Los robots aspiradores son uno de los dispositivos más vendidos y se encuentran en millones de hogares de todo el mundo. Estos se encargan de limpiar la suciedad del suelo y hay modelos que hasta tienen función de friegasuelos siendo así muy útiles para ahorrarnos tiempo y mantener la casa limpia constantemente. Para hacerlo, dependen de un sistema que registra el entorno con la cámara, ve donde hay obstáculos y crea un mapa de la casa. La privacidad puede estar en juego, sobre todo en casos de hackeo. Aquí es donde debemos mencionar el caso reciente de un modder que ha usado un mando de PS5 para controlar su robot DJI Romo y ha acabado pudiendo controlar casi 7.000 robots aspirador en todo el mundo.
Las empresas de venta de robots aspiradores prometen que sus dispositivos no espiarán ni recibirán grabaciones de datos sensibles, dejando así la vida privada de sus consumidores. No obstante, estos robots pueden ser hackeados y en el momento en el que alguien toma su control, ya es demasiado tarde, pues el hacker tiene acceso a las cámaras y hasta el micrófono de estos.
Vimos un caso de hackeo con robots aspiradores de la marca Ecovacs donde una vulnerabilidad permitió que pudieran acceder a estos, ver lo que veían sus cámaras y escuchar el audio de los micrófonos. Lo peor de todo es que Ecovacs dijo que no solventaría el problema debido a que "no era para tanto" y dijo que era poco habitual que esto ocurriera. Han pasado dos años desde esa noticia, pero ahora hay una similar, solo que en el caso de la marca tan conocida de drones DJI. En esta ocasión ni siquiera es un hacker experimentado, pues Sammy Azdoufal solo quería controlar su robot DJI Romo con el mando de la PS5 hasta que descubrió accidentalmente que podía tener acceso a casi 7.000 de estos robots en todo el mundo.
Esto lo consiguió usando una app que había desarrollado para tener el control remoto del robot. Esta necesitaba comunicarse con los servidores de DJI, pero aunque esperaba solo la respuesta de su dispositivo, al final fueron miles los que estaban disponibles. El desarrollador menciona que podía ver y escuchar en tiempo real lo que grababan sus cámaras haciendo pruebas con el robot de un compañero.
Con su aplicación de control remoto también podía mapear las habitaciones de una casa y generar un plano 2D de esta. Además, usando la dirección IP de los robots, podía rastrearlos y ver donde se encontraban en el mapa del mundo, algo que podemos simulado en el mapa de robots y entregas de DJI arriba. Luego estuvo haciendo más pruebas y no quiso limitarse a solo el robot de su amigo, así que decidió quitarse esa limitación y vio todo lo que ofrecían. En solo 9 minutos, el portátil del desarrollador ya había clasificado 6.700 robots DJI en 24 países, tenía los datos de los obstáculos, habitaciones, distancia recorrida o batería.
No solo esto se limitaba a los robots DJI, sino que otros dispositivos de la compañía también se conectaban a los servidores, como las estaciones de energía portátil DJI Power. Todo esto lo hizo sin eludir las restricciones de seguridad de la compañía, lo que demuestra la vulnerabilidad que existía. DJI solucionó está brecha de seguridad el pasado 11 de febrero, pero ahí no acaba todo. Resulta que DJI ha confirmado que hay otra vulnerabilidad de seguridad y la solucionará en unas semanas, algo que hace caer aún más su reputación sumado con todo lo que ha ocurrido de la prohibición de sus drones por parte de EE.UU.
Para poder comprar, aprovechar las promociones y utilizar los medios de pago en nuestro sitio es requisitio estar correctamente registrado. En ningún momento recibirá correo electrónico que no haya solicitado. Pero se le pediran una serie de datos personales indispensables para cualquier operación comercial.
Los datos solicitados son necesarios para confeccionar la factura de los productos comprados y la dirección física para el envio de su compra.
Para más informació sobre nuestras políticas en el tratamiento de los datos personales visite la sección Terminos y Condiciones.
