Los hackers de bombillas inteligentes para obtener contraseñas WiFi

6 febrero, 2019
18 Compartido 2,188 Visualizaciones

Los hackers de Limited Results lograron obtener contraseñas WiFi al extraer los datos de bombillas inteligentes, ya que no incorporaban ningún sistema de cifrado.

El Internet de las Cosas (IoT) llegó para simplificar muchas de las tareas en el hogar y, esta tendencia, seguirá en aumento. Pero, al igual que muchos dispositivos electrónicos, no son inmunes de ser vulnerados.

Los hackers informaron que las bombillas afectadas pertenecen a LIFX, una compañía australiana de iluminación inteligente. Aunque ya se ha confirmado que el fallo de seguridad ya ha sido resuelto por medio de una actualización de firmware.

Es necesario conectar una bombilla inteligente con otro dispositivo para proporcionarle los datos de acceso a Internet. A partir de este punto el foco hará conexión directa con la red. El problema no estaba en los teléfonos ni en la transferencia de información, sino en la deficiente seguridad que existía para guardar el password.

El SSID (nombre de la red) y la clave de cifrado estaban almacenadas en texto simple en la memoria de la bombilla. Solo era necesario transferir esa información a un ordenador y usar un editor hexadecimal para obtener los datos deseados. La práctica no solo dejaba expuesta la contraseña, también los identificadores de las plataformas en la nube donde se conectan.

Concluyen que no realizaron una supervisión adecuada para garantizar que se implementó una solución, misma que ahora ofrecen por medio de una actualización de software. El firmware de los focos inteligentes ya puede cifrar cualquier dato sensible, informó Hipertextual.

Te podría interesar

Nuevo malware altera 2.3 millones de direcciones de billeteras Bitcoin
Sin categoría
11 compartido1,332 visualizaciones
Sin categoría
11 compartido1,332 visualizaciones

Nuevo malware altera 2.3 millones de direcciones de billeteras Bitcoin

Mónica Gallego - 4 julio, 2018

Un nuevo malware ha alterado 2.3 millones de direcciones de billeteras Bitcoin. Este nuevo método ha tomado fuerza durante los…

X Protection, la nueva solución para proteger los dispositivos de las Pymes contra virus, spams y amenazas ransomware y phishing
Soluciones Seguridad
21 compartido1,029 visualizaciones
Soluciones Seguridad
21 compartido1,029 visualizaciones

X Protection, la nueva solución para proteger los dispositivos de las Pymes contra virus, spams y amenazas ransomware y phishing

Vicente Ramírez - 21 diciembre, 2018

X by Orange ha sumado a su porfolio el nuevo servicio X Protection, que ofrece a las pequeñas y medianas…

Los criptojackers se posicionan como la principal ciberamenaza de 2018
Actualidad
14 compartido1,112 visualizaciones
Actualidad
14 compartido1,112 visualizaciones

Los criptojackers se posicionan como la principal ciberamenaza de 2018

Vicente Ramírez - 27 agosto, 2018

Los ataques dirigidos al robo de criptomonedas superan al ransomware en la primera mitad de año según el informe Cyber…

Deje un comentario

Su email no será publicado