Experimentar la posibilidad de utilizar un joystick de playstation 5 para comprobar un robot aspirador romo la empresa china djiun programador francés logró hackear 7.000 aspiradoras online.
El hombre, un ex especialista en ciberseguridad afincado en Barcelona, estaba experimentando una forma de controlar su robot de forma remota y se dio cuenta de que podía acceder a mapas de las casas de diferentes usuarios y controlar sus dispositivos.
El problema fue reportado a DJI quien no sólo resolvió rápidamente la vulnerabilidad (fueron necesarias dos actualizaciones) sino que también decidió ofrecer al especialista una recompensa de 30.000 dólares.
Así lo informa el sitio estadounidense. El borde explicando que la suma se pagó por una sola vulnerabilidad. DJI tiene confirmado que se ha solucionado el fallo que permitía controlar los robots aspiradores de forma remota. Es encomiable la decisión de la empresa china, una elección que le permitirá obtener publicidad y presumir de la rapidez en la intervención necesaria para resolver las vulnerabilidades estructurales. Muchas empresas no tienen en cuenta algunos problemas de seguridad y vectores maliciosos sutiles que pueden explotarse y afectar a usuarios desprevenidos. Problemas similares han afectado a los robots aspiradores Ecovacs en el pasado, y los ciberdelincuentes los explotan para controlarlos de forma remota y acceder a la cámara en tiempo real.
Los robots aspiradores ahora son ordenadores sobre ruedas
Los robots aspiradores son ahora auténticos ordenadores sobre ruedas, equipados con sistemas operativos (normalmente Linux), con procesadores, unidades de memoria, RAM, Wi-Fi, Bluetooth y evidentemente toda una serie de sensores (lidar, movimiento), en algunos casos también equipados con cámaras y micrófonos. Muchos de estos sistemas están permanentemente en línea y conectados a la infraestructura en la nube del proveedor y, como tales, pueden ser atacados escuchando micrófonos e interceptando la señal de la cámara. En algunos casos, se ha demostrado que es posible obtener privilegios de root y crear gusanos para infectar automáticamente a otros robots en otras partes del mundo.
¿Qué hacer?
Cuando están disponibles (siempre suponiendo que los productores los pongan a disposición) siempre es bueno actualizar el firmware de los dispositivos: Las nuevas versiones suelen eliminar algunas de las vulnerabilidades que los ciberdelincuentes pueden aprovechar para hacerse con el control del robot.
Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.
