Connect with us

TECNOLOGÍA

Hackean el robot de cocina de Lidl: descubren que tiene un micrófono oculto y cuenta con el desactualizado Android 6.0

El robot de cocina Monsieur Cuisine Connect de Lidl(359 euros) es uno de los más demandados en el mercado. El recién lanzamiento en Francia de la nueva versión fue, de hecho, una auténtica locura. Diseñado en Alemania y producido en China, dispone de una pantalla táctil de 7 pulgadas y se puede conectar a la red wifi del hogar para descargar recetas de forma gratuita. Por tanto, os recordamos lo que siempre dicen los expertos en ciberseguridad: «Todo aparato conectado a la Red es susceptible de ser hackeado».

«Pero un detalle llamó nuestra atención», aseguran. Fue el micrófono, un elemento que descubrieron a pesar de que «no se menciona en ningún lugar su existencia, ni en el sitio web oficial, ni en las instrucciones de uso que consultamos. Aún así, está en perfecto estado de funcionamiento». También cuenta con un altavoz.

La incógnita del altavoz y micrófono

Ya el alemán Gauster Haus demostró en 2018, a través de un vídeo publicado en Youtube, que el robot de cocina tenía un micrófono, a la derecha, y un altavoz, a la izquierda. En la última versión del robot de cocina de Lidl, los dos jóvenes indican que «el micrófono es similar» al de la versión que «destripó» Haus, «pero el altavoz parece más grande». Ambos componentes se ven a la perfección observando aMonsieur Cuisine.

Altavoz, a la izquierda, y micrófono, a la derecha
Altavoz, a la izquierda, y micrófono, a la derecha - Numerama

La pregunta que se hacen los jóvenes es clara: ¿Planea Lidl permitir el control de voz en un futuro cercano? La compañía ha elegido «voluntariamente» situar ambos componentes, sin explicárselo al consumidor, a pesar de que parece estar desactivado.

«El hecho de tener un micrófono sin notificar a los usuarios ya es un problema en sí mismo», recuerda «Numerama». Basta con recordar el caso de Google, que dotó a su dispositivo de seguridad Nest Secure, lanzado en 2017, de un micrófono sin informar a los usuarios.

Michel Biero, responsable de marketing de Lidl en Francia, se ha postulado para defender a la compañía. Aunque en una primera versión que ofreció a «Numerama» aseguró «no estar al tanto de la presencia del micrófono», después reconoció que existía porque esperaban que Monsieur Cuisine «fuera controlable por voz y posiblemente por Alexa (...) Dejamos el micrófono pero está completamente inactivo y no es posible que lo activemos de forma remota. Lidl no quiere y no puede acceder a él».

Pero, tal y como recuerda la publicación, «es técnicamente posible que pueda tener acceso a este micrófono, como (la compañía) admite, si usara una actualización automática», algo que puede hacer porque Lidl así lo especifica en sus condiciones de uso. En tal caso, «la activación se actualizará y el cliente podrá optar o no por esta función», aunque no aclara cómo informará al consumidor de que dicha opción está disponible.

El obsoleto sistema operativo

«Pero la existencia de este micrófono no mencionado podría tener consecuencias mucho más graves en caso de intento de pirateo del dispositivo. Como han observado Alexis Viguié y Adrien Albisetti, resulta que Monsieur Cuisine funciona con una versión antigua de Android, la 6.0, cuyos parches de seguridad datan de 2017, lo que hace que el dispositivo sea vulnerable a los ataques», añade la publicación. Y es que Android 6.0 es una versión que Google tiene abandonada ya (data del 2015) y no actualiza desde octubre de 2017. Teniendo en cuenta que «cada mes, Google lanza un nuevo parche de seguridad que corrige docenas de errores de seguridad» que no solo afectan al software, sino a componentes de terceros, la exposición es grave. De hecho, la versión de 2018 del robot de cocina de Lidl lleva también Android 6.0.

«¿Por qué un producto de 2018 está equipado con esta versión antigua de Android que, además, no está asegurado?», preguntan los jóvenes. «No había necesidad de una tableta más sofisticada para que el robot funcione», explica el responsable de Lidl, ignorando la grave vulnerabilidad y falta de seguridad de su producto.

