{"id":16455,"date":"2022-05-03T16:31:52","date_gmt":"2022-05-03T16:31:52","guid":{"rendered":"https:\/\/domosistemas.com\/?p=16455"},"modified":"2022-05-03T16:31:52","modified_gmt":"2022-05-03T16:31:52","slug":"el-ecosistema-iot-del-hogar-conectado-en-riesgo-millones-de-dispositivos-bajo-una-amenaza-que-aun-no-ha-sido-corregida","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=16455","title":{"rendered":"El ecosistema IoT del hogar conectado en riesgo: millones de dispositivos bajo una amenaza que a\u00fan no ha sido corregida"},"content":{"rendered":"<div>\n<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/22e880\/iot\/1024_2000.jpeg\" alt=\"El ecosistema IoT del hogar conectado en riesgo: millones de dispositivos bajo una amenaza que a\u00fan no ha sido corregida\">\n    <\/p>\n<\/p>\n<p>Hasta no hace mucho, hablar de una vulnerabilidad que pusiese en jaque a nuestros dispositivos era referirse casi de forma exclusiva al PC. Pero com el paso del tiempo y el despliegue cada vez mayor del hogar conectado, las amenazas crecen y diversifican objetivos. Y eso es lo que hemos visto a tenor de lo descubierto por un grupo de investigadores en relaci\u00f3n a <strong>mucha de la<\/strong> <a href=\"https:\/\/www.xataka.com.co\/internet-of-things\/revolucion-iot-se-atasca-productos-que-prometen-todo-acaban-siendo-abandonados-dejando-a-usuarios-vendidos\">\u00abcacharrer\u00eda\u00bb<\/a> <strong>del hogar conectado que tenemos en casa<\/strong>.<\/p>\n<p>Los citados investigadores descubrieron en septiembre de 2021 una problem\u00e1tica que ahora sale a la luz. Un ciberataque que <strong>puede poner en riesgo multitud de dispositivos del hogar conectado<\/strong> o lo que es lo mismo, del ecosistema IoT (Internet de las Cosas).<!--more--><\/p>\n<h2>El IoT bajo la lupa&#8230; del mal<\/h2>\n<\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-wrapper-image\" style=\"padding-top:72.315436241611%;\">\n<p>  <img decoding=\"async\" alt=\"Iot\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/2be0f7\/iot\/450_1000.png\"><\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>La brecha de seguridad en cuesti\u00f3n tiene la forma de una vulnerabilidad que afecta la implementaci\u00f3n DNS de dos librer\u00edas escritas en C muy populares: uClibc y uClibc-ng. Estas librer\u00edas som <strong>empleadas para desarrollar sistemas de Linux embebidos<\/strong>.<\/p>\n<p><!-- BREAK 1 --><\/p>\n<p>Y si llegados a este punto a\u00fan no lo vemos claro, decir que estas librer\u00edas son la <strong>base de firmas muy conocidas como Linksys, Netgear, o Axis, entre otras&#8230;<\/strong> y eso seguro que ya nos va sonando un poco m\u00e1s. Son las que usan para dar vida a distintos dispositivos conectados del hogar que pueden quedar expuestos y en el peor de los casos, afectados. Adem\u00e1s, afirman, que incluso en las \u00faltimas versiones del firmware de muchos ellos, la vulnerabilidad segu\u00eda presente.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xataka.com.co\/internet-of-things\/revolucion-iot-se-atasca-productos-que-prometen-todo-acaban-siendo-abandonados-dejando-a-usuarios-vendidos\" target='\"_blank\"' rel=\"noopener\"><br \/>\n     <img decoding=\"async\" alt=\"La revoluci\u00f3n IoT se atasca: productos que lo prometen todo acaban siendo abandonados y dejando a los usuarios vendidos \" src=\"https:\/\/i.blogs.es\/1041dc\/momit\/375_142.jpg\"><br \/>\n    <\/a>\n   <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n     <a href=\"https:\/\/www.xataka.com.co\/internet-of-things\/revolucion-iot-se-atasca-productos-que-prometen-todo-acaban-siendo-abandonados-dejando-a-usuarios-vendidos\" class=\"desvio-taxonomy-anchor m-crosspost\" target='\"_blank\"' rel=\"noopener\">En Xataka Colombia<\/a>\n    <\/div>\n<p>    <a href=\"https:\/\/www.xataka.com.co\/internet-of-things\/revolucion-iot-se-atasca-productos-que-prometen-todo-acaban-siendo-abandonados-dejando-a-usuarios-vendidos\" class=\"desvio-title js-desvio-title\" target='\"_blank\"' rel=\"noopener\">La revoluci\u00f3n IoT se atasca: productos que lo prometen todo acaban siendo abandonados y dejando a los usuarios vendidos <\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>De hecho es un problema serio que ha provocado que los investigadores involucrados en el proyecto, Giannis Tsaraias y Andrea Palanca, de la firma <a href=\"https:\/\/www.nozominetworks.com\/blog\/nozomi-networks-discovers-unpatched-DNS-bug-in-popular-c-standard-library-putting-iot-at-risk\/\">Nozomi Networks<\/a>, lancen el <strong>siguiente comunicado<\/strong>:<\/p>\n<blockquote>\n<p>\u00abEl problema es causado por la previsibilidad de los ID de transacci\u00f3n incluidos en las solicitudes de DNS generadas por la librer\u00eda, lo que puede permitir a los atacantes realizar ataques de &#8216;envenenamiento de DNS&#8217; contra el dispositivo de destino\u00bb.