Los hackers de bombillas inteligentes para obtener contraseñas WiFi

6 febrero, 2019
18 Compartido 2,761 Visualizaciones

Los hackers de Limited Results lograron obtener contraseñas WiFi al extraer los datos de bombillas inteligentes, ya que no incorporaban ningún sistema de cifrado.

El Internet de las Cosas (IoT) llegó para simplificar muchas de las tareas en el hogar y, esta tendencia, seguirá en aumento. Pero, al igual que muchos dispositivos electrónicos, no son inmunes de ser vulnerados.

Los hackers informaron que las bombillas afectadas pertenecen a LIFX, una compañía australiana de iluminación inteligente. Aunque ya se ha confirmado que el fallo de seguridad ya ha sido resuelto por medio de una actualización de firmware.

Es necesario conectar una bombilla inteligente con otro dispositivo para proporcionarle los datos de acceso a Internet. A partir de este punto el foco hará conexión directa con la red. El problema no estaba en los teléfonos ni en la transferencia de información, sino en la deficiente seguridad que existía para guardar el password.

El SSID (nombre de la red) y la clave de cifrado estaban almacenadas en texto simple en la memoria de la bombilla. Solo era necesario transferir esa información a un ordenador y usar un editor hexadecimal para obtener los datos deseados. La práctica no solo dejaba expuesta la contraseña, también los identificadores de las plataformas en la nube donde se conectan.

Concluyen que no realizaron una supervisión adecuada para garantizar que se implementó una solución, misma que ahora ofrecen por medio de una actualización de software. El firmware de los focos inteligentes ya puede cifrar cualquier dato sensible, informó Hipertextual.

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

Angela Merkel podría ser víctima de un ciberataque en las siguientes elecciones
Actualidad
978 visualizaciones
Actualidad
978 visualizaciones

Angela Merkel podría ser víctima de un ciberataque en las siguientes elecciones

Redacción - 8 septiembre, 2017

Angela Merkel podría ser víctima de un ciberataque en las siguientes elecciones. Estas son las conclusiones de las investigaciones de…

El CCN-CERT publica un informe de buenas prácticas frente al cryptojacking
Actualidad
21 compartido2,217 visualizaciones
Actualidad
21 compartido2,217 visualizaciones

El CCN-CERT publica un informe de buenas prácticas frente al cryptojacking

Vicente Ramírez - 5 marzo, 2019

  Con este documento, el Centro Criptológico Nacional pretende orientar al usuario en el correcto empleo de las tecnologías, para…

El nuevo malware para IoT se multiplica por 3 en la primera mitad de 2018
Security Breaches
24 compartido1,593 visualizaciones
Security Breaches
24 compartido1,593 visualizaciones

El nuevo malware para IoT se multiplica por 3 en la primera mitad de 2018

Vicente Ramírez - 3 octubre, 2018

Según el informe de Kaspersky Lab sobre IoT, en la primera mitad del 2018 los dispositivos IoT fueron atacados con…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.