{"id":11068,"date":"2020-02-05T15:03:36","date_gmt":"2020-02-05T15:03:36","guid":{"rendered":"https:\/\/domosistemas.com\/?p=11068"},"modified":"2020-02-05T15:03:36","modified_gmt":"2020-02-05T15:03:36","slug":"las-bombillas-de-philips-reciben-un-parche-para-corregir-una-vulnerabilidad-que-las-ponia-a-merced-de-un-ciber-ataque","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=11068","title":{"rendered":"Las bombillas de Philips reciben un parche para corregir una vulnerabilidad que las pon\u00eda a merced de un ciber ataque"},"content":{"rendered":"<div>\n<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/370225\/philips\/1024_2000.jpg\" alt=\"Las bombillas de Philips reciben un parche para corregir una vulnerabilidad que las pon&iacute;a a merced de un ciber ataque\">\n    <\/p>\n<p>Si has pensado en alg&uacute;n momento en usar <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/pensando-en-usar-luces-led-en-casa-estas-consideraciones-previa-pueden-ser-utiles-para-sacar-mas-provecho-al-cambio\">bombillas inteligentes o conectadas<\/a> en casa, seguro que te has planteado la opci&oacute;n de optar por el ecosistema <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/diseno-atemporal-llega-a-nuevas-bombillas-philips-para-renovar-familia-hue-nuevos-integrantes\">Hue de Philips<\/a>. La empresa cuenta con una larga experiencia y sus bombillas y luminarias pasan por ser una de las alternativas m&aacute;s conocidas.<\/p>\n<p><!-- BREAK 1 --><\/p>\n<p>Sin embargo, la conexi&oacute;n permanente ha puesto en alerta a los usuarios, cada vez m&aacute;s preocupados por el uso que se hace de sus datos y la privacidad de los mismos. Y Philips no es ajena a esta amenaza, pues ya en el pasado <a href=\"https:\/\/www.theverge.com\/2016\/11\/3\/13507126\/iot-drone-hack\">se hab&iacute;a demostrado la vulnerabilidad de sus bombillas inteligentes<\/a>, que pod&iacute;an ser \u00abpirateadas\u00bb. <strong>Ahora conocemos que esta brecha de seguridad no se hab&iacute;a bloqueado totalmente<\/strong> hasta ahora y un equipo de investigadores ha descubierto como se puede explotar ese agujero de seguridad.<!--more--><\/p>\n<p><!-- BREAK 2 --><\/p>\n<h2>Una amenaza latente<\/h2>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\"> <img decoding=\"async\" alt=\"Philips Hue\" src=\"https:\/\/i.blogs.es\/bdd246\/philips-hue\/450_1000.jpg\"> <\/div>\n<\/div>\n<p>Como cuentan en <a href=\"https:\/\/www.theverge.com\/2020\/2\/5\/21123491\/philips-hue-bulb-hack-hub-firmware-patch-update\">The Verge<\/a>, ha sido la firma de ciberseguridad Check Point Software la encargada de avisar sobre la existencia de una vulnerabilidad que afecta a las bombillas de Philips. La empresa avis&oacute; a Philips en el mes de noviembre sobre su existencia y en el mes de enero, hace unos d&iacute;as, <strong>Philips ha lanzado una actualizaci&oacute;n encargada de atajar dicha vulnerabilidad<\/strong>.<\/p>\n<p><!-- BREAK 3 --><\/p>\n<p>Los usuarios que cuenten con bombillas Philips <strong>tienen a su disposici&oacute;n la versi&oacute;n 1935144040 del<\/strong> <em>firmware<\/em> y con este <em>update<\/em> Philips asegura que corrigen el fallo a&uacute;n existente. Un fallo que podr&iacute;a permitir el que un atacante cargase una versi&oacute;n maliciosa de <em>firmware<\/em> que, mediante un c&oacute;digo de luces y colores, har&iacute;a creer al usuario para que la reinicie. Ser&iacute;a necesario a&ntilde;adirla de nuevo a la red y en ese punto el atacante podr&iacute;a tomar el control del Hub, el puente que permite el control del sistema de luces Philips, explotar las vulnerabilidades del protocolo ZigBee en el que se basa el sistema.