Consultor de seguridad hackeó un hotel cápsula para callar a su ruidoso vecino

Iniciado por AXCESS, Agosto 13, 2021, 01:28:19 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Un investigador de seguridad hackeó un hotel para darle una lección a su ruidoso vecino: pudo controlar las luces, la cama y el ventilador. Es otro ejemplo más de la falta de protección adecuada para los dispositivos inteligentes.

"Todo sucedió cuando viajaba a un país extranjero de vacaciones. Reservé algunas noches en lo que llamamos un hotel cápsula y noté que estaban usando varias tecnologías diferentes ", dijo Kya Supa, consultor de seguridad de LEXFO, al comienzo de su presentación en la conferencia Black Hat USA 2021.

El hotel cápsula se refiere a habitaciones diminutas apiladas una al lado de la otra, sin nada más que una cama. La habitación suele estar separada solo por la cortina, y el baño y la sala de estar se encuentran en el área común.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Generalmente, este alojamiento es barato y los huéspedes, tranquilos y respetuosos entre sí. Pero Manolo no lo estaba. El vecino de Supa, a quien se refería como Manolo, hablaba constantemente por teléfono después de la medianoche.

"Me despertó porque estaba haciendo llamadas telefónicas a las 2 de la mañana y estaba hablando muy alto", recordó Supa.

Como perturbó a Supa, pidió amablemente que bajara el tono. Cuando Manolo no tomó eso en consideración, Supa decidió darle una lección.

    "Me tomo muy en serio el sueño. Pensé que sería bueno tomar el control de su habitación y hacerle pasar una hermosa noche ", dijo.

Supa descubrió que necesita una placa NFC para acceder al piso, y la habitación está controlada por un iPod touch mediante Bluetooth y WiFi. Después de buscar un poco, descubrió que cada habitación tenía un par de dispositivos de Internet de las cosas (IoT) del proveedor de Nasnos. El iPod estaba bajo el control de lo que se llama Acceso Guiado: bloquea el dispositivo para ejecutar una sola aplicación. Supa tomó el control del dispositivo, lo dejó quedarse sin energía y reiniciarlo, y descubrió que la red Nasnos usaba un protocolo WEP desactualizado. Al final, se necesitaron seis vulnerabilidades para tomar el control de la habitación de su ruidoso vecino y de todo el hotel.

Supa jugó con encender y apagar las luces en la habitación de Manolo cada dos horas por la noche, haciendo que su cama se derrumbara. Posteriormente, el consultor de seguridad se puso en contacto con el hotel y sus gerentes cambiaron a una arquitectura más segura.

Y qué fue de Manolo...?
Pues ya es otra historia.

Fuente
:
CyberNews
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Lo sabía, con los Manalos no se puede hablar... No entienden.

PD: Una gata en celo le fuera hecho la competencia a ese Manolo.

~ DtxdF
PGP :: <D82F366940155CB043147178C4E075FC4403BDDC>

~ DtxdF

Se nota que no hay experiencia... verdad @DtxdF?
Si nos sucede eso "lo matamos" con un remix de gatos con soul:







Con esta arma secreta despachamos a "la Caniche"
sobre todo con esta:



y a ese majadero de @F0M3T [que Dios nos libre y nos guarde...]
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta