Saltar al contenido

Robótica

Descubren una «puerta trasera» en aspiradora inteligente que permitiría el control en forma remota

El ingeniero de software Harishankar Narayanan descubrió que su robot aspiradora iLife A11 enviaba constantemente datos a servidores en China y contenía una puerta trasera (backdoor) que permitía el control remoto total del dispositivo.

Tras bloquear las direcciones IP a las que el dispositivo enviaba constantemente datos, la aspiradora dejó de funcionar, revelando luego que el fabricante podía apagar o reactivar el dispositivo a distancia. El hallazgo expone graves riesgos de seguridad y privacidad en millones de aparatos domésticos inteligentes fabricados por la empresa china 3irobotix, proveedor de marcas como Xiaomi, Wyze, Viomi y Proscenic.

“La envié al servicio técnico. Me dijeron que funcionaba perfectamente. La devolvieron y volvió a encenderse unos días… hasta que volvió a morir”, relató Narayanan en su blog Small World.

Lo que parecía una simple falla técnica escondía algo mucho más grave: una puerta trasera activa utilizada para controlar o inutilizar el dispositivo de forma remota.

Con la garantía ya vencida, Narayanan abrió el dispositivo para entender por qué había “muerto”. Lo que encontró, entre otras vulnerabilidades potencialmente peligrosas, fue que el dispositivo ejecutaba Linux con cámara y sensores activos, acceso root posible tras modificar algunas rutinas del sistema, credenciales WiFi sin cifrar enviadas a servidores del fabricante y que la aspiradora usaba Google Cartographer, una potente herramienta de mapeo SLAM (Simultaneous Localization and Mapping), diseñada para crear mapas 3D del entorno, con la posibilidad de usarse para espiar el diseño del hogar y patrones de movimiento de sus habitantes.

El hallazgo más grave fue un registro del sistema con una marca de tiempo exacta: alguien había accedido remotamente al robot y modificado el script de inicio, impidiendo que el sistema principal arrancara. Dentro del software, el ingeniero descubrió un paquete llamado “rtty”, una herramienta que permite control total remoto del dispositivo: modificar archivos, ejecutar comandos o instalar scripts, todo sin que el usuario lo sepa.

Narayanan comprobó que, al conectar la aspiradora a una red abierta, el fabricante podía “revivirla” remotamente, pero al bloquear la conexión otra vez, el dispositivo quedaba inutilizable. El desarrollador compartió su hallazgo con Cybernews, revelando que muchas otras marcas utilizan el mismo hardware y software provistos por el fabricante 3irobotix. 

El investigador de ciberseguridad Aras Nazarovas, de Cybernews, explicó que la presencia de herramientas como “rtty” en dispositivos domésticos es sumamente preocupante. “Este tipo de software permite un control total y podría usarse para extraer datos, activar cámaras o mapear espacios privados. Es una invasión silenciosa”, advirtió. Incluso si la puerta trasera fue implementada con fines de prueba o mantenimiento, dejarla activa en versiones comerciales es una grave negligencia de seguridad. «Es una amenaza real” , advirtió el especialista.

Los expertos recomiendan medidas básicas para reducir riesgos con dispositivos IoT (Internet de las Cosas):

  • Separar la red doméstica: crear una red WiFi exclusiva para dispositivos inteligentes.
  • Mantener firmware actualizado: aplicar parches y actualizaciones del fabricante.
  • Limitar la telemetría: bloquear comunicaciones innecesarias hacia servidores externos.
  • Usar firewall o VLAN: para evitar conexiones directas con equipos personales.
  • Revisar permisos de aplicaciones: especialmente las que piden acceso a micrófono o cámara.

El caso ha abierto un debate internacional sobre la seguridad en los dispositivos inteligentes, especialmente aquellos con sensores, cámaras o conexión constante a la nube. Una simple aspiradora inteligente puede transformarse en una herramienta de vigilancia o sabotaje, si no se supervisa adecuadamente su diseño y seguridad.


Fuente: Laboratorio Linux

Si te parece que este contenido suma, te invitamos a compartirlo

Una bandada de drones con Lego

¿Un controlador de Lego comandando una bandada de drones? Sí, son los «Ladrillos voladores».

Gracias a una asociación entre Creative Play Lab de Lego y el Human Media Lab de Queen’s University en Canadá, se creó un set de Lego verdaderamente único, que fuera presentado en febrero de 2018 en la Lego World Expo en Copenhague .

Los asistentes a aquella ya clásica muestra pudieron crear su propio controlador de drones Lego y manejar un grupo de ellos en tiempo real.


Fuente: Mashable
Si te parece que este contenido suma, te invitamos a compartirlo

Encuentran robots vulnerables a los ataques maliciosos

Un trabajo publicado por un equipo de investigadores de la Universidad de Brown, en los EE. UU., afirma que muchos de los prototipos de robots que funcionan en laboratorios de investigación de todo el mundo pueden ser vulnerables a los ataques maliciosos.

