¿Se puede hackear una cafetera? (un experto de Avast lo probó)

Martin Hron, senior security researcher para Avast contó cómo hicieron desde la compañía para hackear una cafetera en todas las formas posibles, incluso convirtiéndola en una herramienta de ransomware y una puerta a una red doméstica. Te dejamos algunas soluciones de seguridad para IoT en esta nota.

¿Alguna vez pensaste si tus dispositivos inteligentes podrían atacarte? Es algo aterrador que genera el Internet de las cosas, pero imaginate que tu máquina de café "inteligente" ya no sirva tu café de la mañana.

Martin Hron afirma que como hacker e ingeniero experto en seguridad "whitehat", le da miedo una situación en la que se le niegue una taza de café por la mañana. Para explorar las vulnerabilidades de los dispositivos inteligentes, el experto pirateó una cafetera.

Hron explicó: “Pudimos convertir la cafetera en una máquina de ransomware y en un truco aún más siniestro, usamos la cafetera como enlace para espiar a todos los dispositivos conectados a la misma red doméstica”. Esto fue lo que logró el equipo de Avast:

  • Descubrieron un problema común: como muchos dispositivos inteligentes, la cafetera viene con una configuración predeterminada para su conexión a wifi, por lo que funcionó de inmediato. La cafetera no requirió alguna contraseña para conectarse a wifi y fue fácil cargar un código malicioso en la máquina.
  • Llevaron al extremo el hackeo del dispositivo: convirtieron la cafetera en una herramienta de ransomware, usándolo como una puerta de entrada para piratear toda la red de una casa. No solo estaban hackeando una cafetera. Así demostraron el potencial hacking que tienen los dispositivos inteligentes.

Investigaciones recientes de Avast y la Universidad de Stanford muestran que el 66% de los hogares en Norteamérica tienen al menos un dispositivo IoT y el 40% de los hogares en todo el mundo también. Un grupo relativamente pequeño de fabricantes de dispositivos (el 90% de los dispositivos están hechos por solo 100 proveedores) sugiere la posibilidad de vulnerabilidades similares que podrían explotarse en ataques a gran escala.

La cafetera que fue hackeada por Avast es muy parecida a la que tenés en tu casa u oficina, hace café cuando presionás algunos botones en la máquina, o cuando lo operás con una aplicación de tu dispositivo móvil.

Muchos dispositivos IoT se conectan automáticamente a la red doméstica a través de su configuración de red wifi, que está destinada a ser utilizada solo para configurar la máquina. Lo ideal es que los consumidores protejan inmediatamente esa red wifi con una contraseña. Sin embargo, muchos dispositivos que actualmente se venden no requieren una configuración para ingresar a una red wifi.

Esta es una vulnerabilidad importante, ya que la red wifi se vuelve pública y visible para todos. De esta manera, los hackers pueden verlo y usarlo para comprometer su dispositivo inteligente, por ejemplo, cargando software malicioso en él. Una vez que el dispositivo está comprometido, otros dispositivos en el hogar también pueden ser hackeados. Es decir, se puede acceder a toda la red a través de un solo dispositivo inteligente e incluso ingresar a la información de tus computadoras o de tus dispositivos móviles conectados a la red.

Los expertos de Avast comentaron acerca de la prueba realizada: “Nos infiltramos en la cafetera a través de la red wifi, luego configuramos actualizaciones de software malintencionadas que lograron que el electrodoméstico hiciera cosas inesperadas y potencialmente peligrosas. Hicimos que el quemador se sobrecalentara, potencialmente provocando un incendio. Vertimos agua hirviendo sobre el quemador. Incluso hicimos que la cafetera enviara mensajes de ransomware exigiendo un pago”.

En resumen: si nunca te das cuenta de que tu cafetera fue hackeada, tampoco sabrás si pasa lo mismo con otros de tus dispositivos inteligentes que estén conectados con la cafetera. Lo importante es que recuerdes que una de las formas en que la cafetera puede ser hackeada de manera remota es utilizarla como puerta de entrada a toda la red. Eso significa que los hackers pueden tener acceso a todo: correos electrónicos enviados, información sobre el pago de tus compras en línea, tu sistema de seguridad del hogar, entre otras cosas.

