Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada de una puerta de entrada inadvertida para extraños. Un investigador de seguridad descubrió una vulnerabilidad crítica que permite ejecutar comandos en los dispositivos a través de internet, controlar su movimiento y acceder a los datos que recopilan.
Una nube mal configurada: la raíz del problema
El problema reside en el sistema en la nube SharkNinja, mediante el cual las aspiradoras intercambian mensajes con los servidores de Amazon. Cada unidad utiliza su propio certificado y clave privada. Sin embargo, para un subconjunto de dispositivos, los permisos de acceso estaban configurados incorrectamente. El certificado de una aspiradora podía suscribirse a los mensajes de otras unidades y enviarles comandos.
Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una...
Leer artículo →Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...
Leer artículo →Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...
Leer artículo →