Navegación

Millones de aspiradoras robot Shark expuestas a la ejecución remota de código a través de una vulnerabilidad en la nube de SharkNinja.

fuente: https://meterpreter.org/shark-vacuum-rce/

Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada de una puerta de entrada inadvertida para extraños. Un investigador de seguridad descubrió una vulnerabilidad crítica que permite ejecutar comandos en los dispositivos a través de internet, controlar su movimiento y acceder a los datos que recopilan.

Una nube mal configurada: la raíz del problema

El problema reside en el sistema en la nube SharkNinja, mediante el cual las aspiradoras intercambian mensajes con los servidores de Amazon. Cada unidad utiliza su propio certificado y clave privada. Sin embargo, para un subconjunto de dispositivos, los permisos de acceso estaban configurados incorrectamente. El certificado de una aspiradora podía suscribirse a los mensajes de otras unidades y enviarles comandos.

Últimas noticias

16 DE JUNIO, 2026

Maine cierra al público su portal de filtración de datos tras recibir informes falsos

Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...

Leer artículo →
16 DE JUNIO, 2026

Estonia pondrá en cuarentena los correos electrónicos enviados desde el dominio ruso .ru antes de que lleguen a los funcionarios del Gobiern...

Estonia exigirá controles de seguridad adicionales para los correos electrónicos enviados desde el dominio de nivel superior ruso .ru antes de que lleguen a los...

Leer artículo →
16 DE JUNIO, 2026

Reino Unido prohibirá el acceso a las redes sociales a los menores de 16 años

La prohibición se aplicará a todas las «plataformas de usuario a usuario, cuyo propósito es permitir la interacción social y que permiten a los usuarios publica...

Leer artículo →