Soluciones de seguridad para IoT

  • Asegura la red inalámbrica: la seguridad de la red IoT comienza y termina con el router. Viene con una contraseña predeterminada, así que cámbiala de inmediato a una más compleja.
  • Avances de ciberseguridad: hay productos de seguridad de IoT que se lanzarán en un futuro próximo, como Avast Smart Home Security.
  • Cambia tus contraseñas predeterminadas: esto aplica para cualquier dispositivo que venga con una contraseña pre establecida, no solo a tu enrutador.
  • Conocé tus dispositivos: es importante considerar que cada vez que se conectan, se convierten en algo más que un dispositivo.
  • Acepta e instala las actualizaciones lo antes posible: mantén actualizado el firmware de tus dispositivos IoT con las últimas versiones y parches disponibles.
  • Conéctate solo si es necesario: si no necesitas que tu cafetera o tus focos sean “inteligentes”, sigue utilizando los clásicos analógicos.

Los riesgos están ahí, pero también las soluciones. No hay que temer a la horda de dispositivos IoT que se aproximan. Mantenete alerta de lo que estás agregando a tu red, protegela y vas a poder utilizar de manera segura los dispositivos inteligentes.

Con una inversión de 350 millones de dólares, Renault también hará pick ups de media tonelada en Córdoba (y se suma al reciente anuncio de Stellantis Fiat)

350 millones de dólares destinará a la producción de una pick up de media tonelada en su planta de Santa Isabel (Córdoba). La inversión forma parte del “International Game Plan”, un proyecto que contempla el desarrollo de 8 nuevos modelos para mercados internacionales fuera de Europa, con una inversión global de 3.000 millones de euros.

Maniagro invierte US$ 5 millones para ahorrar en agua y fertilizantes (y aumentar el 20% del área de siembra): cómo es el leasing del BICE

El Banco de Inversión y Comercio Exterior (BICE) le aprobó US$ 5 millones al grupo Maniagro para adquirir equipamiento de riego de última generación y acompañar sus operaciones de comercio exterior. El sistema generará un ahorro del 30% de agua, del 20% en fertilizantes y menor uso de energía en el campo de una de las mayores exportadoras de maní del país que se encuentra en General Cabrera (Córdoba).

“Tenemos la mejor tecnología sin burocracia, eso nos hace crecer rápidamente” (mano a mano con Juan Bruchou, CEO de Brubank)

(Por Soledad Huespe) Juan Bruchou, fundador de Brubank, fue una de las figuras destacadas del Summit de Transformación Digital de "Somos Pymes", realizado en Córdoba. Brubank, el banco digital más grande de Argentina, se apalanca en la tecnología y busca transformar la manera en que las personas interactúan con su dinero, gracias a su enfoque en la simplicidad, facilidad y rapidez. Desde su lanzamiento en 2019, captó más de 4 millones de usuarios y no deja de crecer.

La fábrica de éxitos lanza su primera radio sin Mario Pereyra: cómo será Cosquín Rock FM by Cadena 3 (un “animal de radio” en la grilla)

(Por Soledad Huespe) LV3 (hoy Cadena 3 y FM Córdoba), FM 91.9 (hoy Cadena Heat), Radio Popular (hoy La Popu). Todo lo que intentó Radiodifusora del Centro desde que pasó a manos de Gustavo Defilippi, Mario Pedro Pereyra y Rony Vargas fue un éxito. Hoy se “enciende” una nueva señal (la 95.5) con Cosquín Rock FM, la nueva apuesta de Cadena 3 en sociedad con José Palazzo.

Santa Isabel sigue apostando fuerte por utilitarios, y con la “Niágara” se convertirá en la primera en fabricar una pick up de media tonelada en Argentina

(Por Julieta Romanazzi) Se trata de un proyecto histórico para la industria automotriz nacional: con una inversión de 350 millones de dólares, la planta de Santa Isabel, en Córdoba, se prepara para fabricar la primera pick up de media tonelada hecha exclusivamente en Argentina, y a la que hoy podemos llamar “Niágara” (aunque su nombre no está 100% confirmado). Su fabricación y comercialización comenzará en 2026, y demandará alrededor de 850 nuevos puestos de trabajo directos.