La investigación consistió en realizar un escaneo de internet, a fin de detectar aquellas máquinas que funcionan con el Sistema Operativo Robótico (ROS, por sus siglas en inglés), un sistema de código abierto utilizado en muchas investigaciones. Los investigadores descubrieron que más de un centenar de sistemas son vulnerables, permitiendo que se pueda acceder a ellos y manipularlos en forma remota. Si bien el número no es muy alto, el descubrimiento funciona a modo de alarma para la comunidad científica, ya que ciberdelincuentes que reciben apoyos gubernamentales podrían hacerse del control de estas máquinas para robar datos, interrumpir la investigación o incluso, causar accidentes.

El equipo intentó tomar el control de un robot de la Universidad de Washington (EE. UU.), con permiso previo de sus dueños, y descubrieron que eran capaces de leer los sensores del robot y dirigir sus movimientos. Incluso encontraron una máquina vulnerable en su propio laboratorio: otro grupo de investigación del MIT (EE. UU.) necesitaba acceder a ella para operarla en remoto con realidad virtual. «Debimos haberla desconectado cuando terminamos el experimento», dicen.

Actualmente muchos de los investigadores del área están explorando ideas que requieren conectar robots a una red, a fin de manejarlas en forma remota o permitir que comparen sus conocimientos con las demás, en lo que se conoce como «robótica en la nube». En ese sentido, ROS proporciona una plataforma estándar para programar diferente hardward y paquetes que brindan nuevas capacidades, que incluyen algoritmos para visión, navegación, manipulación, etc.

En Open Robotics, la fundación que está detrás del desarrollo de ROS, se encuentran trabajando en una versión 2.0 del software que, según afirman será más segura, y anticiparon la creación de una nueva versión del sistema operativo enfocada en la seguridad, llamada SROS (ROS Seguro).


Fuente (texto y foto): MIT Technology Review

Si te parece que este contenido suma, te invitamos a compartirlo

Un robot capaz de volar y transformarse

Si, suena a una mezcla de juguetes de Hasbro y película de superhéroes, pero este robot es real: viene de Japón y se llama DRAGON, acrónimo bastante rebuscado para “Dual-rotor embedded multilink Robot with the Ability of multi-deGree-of-freedom aerial transformatiON.”

Se trata de un desarrollo del JSK Lab de la Universidad de Tokio. DRAGON está integrado por una serie de drones que lo hacen capaz de volar y transformarse de forma autónoma para moverse en diferentes entornos y manipular objetos. Se presentó en la Conferencia ICRA 2018 en Brisbane, Australia, en el pasado mes de mayo.

De acuerdo a los responsables del Laboratorio, DRAGON está pensado para tareas de búsqueda y rescate en zonas de difícil acceso, como espacios pequeños o tuberías. Eventualmente, se moverá por el aire con hasta 12 módulos interconectados, y usará sus dos extremos para recoger objetos como una pinza de dos dedos.


Fuente: IEEE Spectrum

Si te parece que este contenido suma, te invitamos a compartirlo

Tecnología mundial

Como era de esperarse en estos tiempos hipertecnolgizados, el Mundial de Fútbol de Rusia 2018 pondrá en juego lo último en tecnologías aplicadas al deporte y a la seguridad. Estas son algunas de ellas:

El Fan ID

Se trata de un documento de identidad emitido por las autoridades rusas, obligatorio y válido para ingresar y permanecer en el país 10 días antes del primer partido y hasta 10 días después del último encuentro del Mundial. Permite a los usarios, además, utilizar gratis los medios de transporte públicos los días de partidos.

Pelota inteligente

La Telstar 18 de Adidas, la pelota de Rusia 2018, incluye un chip NFC en su interior. Se trata de una tecnología de corto alcance que le permite al teléfono o tablet interactuar con la pelota y acceder a información vinculada con la ubicación del usuario.

VAR para asistir a los árbitros

Será la primera vez que se utilice en un mundial la asistencia arbitral por video (VAR, por sus siglas en inglés). Habrá dos asistentes de VAR y un técnico de video, encargados de revisar las imágenes que se tomen en la cancha.

La tecnología de línea de Gol

El sistema para la detección automática de goles ya se usó en el Mundial de Brasil 2014. Procesa la información de 14 cámaras y los receptores en la pelota, enviando la señal al reloj del referí.

Seguimiento del rendimiento

Cada equipo contará con dos tablets que recibirán información de dos cámaras, las que seguirán los movimientos de los jugadores y la pelota en la cancha. De ese modo los técnicos pueden tener datos para evaluar el rendimiento y pensar en nuevas estrategias para mejorar el desempeño.

Transmisión 4K

La FIFA transmitirá todos los partidos de Rusia 2018 en ultra alta definición (UHD-4K) con imágenes de alto rango dinámico (HDR). Se utilizarán 37 cámaras, además de dos cámaras ultra lentas, ocho súper lentas, una helicam Cineflex y una cámara área cablecam.

Entradas con RFID para evitar fraudes

Todas las entradas para el Mundial cuenta con un holograma y un código de barras. Además, llevan impreso el nombre de la persona que lo compró, e integran un sistema de identificación de radiofrecuencia (RFID) para reconocer si se tratan de tickets falsos o que hayan sido cancelados.

Algunas de estas tecnologías pueden verse en acción en el siguiente video:


Fuente: Infobae / Foto: Forbes / Video: TEC

Si te parece que este contenido suma, te invitamos a compartirlo