El gobierno indio prohíbe el uso indebido de aplicaciones para detener los rickshaws eléctricos de forma remota
Resumen Informativo
De acuerdo a la publicación titulada El gobierno indio prohíbe el uso indebido de aplicaciones para detener los rickshaws eléctricos de forma remota, difundida en fecha 03/07/2026 17:28, por el medio Cybersecuritynews (Autor: Guru Baran):
El gobierno indio ha ordenado a Google y Apple que eliminen tres aplicaciones móviles, BAT-BMS, Lossigy y Epoch-i-ion, después de que supuestamente fueron utilizadas indebidamente para desactivar de forma remota rickshaws eléctricos y otros vehículos de tres ruedas operados por baterías a mitad de viaje, poniendo en riesgo la seguridad de los pasajeros. Estas aplicaciones se diseñaron originalmente como herramientas legítimas del Sistema de administración de baterías (BMS), que permitían a los operadores de flotas, financistas o propietarios de vehículos monitorear los niveles de carga, rastrear la ubicación e inmovilizar vehículos de forma remota en casos de incumplimiento o robo del préstamo.
A diferencia de una aplicación estándar de seguimiento de vehículos, aplicaciones como BAT-BMS, Lossigy y Epoch-i-ion supuestamente mantenían una API o un enlace Bluetooth/celular permanentemente activo entre el controlador de batería del e-rickshaw y el backend de la aplicación. Esto significa que cualquier usuario con credenciales de acceso —a veces poco protegidas o compartidas entre redes de distribuidores— podía enviar un comando de apagado de forma remota.
Los investigadores de seguridad llevan tiempo advirtiendo de que los interruptores de apagado (kill switches) habilitados por IoT en los vehículos eléctricos de bajo coste son especialmente vulnerables, porque los fabricantes suelen priorizar el coste y la funcionalidad frente a un control de acceso sólido, lo que deja la fuga de credenciales o el abuso interno (insider) como un vector de ataque sencillo.
Aunque los detalles concretos sobre la actuación policial en este caso siguen siendo limitados en las divulgaciones públicas, la India cuenta con un precedente bien asentado para este tipo de intervenciones: el Ministerio de Electrónica y Tecnología de la Información ya invocó anteriormente la Sección 69A de la Ley de Tecnología de la Información para bloquear aplicaciones consideradas perjudiciales para la seguridad y el orden públicos, como se vio en la prohibición de 59 aplicaciones en 2020 por presuntos motivos de seguridad.
Este incidente pone de relieve una preocupación creciente en torno a las funciones de desactivación remota habilitadas por IoT que vienen integradas en los vehículos eléctricos asequibles de todo el floreciente sector indio de la movilidad de última milla y los e-rickshaws.
Recomendaciones para operadores de flotas
Aplicar autenticación multifactor (MFA) a cualquier comando de la aplicación capaz de desactivar de forma remota un vehículo en movimiento.
La publicación «El gobierno de la India prohíbe unas aplicaciones que se usaban indebidamente para detener e-rickshaws de forma remota» apareció primero en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | El gobierno indio prohíbe el uso indebido de aplicaciones para detener los rickshaws eléctricos de forma remota |
| Publicado: | 03/07/2026 17:28 |
| Enlace: | https://cybersecuritynews.com/indian-govt-bans-e-rickshaws-apps |
| Consultado: | 04/07/2026 |