Navegación

Millones de aspiradoras robot Shark expuestas a la ejecución remota de código a través de una vulnerabilidad en la nube de SharkNinja.

fuente: https://meterpreter.org/shark-vacuum-rce/

Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada de una puerta de entrada inadvertida para extraños. Un investigador de seguridad descubrió una vulnerabilidad crítica que permite ejecutar comandos en los dispositivos a través de internet, controlar su movimiento y acceder a los datos que recopilan.

Una nube mal configurada: la raíz del problema

El problema reside en el sistema en la nube SharkNinja, mediante el cual las aspiradoras intercambian mensajes con los servidores de Amazon. Cada unidad utiliza su propio certificado y clave privada. Sin embargo, para un subconjunto de dispositivos, los permisos de acceso estaban configurados incorrectamente. El certificado de una aspiradora podía suscribirse a los mensajes de otras unidades y enviarles comandos.

Últimas noticias

21 DE AGOSTO, 2026

El malware Projector se oculta en aplicaciones falsas de PDF y recetas.

G DATA descubrió una familia de malware, denominada Projextor, oculta en aplicaciones de productividad en funcionamiento. Estas aplicaciones convierten archivos...

Leer artículo
21 DE AGOSTO, 2026

Un malware en la unidad principal de Android recluta vehículos para una botnet.

Investigadores de Kaspersky descubrieron una campaña que distribuye malware a través de las unidades principales de Android en los sistemas de infoentretenimien...

Leer artículo
21 DE AGOSTO, 2026

Los hackers se aprovechan de los banners de los servidores FTP para distribuir nuevo malware para Windows.

Los ciberdelincuentes están abusando de los banners FTP para ocultar comandos que distribuyen dos troyanos de acceso remoto hasta ahora desconocidos, llamados E...

Leer artículo