Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada de una puerta de entrada inadvertida para extraños. Un investigador de seguridad descubrió una vulnerabilidad crítica que permite ejecutar comandos en los dispositivos a través de internet, controlar su movimiento y acceder a los datos que recopilan.
Una nube mal configurada: la raíz del problema
El problema reside en el sistema en la nube SharkNinja, mediante el cual las aspiradoras intercambian mensajes con los servidores de Amazon. Cada unidad utiliza su propio certificado y clave privada. Sin embargo, para un subconjunto de dispositivos, los permisos de acceso estaban configurados incorrectamente. El certificado de una aspiradora podía suscribirse a los mensajes de otras unidades y enviarles comandos.
Cisco advirtió sobre dos vulnerabilidades de alta gravedad que afectan al Secure Endpoint Connector y que permiten a los ciberdelincuentes bloquear el proceso d...
Leer artículo →Investigadores de ciberseguridad alertaron sobre una brecha en la cadena de suministro que afecta a BdThemes, proveedor de plugins para WordPress, lo que llevó...
Leer artículo →El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras exp...
Leer artículo →