocerlas y aplicarlas, independientemente de su ubicación geográfica.