Hugo Teso: “Nunca pirateo el avión en el que viajo”

  • El hacker y piloto comercial descubre fallos de seguridad en los sistemas de los aviones
  • Empresas del sector aeronáutico desmienten la posibilidad de controlar los aparatos desde tierra

Cuando le pregunto a Hugo Teso por qué ahora y por qué en Alemania él me responde que “nadie es profeta en su tierra y menos en tiempos de crisis“. Precisamente esta crisis fue la que empujó a Hugo Teso a dejar España para trabajar y exponer sus teorías más allá de nuestras fronteras.

Hugo Teso @ #HITB2013AMS

Hugo Teso @ #HITB2013AMS (Photo credit: biatch0r)

     Apenas cuenta 30 años este experto en seguridad informática y piloto comercial desde hace 12 que vive en Berlín, donde le ofrecieron una importante oportunidad laboral. La empresa para la que trabaja, n.runs Professionals, le abrió las puertas para mostrar sus años de investigación participando como ponente en la prestigiosa conferencia Hack in the Box, celebrada en Amsterdam.

     Hasta aquí todo normal, nada más allá de una reunión anual de ‘freaks’ que quedan para hablar de sus nuevos hardware, software e investigaciones. Salvo que las palabras de Teso han sacado los colores, nada más y nada menos que, a la FAA, la EASA, y prácticamente todas las grandes compañías del sector de la aviación. Esto es, los americanos, ente otros.Y no por cualquier cosa.

Hugo Teso @ #HITB2013AMS

Hugo Teso @ #HITB2013AMS (Photo credit: biatch0r)

Este hacker nacido en Barcelona, y que fuma mientras hablamos, proclamó en Holanda los innumerables fallos en seguridad de los actuales sistemas utilizados en la aviación comercial. Teso defiende que, apoyado en una aplicación creada por él mismo, podría simular un ataque y hacerse con los mandos de una aeronave con un dispositivo móvil desde tierra. El experto habla siempre de un escenario fictício, nunca de un entorno real.

     Aunque recalcar esto último no haya sido suficiente para que medios de todo el mundo como CNN, NBC, el periódico alemán Bild, el británico The Independent o la revista Forbes se hicieran eco. Y Hugo Teso así lo ha repetido una y otra vez, “la única forma de derribar un avión con un teléfono Android sería arrojarlo contra la turbina en pleno vuelo”.

     Aún así, los responsables de evitar esos fallos en materia de seguridad han tardado poco en saltar frente a las cámaras para desmentir al español y, cómo no, aducir que todo es una falacia. Esta actitud, aunque no sorprende a Teso, sí a los profanos que usamos aviones a menudo para trasladarnos. Si hay fallos en un sistema obsoleto, ¿por qué no hablar con el experto que puede ayudar a resolverlos? ¿Por qué no podemos volar de manera más segura? ¿Es más peligroso llevar 100 mililitros de champú en nuestro neceser?

Pero mejor que responda el experto. ¿Y ahora qué?

En conjunto con mi empresa intentamos llegar a acuerdos con las empresas afectadas para trabajar juntos en solucionar los problemas que se han detectado.

¿Crees que has convencido a todos los periodistas que te presentaban como “el hacker capaz de desviar a los aviones de su ruta desde tierra con un móvil” de lo contrario?

Donde se equivocan es que no podría hacerlo “sólo” con una aplicación en un teléfono Android. Pero por desgracia el sensacionalismo prima sobre el rigor, o eso parece.

¿Dispones de esas herramientas?Sin título

Sí, pero lo que les interesa a los medios es el titular.

Entonces, ¿podrías hacerlo?

Sin entrar en detalles técnicos, he conseguido demostrar que los aviones reales tienen fallos de seguridad pero de tal forma que las herramientas de las que dispongo no se puedan utilizar sobre ellos. Puede sonar contradictorio pero si se estudian los detalles técnicos se puede entender.

Acabas de llegar de Frankfurt de entrevistarte con la ZDF, la televisión pública alemana. ¿Has notado diferencias en el trato por parte de los medios alemanes?

No en el trato pero sí en el enfoque.

¿Como por ejemplo?

No buscan tanto el scoop como sí el contenido del hecho, con algo de sensacionalismo pero sin sacrificar la veracidad.

¿Y qué opinión tienes de la técnica de algunos medios por buscar el choque con las otras partes implicadas?

Era algo previsible pero no tengo intención por entrar en ese juego porque mi objetivo es trabajar en conjunto, no entrar en conflictos.

¿Qué les dirías a aquellos que se han apresurado a desautorizarte?

Hay dos grupos que me contradicen: por un lado, las grandes compañías que no me desautorizan, decimos lo mismo, es sólo que los medios han escrito lo que han querido. Las declaraciones de las compañías desautorizan a los medios, no a mí. Por otro lado, el público entendido que me critica, porque en base a lo que los medios dicen, mis declaraciones son ridículas. Y estoy de acuerdo pero porque se han puesto en mi boca palabras incorrectas.

 ¿Tienes miedo? (De esas personas/instituciones)

No, no, no. Estamos colaborando con las instituciones para solucionar los problemas. Con el público en general hay un diálogo normal y los medios son un mal necesario que necesitaba para llamar la atención y poder trabajar con las agencias. Aunque entiendo los errores técnicos que han cometido los medios a la hora de transmirlo al público en general.

La seguridad en los aviones es siempre un tema que hay que tratar con cuidado, más si cabe desde los atentados del 11-S. ¿Has recibido alusiones con respecto a este episodio?

Sí, era inevitable que se hicieran referencias a este y a cualquier accidente de la última década, como por el ejemplo al accidente de Air France.

Hack in the Box no es la primera cita de este tipo donde participas. ¿Por qué no mostraste antes lo que sabes?

Parte de mi estudio se mostró previamente en conferencias privadas ya que no estaba listo para ser difundido en público. Además aún no había logrado contactar con la industria de la aviación, por lo que no habría sido muy responsable por mi parte desvelar esta información. Si bien es cierto que desde hace tres años hay entidades conocedoras de mi trabajo que no han mostrado interés hasta ahora, tras HITB.

Ahora que has conseguido la atención de los medios y de los hombres de negro, ¿cuál es el siguiente paso?

Esperar a que los medios se olviden de mí y aprovechar la atención de esas empresas para seguir en contacto con ellas y colaborar para solucionar los problemas que encontré, el objetivo principal desde el primer momento.

Advertisements

2 responses to “Hugo Teso: “Nunca pirateo el avión en el que viajo”

  1. Pingback: Hugo Teso: “I could hijack aircrafts from land with my smartphone” | Ni un pelo de rubia·

  2. Pingback: Rooted CON 2014. V aniversario, echando raíces | Ni un pelo de rubia·

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s