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n   <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/diseno-atemporal-llega-a-nuevas-bombillas-philips-para-renovar-familia-hue-nuevos-integrantes\"><br \/>\n    <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/fb63cd\/hue-go\/375_142.jpg\" alt=\"El dise&ntilde;o atemporal llega a las nuevas bombillas de Philips para renovar la familia Hue con nuevos integrantes\"><br \/>\n   <\/a>\n  <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n    <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/diseno-atemporal-llega-a-nuevas-bombillas-philips-para-renovar-familia-hue-nuevos-integrantes\" class=\"desvio-taxonomy-anchor\">En Xataka Smart Home<\/a>\n   <\/div>\n<p>   <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/diseno-atemporal-llega-a-nuevas-bombillas-philips-para-renovar-familia-hue-nuevos-integrantes\" class=\"desvio-title js-desvio-title\">El dise&ntilde;o atemporal llega a las nuevas bombillas de Philips para renovar la familia Hue con nuevos integrantes<\/a>\n  <\/div>\n<\/p><\/div>\n<\/div>\n<p>Pero las amenazas no acaban aqu&iacute;, pues la firma de ciberseguridad Check Point Software asegura que aunque no han tenido acceso a otras firmas, <strong>esta amenaza puede afectar a otras marcas<\/strong> al tener la base en el protocolo de comunicaciones Zigbee. Marcas que usan este sistema, caso de Ring, el ecosistema Samsung SmartThings, las bombillas Ikea Tradfri, dispositivos Belkin&#8217;s WeMo, cerraduras Yale, termostatos Honeywell o el sistema de alarma Xfinity Home de Comcas, lo que da una idea del alcance de la amenaza.<\/p>\n<p><!-- BREAK 5 --><\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\"> <img decoding=\"async\" alt=\"Hue\" src=\"https:\/\/i.blogs.es\/ec7fd5\/hue\/450_1000.jpg\"> <\/div>\n<\/div>\n<p>Es interesante pensar que <strong>la seguridad de nuestro hogar, de la casa inteligente, puede estar en jaque<\/strong>. No sirve de nada blindar la seguridad f&iacute;sica cuando sin embargo estamos dejando una puerta abierta con una simple bombilla que no cuente con el <em>firmware<\/em> adecuado.<\/p>\n<p><!-- BREAK 6 --><\/p>\n<p>V&iacute;a |&nbsp;<a href=\"https:\/\/www.theverge.com\/2020\/2\/5\/21123491\/philips-hue-bulb-hack-hub-firmware-patch-update\">The Verge<\/a><\/p>\n<p><!-- BREAK 7 --><\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n       <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/bombillas-philips-reciben-parche-para-corregir-vulnerabilidad-que-ponia-a-merced-ciber-ataque?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=05_Feb_2020\"><br \/>\n        <em> Las bombillas de Philips reciben un parche para corregir una vulnerabilidad que las pon&iacute;a a merced de un ciber ataque <\/em><br \/>\n       <\/a><br \/>\n       fue publicada originalmente en<br \/>\n       <a href=\"https:\/\/www.xatakahome.com\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=05_Feb_2020\"><br \/>\n        <strong> Xataka Smart Home <\/strong><br \/>\n       <\/a><br \/>\n              por <a href=\"https:\/\/www.xatakahome.com\/autor\/jose-antonio-carmona?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=05_Feb_2020\"><br \/>\n        Jose Antonio<br \/>\n       <\/a><br \/>\n       . <\/p>\n<div class=\"feedflare\">\n<a href=\"http:\/\/feeds.weblogssl.com\/~ff\/Xatakahome?a=tcIRW3FeAIQ:jvfpzIX0HSc:yIl2AUoC8zA\"><img decoding=\"async\" src=\"http:\/\/feeds.feedburner.com\/~ff\/Xatakahome?d=yIl2AUoC8zA\" border=\"0\"><\/a>\n<\/div>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/feeds.feedburner.com\/~r\/Xatakahome\/~4\/tcIRW3FeAIQ\" height=\"1\" width=\"1\" alt=\"\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Si has pensado en alg&uacute;n momento en usar bombillas inteligentes o conectadas en casa, seguro que te has planteado la opci&oacute;n de optar por el ecosistema Hue de Philips. La empresa cuenta con una larga experiencia y sus bombillas y luminarias pasan por ser una de las alternativas m&aacute;s conocidas. Sin embargo, la conexi&oacute;n permanente &hellip; <a href=\"https:\/\/domosistemas.com\/?p=11068\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">Las bombillas de Philips reciben un parche para corregir una vulnerabilidad que las pon\u00eda a merced de un ciber ataque<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-11068","post","type-post","status-publish","format-standard","hentry","category-xataka"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/11068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11068"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/11068\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}