Una investigación reciente ha destapado un fallo serio en los mandos a distancia de apertura sin llave que utilizan miles de coches KIA en Ecuador. El problema, registrado oficialmente como CVE-2025-6029, afecta directamente a los modelos Soluto, Rio y Picanto fabricados entre 2022 y 2025, y deja a estos coches expuestos a robos sin necesidad de forzar cerraduras ni romper cristales.
El responsable de este hallazgo es Danilo Erazo, investigador ecuatoriano experto en seguridad de hardware, quien lleva años analizando cómo funcionan las llaves electrónicas en vehículos comercializados en Latinoamérica. Su conclusión es clara: KIA Ecuador está utilizando mandos con tecnología antigua y vulnerable, conocida como códigos de aprendizaje, en lugar de los más seguros códigos rodantes que ya son estándar en buena parte del mundo.
¿Qué significa esto en la práctica?
Los sistemas de apertura sin llave funcionan emitiendo una señal de radio desde el mando que el coche reconoce para desbloquearse. El problema con los códigos de aprendizaje es que siempre emiten la misma señal, lo que permite que un atacante la capture con una antena o un equipo SDR (radio definida por software) y luego la replique para abrir el vehículo. Es decir, pueden grabar tu llave electrónica y volver a usarla como si fueran tú.
Y no es teoría: ya se han notificado robos reales en aparcamientos y zonas residenciales de Ecuador, donde los coches desaparecen sin signos de violencia. El atacante ni siquiera tiene que estar cerca por mucho tiempo. Basta con que detecte el uso del mando una vez para tener acceso permanente al vehículo.
Tecnología antigua en pleno 2025
Los chips utilizados en estos mandos —el HS2240 en los modelos 2022 y 2023, y el EV1527 en los de 2024 y 2025— no solo usan códigos de aprendizaje, sino que también permiten que el sistema del coche acepte hasta cuatro códigos distintos. Esto abre otra puerta preocupante: un atacante puede registrar su propio mando en el sistema del coche y tener acceso ilimitado sin que el dueño se entere. Una especie de “llave maestra” programada a distancia.
Este tipo de vulnerabilidad no debería estar presente en sistemas modernos. De hecho, los códigos rodantes —que cambian la señal cada vez que se pulsa el mando— están en uso desde los años 90. Que KIA siga distribuyendo mandos con tecnología de hace décadas no solo es irresponsable, sino potencialmente peligroso para sus clientes.
¿Qué dice KIA Ecuador?
Lo más preocupante es que estos mandos no son copias baratas del mercado negro: han sido homologados oficialmente por KIA Ecuador, y se siguen vendiendo a través de su propia página web, a pesar de no ser piezas originales del fabricante global (OEM). Esto pone en entredicho los controles de calidad y seguridad de la filial ecuatoriana, que estaría avalando una tecnología con fallos conocidos y documentados.
Por el momento, no se ha emitido un comunicado oficial por parte de la marca, aunque la presión aumenta tras la publicación de la investigación de Erazo y la creciente cobertura mediática del caso.
¿Qué pueden hacer los conductores afectados?
Si tienes uno de los modelos afectados, hay algunas medidas que puedes tomar para reducir riesgos:
-
Evita usar el mando a distancia en lugares públicos o con gente desconocida cerca. Cuanto menos uses el control, menos posibilidades hay de que alguien capture la señal.
-
Consulta con tu concesionario si tu coche tiene instalado uno de estos sistemas y pregunta si es posible reemplazar el receptor y los mandos por unos con tecnología de código rodante.
-
Instala medidas disuasorias como bloqueadores físicos del volante o sistemas antirrobo adicionales.
-
Reporta cualquier actividad sospechosa cerca de tu vehículo, especialmente si notas que alguien lo merodea sin razón aparente.
































