Crítico problema de seguridad con los Google Home y Google Chromecast

Publicado el por Daniel Pérez Alvarez

La electrónica y, en particular, la tecnología móvil parece moverse en una única dirección: hacia adelante. Con hardwares cada vez más potentes y softwares cada vez más refinados y precisos, el futuro de la electrónica está asegurado y esa realidad es evidente. Sin embargo, con la continua evolución de los dispositivos móviles, las redes sociales y las tecnologías del hogar, una cuestión queda expuesta con la misma contundencia: la seguridad de los dispositivos que controlamos es realmente de temer. Los dispositivos Google Home y Google Chromecast revelan la locación exacta de sus usuarios por culpa de un error en su sistema de permisos.

Básicamente, estos dispositivos de Google interactúan libremente con los dispositivos conectados a la misma red de Internet y lo hacen sin cerciorarse de que la comunicación entre ellos realmente esté ocurriendo dentro de la misma red y con esos mismos dispositivos. En otras palabras: cualquier dispositivo con acceso momentáneo a su red puede conseguir interactuar con sus Google Home y Google Chromecast. Los dispositivos Google Home y Google Chromecast revelan la locación exacta de sus usuarios y, a continuación, detallamos las implicancias de esta falencia.



¿Qué puede hacer un/a atacante con este acceso? Quien pueda tener acceso a nuestros Google Home y Google Chromecast no tiene más que pedirles que le arrojen una lista de redes cercanas lo que, en última instancia, acabaría por redundar en la identificación de la red precisa a la que se encuentren conectados estos dispositivos, así como también las conexiones co-lindantes, haciendo extremadamente fácil identificar la locación exacta de estos equipos, es decir, de sus usuari@s también.

Los dispositivos Google Home y Google Chromecast revelan la locación exacta de sus usuarios y esta información podría ser utilizada para añadir mayor verosimilitud a las amenazas de hackers maliciosos en delitos como el secuestro virtual o la extorsión. Inicialmente, Google había desestimado la identificación de estas vulnerabilidades pero pareciera ser que tras comprobar lo severas y flagrantes de ellas, se han puesto manos a la obra y anunciaron que una actualización que aterrizaría el mes entrante debería de poner fin a este crítico problema.

Fuente: Krebs On Security

Sobre Daniel Pérez Alvarez

Desde chico me vi rodeado de tecnología: equipos de música, computadoras, teléfonos celulares, etc. Fanático de los videojuegos, la literatura y de la llamada "cultura geek", un día descubrí mi pasión por escribir y hoy conseguí aunar dos realidades siempre presentes en mi vida: la escritura y la tecnología.

El iPhone 15 Pro se recalienta debido a un problema de disipación, según Kuo

El iPhone 15 Pro se recalienta debido a un problema de disipación, según Kuo

Los modelos del iPhone 15 Pro estarían teniendo problemas de sobrecalentamiento debido a un reducido sistema de disipación, según reporte.
El Pixel 8 tal vez no sea el teléfono ideal para juegos

El Pixel 8 tal vez no sea el teléfono ideal para juegos

El procesador Tensor G3 del Pixel 8 y el Pixel 8 Pro no soporta tecnología ray tracing por hardware como otros chips de la competencia.
Apple lanza actualización para terminar con el sobrecalentamiento del iPhone 15 Pro

Apple lanza actualización para terminar con el sobrecalentamiento del iPhone 15 Pro

Apple corrige los problemas de sobrecalentamiento del iPhone 15 Pro y Pro Max con un parche iOS 17.0.3 lanzado para todos los iPhones.
Xiaomi 14 y Xiaomi 14 Pro estrenan al chip Snapdragon 8 Gen 3

Xiaomi 14 y Xiaomi 14 Pro estrenan al chip Snapdragon 8 Gen 3

Xiaomi anuncia al Xiaomi 14 y Xiaomi 14 Pro como parte de la nueva serie de flagships 14 con chip Snapdragon 8 Gen 3 y cámaras Leica.
El Pixel 8 y el Pixel 8 Pro de Google dejará a la competencia atrás en cuanto a actualizaciones Android

El Pixel 8 y el Pixel 8 Pro de Google dejará a la competencia atrás en cuanto a actualizaciones Android

Google le daría al Pixel 8 y al Pixel 8 Pro siete años de actualizaciones Android, marcando un nuevo hito en la industria en cuanto a actualizaciones.
X (conocido antes como Twitter) comienza a cobrar a los nuevos usuarios

X (conocido antes como Twitter) comienza a cobrar a los nuevos usuarios

X, ex Twitter, anunció que comenzará a cobrar un dólar a todos los usuarios nuevos de la plataforma para combatir el spam y los bots.