Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada de una puerta de entrada inadvertida para extraños. Un investigador de seguridad descubrió una vulnerabilidad crítica que permite ejecutar comandos en los dispositivos a través de internet, controlar su movimiento y acceder a los datos que recopilan.
Una nube mal configurada: la raíz del problema
El problema reside en el sistema en la nube SharkNinja, mediante el cual las aspiradoras intercambian mensajes con los servidores de Amazon. Cada unidad utiliza su propio certificado y clave privada. Sin embargo, para un subconjunto de dispositivos, los permisos de acceso estaban configurados incorrectamente. El certificado de una aspiradora podía suscribirse a los mensajes de otras unidades y enviarles comandos.
GenieLocker, un ransomware recientemente identificado y vinculado al grupo Toy Ghouls, que tiene motivaciones económicas, ataca los sistemas Windows, Linux y VM...
Leer artículo →Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...
Leer artículo →Logitech implementará baterías reemplazables en sus ratones, siguiendo la tendencia de Nintendo para cumplir con las normativas de la Unión Europea, aunque la m...
Leer artículo →