Navegación

Millones de aspiradoras robot Shark expuestas a la ejecución remota de código a través de una vulnerabilidad en la nube de SharkNinja.

fuente: https://meterpreter.org/shark-vacuum-rce/

Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada de una puerta de entrada inadvertida para extraños. Un investigador de seguridad descubrió una vulnerabilidad crítica que permite ejecutar comandos en los dispositivos a través de internet, controlar su movimiento y acceder a los datos que recopilan.

Una nube mal configurada: la raíz del problema

El problema reside en el sistema en la nube SharkNinja, mediante el cual las aspiradoras intercambian mensajes con los servidores de Amazon. Cada unidad utiliza su propio certificado y clave privada. Sin embargo, para un subconjunto de dispositivos, los permisos de acceso estaban configurados incorrectamente. El certificado de una aspiradora podía suscribirse a los mensajes de otras unidades y enviarles comandos.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Microsoft corrige el fallo de copiar y pegar para los usuarios de Excel 2016.

Microsoft ha solucionado un problema conocido que provocaba fallos en la función de copiar y pegar para algunos usuarios de Excel tras instalar la actualización...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Investigadores utilizan Claude Opus 5 para hackear el foro de OpenAI y acceder a repositorios internos.

Investigadores utilizaron Claude Opus 5 de Anthropic para explotar una vulnerabilidad en el decodificador de imágenes, comprometer el foro comunitario de OpenAI...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Es probable que el cazador de recompensas por errores (bug bounty hunter) utilizara un LLM para crear el malware de robo de datos PhantomRaven

A financially motivated threat actor has been linked to the development and distribution of a JavaScript (JS)-based information stealer known as PhantomRaven vi...

Leer artículo →