Navegación

Millones de aspiradoras robot Shark expuestas a la ejecución remota de código a través de una vulnerabilidad en la nube de SharkNinja.

fuente: https://meterpreter.org/shark-vacuum-rce/

Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada de una puerta de entrada inadvertida para extraños. Un investigador de seguridad descubrió una vulnerabilidad crítica que permite ejecutar comandos en los dispositivos a través de internet, controlar su movimiento y acceder a los datos que recopilan.

Una nube mal configurada: la raíz del problema

El problema reside en el sistema en la nube SharkNinja, mediante el cual las aspiradoras intercambian mensajes con los servidores de Amazon. Cada unidad utiliza su propio certificado y clave privada. Sin embargo, para un subconjunto de dispositivos, los permisos de acceso estaban configurados incorrectamente. El certificado de una aspiradora podía suscribirse a los mensajes de otras unidades y enviarles comandos.

Últimas noticias

10 DE AGOSTO, 2026

Astra, el próximo modelo de IA de OpenAI, muestra un rendimiento cibernético lo suficientemente sólido como para provocar una pausa.

OpenAI ha anunciado la suspensión de algunas actividades internas relacionadas con su próximo modelo de inteligencia artificial (IA), Astra, tras una evaluación...

Leer artículo
10 DE AGOSTO, 2026

LexisNexis suspende sus servicios tras detectarse actividad sospechosa en sus servidores.

LexisNexis suspendió temporalmente sus servicios Diligence, Metabase API y Newsdesk como parte de su respuesta a una actividad inusual en servidores alojados y...

Leer artículo
10 DE AGOSTO, 2026

App de clima de Windows 11 usaría 1.2GB de RAM.

La aplicación de clima predeterminada de Windows 11 ha sido criticada luego de que pruebas independientes revelaran que consume más de 1.2 GB de memoria RAM sol...

Leer artículo