<\/p>\n<\/blockquote>\n<p>La brecha de seguridad por envenenamiento de cach\u00e9 DNS o simplemente envenenamiento de DNS, se basa en que <strong>un atacante malintencionado puede introducir informaci\u00f3n falsa en la cach\u00e9 de DNS para que las consultas devuelvan respuestas incorrectas<\/strong> y de esta forma redireccione a los usuarios a sitios web malintencionados.<\/p>\n<p><!-- BREAK 3 --><\/p>\n<p>Como cuentan en <a href=\"https:\/\/www.genbeta.com\/actualidad\/millones-dispositivos-conectados-estan-potencialmente-peligro-fallo-seguridad-no-se-ha-corregido\">Genbeta<\/a>, con esta vulnerabilidad se podr\u00edan generar ataques de intermediario (Man-in-the-Middle en ingl\u00e9s) <strong>recopilando la informaci\u00f3n que circula entre dos puntos para modificarla<\/strong>, \u00abcorromper el DNS y crear un caos en el servidor para dejarlo fuera de control\u00bb. El objetivo al final es siempre el mismo: robar informaci\u00f3n.<\/p>\n<\/p>\n<div class=\"article-asset-video article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-asset-video\">\n<div class=\"js-dailymotion\">\n    <script type=\"application\/json\">\n           {\"videoId\":\"x81twts\",\"autoplay\":true,\"title\":\"INTERNET SE HA CAIDO!! QUE\u0301 HA PASADO\", \"tag\":\"\"}\n         <\/script>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>En este sentido, el aspecto m\u00e1s grave es que <strong>la vulnerabilidad sigue sin estar corregida<\/strong>, aunque la parte positiva es que seg\u00fan <a href=\"https:\/\/www.nozominetworks.com\/blog\/nozomi-networks-discovers-unpatched-DNS-bug-in-popular-c-standard-library-putting-iot-at-risk\/\">Nozomi Networks<\/a>, est\u00e1n trabajando con los responsables de las librer\u00edas para lanzar una soluci\u00f3n que corrija la amenaza.<\/p>\n<p>M\u00e1s informaci\u00f3n |\u00a0<a href=\"https:\/\/www.nozominetworks.com\/blog\/nozomi-networks-discovers-unpatched-DNS-bug-in-popular-c-standard-library-putting-iot-at-risk\/\">Nozomi Networks<\/a><\/p>\n<p><script>\n (function() {\n  window._JS_MODULES = window._JS_MODULES || {};\n  var headElement = document.getElementsByTagName('head')[0];\n  if (_JS_MODULES.instagram) {\n   var instagramScript = document.createElement('script');\n   instagramScript.src = 'https:\/\/platform.instagram.com\/en_US\/embeds.js';\n   instagramScript.async = true;\n   instagramScript.defer = true;\n   headElement.appendChild(instagramScript);\n  }\n })();\n<\/script><\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/ecosistema-iot-hogar-conectado-riesgo-millones-dispositivos-amenaza-que-no-ha-sido-corregida?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=03_May_2022\"><br \/>\n       <em> El ecosistema IoT del hogar conectado en riesgo: millones de dispositivos bajo una amenaza que a\u00fan no ha sido corregida <\/em><br \/>\n      <\/a><br \/>\n      fue publicada originalmente en<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=03_May_2022\"><br \/>\n       <strong> Xataka Smart Home <\/strong><br \/>\n      <\/a><br \/>\n            por <a href=\"https:\/\/www.xatakahome.com\/autor\/jose-antonio-carmona?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=03_May_2022\"><br \/>\n       Jose Antonio Carmona<br \/>\n      <\/a><br \/>\n      . <\/p>\n<div class=\"feedflare\">\n<a href=\"http:\/\/feeds.weblogssl.com\/~ff\/Xatakahome?a=oxH2c9M-D2M:zFjzSzxqfzA:yIl2AUoC8zA\"><img decoding=\"async\" src=\"http:\/\/feeds.feedburner.com\/~ff\/Xatakahome?d=yIl2AUoC8zA\" border=\"0\"><\/a>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Hasta no hace mucho, hablar de una vulnerabilidad que pusiese en jaque a nuestros dispositivos era referirse casi de forma exclusiva al PC. Pero com el paso del tiempo y el despliegue cada vez mayor del hogar conectado, las amenazas crecen y diversifican objetivos. Y eso es lo que hemos visto a tenor de lo &hellip; <a href=\"https:\/\/domosistemas.com\/?p=16455\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">El ecosistema IoT del hogar conectado en riesgo: millones de dispositivos bajo una amenaza que a\u00fan no ha sido corregida<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-16455","post","type-post","status-publish","format-standard","hentry","category-xataka"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/16455","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=16455"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/16455\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=16455"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=16455"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=16455"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}