Aspiradoras inteligentes: un fallo de seguridad expone hogares
El lado oscuro de la automatización: vulnerabilidad en robots aspiradores
La creciente popularidad de los dispositivos del Internet de las Cosas (IoT) ha traído consigo una mayor comodidad, pero también nuevos riesgos. Un reciente descubrimiento pone de manifiesto la fragilidad de la seguridad en estos aparatos domésticos: más de 6.700 robots aspiradores a nivel mundial han sido vulnerados, exponiendo información sensible de los usuarios.

¿Cómo se descubrió la brecha de seguridad?
Todo comenzó con un experimento personal de Sammy Adoufal, un estratega de inteligencia artificial. Su objetivo era controlar su robot aspirador DJI Romo con un mando de PlayStation. Para lograrlo, utilizó la herramienta de programación Claude Code, lo que le permitió entender el protocolo de comunicación del dispositivo y cómo se conectaba a los servidores de DJI.

Acceso a servidores globales: un error de configuración
Lo que Adoufal descubrió superó con creces sus expectativas iniciales. Al obtener el token privado de su aspiradora, el sistema le otorgó acceso a servidores globales, ubicados en Estados Unidos, Europa y China. El ingeniero enfatiza que no recurrió a técnicas de hacking sofisticadas ni a ataques de fuerza bruta. Simplemente, utilizó credenciales válidas generadas por su propio dispositivo, lo que revela un fallo en la gestión de la seguridad.
¿Qué datos estaban expuestos?
La vulnerabilidad permitía a los atacantes acceder a una gran cantidad de información personal y datos del hogar. Entre ellos, se encontraban:
- Planos detallados de las viviendas generados por el sistema de mapeo.
- Transmisiones en directo de la cámara y micrófono integrados en el robot.
- Acceso remoto al control del robot, permitiendo su manipulación.
La importancia de la seguridad en el iot
El incidente con los robots aspiradores subraya la necesidad de una mayor atención a la seguridad en los dispositivos IoT. Si bien estos aparatos ofrecen una comodidad innegable, también pueden convertirse en puntos débiles en la seguridad del hogar. La información personal almacenada en estos dispositivos, como los planos de la vivienda y las grabaciones de video, son extremadamente sensibles y podrían ser utilizadas con fines maliciosos.
¿Qué medidas tomar?
DJI respondió rápidamente al descubrimiento, lanzando actualizaciones de software para solucionar la vulnerabilidad. Sin embargo, el investigador Adoufal señala que aún existen aspectos a mejorar, como la posibilidad de visualizar la cámara sin necesidad de introducir un PIN de seguridad. Este caso sirve como un recordatorio para que los usuarios revisen la seguridad de sus dispositivos IoT y tomen medidas preventivas, como cambiar las contraseñas predeterminadas y mantener el software actualizado.
