La seguridad informática no es algo que deba tomarse a la ligera. Así que un nuevo evento resalta perfectamente este punto. En el transcurso de varios días, varios robots aspiradores fueron pirateados en ciudades de EE. UU. y gritaban y perseguían a la gente y más allá. Parece una historia sacada de una película pero es muy real.
¡Los robots aspiradores gritaban y perseguían a la gente!
Según ABC News, en Australia, los piratas informáticos lograron tomar el control total de los robots aspiradores en varias ciudades del país. La piratería informática permitió a los atacantes gritar insultos raciales a los propietarios de viviendas. Además, podrían controlar de forma remota el dispositivo para perseguir mascotas y ver a través de la cámara de vacío. Todos ellos tienen en común la misma marca y modelo. Este es el ECOVACS Deebot X2 de fabricación china.
Esta información provino inicialmente de un abogado de Minnesota llamado Daniel Swenson. En el caso de Swenson, estaba mirando televisión cuando notó que su aspiradora hacía ruidos extraños, como una «señal de radio interrumpida o algo así». Mientras tanto, restableció su contraseña y reinició el robot después de ver que un extraño estaba accediendo a la transmisión en vivo y a la función de control remoto de la cámara. Después de sentarse en el sofá con su esposa y su hijo de 13 años, el robot inmediatamente comenzó a moverse nuevamente. Mientras tanto, la familia de Swenson podía oír claramente las obscenidades racistas pronunciadas.
El incidente en Minnesota ocurrió el 24 de mayo. El mismo día atacaron un Deebot X2 en Los Ángeles y lo utilizaron para perseguir al perro del dueño. Otro incidente se registró en El Paso, donde, al igual que en Minnesota, se profirieron insultos raciales contra el propietario hasta que se apagó el dispositivo.
No se sabe exactamente cuántos Deebot X2 se atacaron entre sí
Sin embargo, los investigadores de seguridad advirtieron a ECOVACS. Esto fue hace seis meses, sobre graves vulnerabilidades de seguridad en sus robots y aplicaciones. El defecto más grave fue el conector Bluetooth. En diciembre de 2023, los investigadores de seguridad Dennis Giese y Braelynn Luedtke también encontraron un problema con el sistema de código PIN que protegía la cámara. El código PIN sólo se pudo verificar a través de la aplicación. En otras palabras, no por un servidor o robot. Sin embargo, esto significa que la verificación podría evitarse si el usuario tuviera conocimientos técnicos.
Siguiendo Leak en Google News nos estás ayudando. Haga clic aquí y luego haga clic en siguiente.
Recibe noticias sobre filtraciones en tu correo electrónico. Haga clic aquí para registrarse. ¡Es gratis!