Tal y como explica la Oficina de Seguridad del Internauta ( OSI ), las actualizaciones, ya sean de aplicaciones o de sistema operativo, «son añadidos o modificaciones cuya misión es mejorar tanto aspectos de funcionalidad como de seguridad». Por ello, «tenemos que tenerlas instalados en nuestros dispositivos».

En el caso de no mantener los dispositivos al día, «nos exponemos a todo tipo de riesgos: robo de información, pérdida de privacidad, perjuicio económico, suplantación de identidad, etc. Las vulnerabilidades «pueden ser aprovechadas por ciberdelincuentes para infectarnos y llevar a cabo actividades maliciosas».

Use Facebook to Comment on this Post

Advertisement

CIENCIAS

Nobel de la Paz para el primer ministro de Etiopía, Abiy Ahmed

El primer ministro etíope, Abiy Ahmed, ha ganado el Nobel de la Paz, según informa el Comité Nobel de Noruega. La academia sueca premia así su acuerdo de reconciliación con la vecina Eritrea.

El Comité Noruego ha premiado con el Nobel de la Paz al primer ministro de Etiopía, Abiy Ahmed, por su acuerdo de reconciliación con la vecina Eritrea.

Con el premio concedido al líder etíope, nacido en 1976 en Beshasha, se quiere “reconocer a todos los actores que trabajan en favor de la paz y la reconciliación en Etiopía y en las regiones del este y noreste de África”, apunta el Comité.

El premio de la Paz se fue ya el año pasado a África, al recibirlo el médico congoleño Denis Mukwege, que lo compartió con la activista iraquí yazidí Nadia Murad, ambos distinguidos por sus esfuerzos para terminar con el uso de la violencia sexual como arma de guerra y en conflictos armados.

Para este año se habían presentado un total de 301 candidaturas de personas y organizaciones, aunque la lista es secreta y el Comité Noruego no la hace pública hasta pasados 50 años.

A FALTA DE CONOCER DEL NOBEL DE ECONOMÍA

El Nobel de la Paz cierra la semana de estos prestigiosos galardones, que se abrió el lunes con el de Medicina, seguido de los de Física y Química, hasta llegar este jueves al de Literatura. El lunes 14 se dará a conocer el último, el de Economía.

La escritora polaca Olga Tokarczuk y su colega austríaco Peter Handke fueron los ganadores del premio literario para 2018 y 2019.

El Nobel de Literatura se entrega este año excepcionalmente por partida doble, tras haber quedado en suspenso el correspondiente a la edición anterior por el escándalo por abusos sexuales que envolvió a la Academia.

Todos los premios se entregarán el 10 de diciembre, aniversario de la muerte del fundador, Alfred Nobel, en una doble ceremonia en el Konserthus de Estocolmo y en el Ayuntamiento de Oslo, donde se celebra el de la Paz.

Use Facebook to Comment on this Post

Continue Reading

INTERNACIONALES

Eduardo Jorge Prats y Julio Cury son parte de los abogados del PLD en demanda de Leonel ante el TSE

Santo Domingo, RD.

Los abogados Julio Cury y Eduardo Jorge Prats forman parte de la barra de abogados que defenderán al Partido de la Liberación Dominicana en la demanda interpuesta por el expresidente Leonel Fernández, quien también presidente de la organización morada.

La demanda de Fernández va dirigida contra la Junta Central Electoral (JCE) para evitar que ofrezca resultados oficiales y proclame candidatos ganadores luego de las primarias abiertas del pasado domingo 6 de octubre.

La barra de defensa del PLD la completan Cristóbal Rodríguez, Carlos Salcedo y Ruben Puntier.

Los abogados de Leonel Fernández serán Manuel Fermin, Namphy Rodríguez y Manuel Núñez, entre otros.

Abogados PLD: Cristóbal Rodriguez, Eduardo Jorge Prats, Carlos Salcedo, Julil Cury y Ruben Puntiel. Abogados de Gonzalo Castillo: Laura Acosta y Luis Rivas.

Abogados JCE: Herminio Caputo, consultor jurídico; Pedro Reyes Calderón y Nelson Santana Artiles.

Los jueces del Tribunal Superior Electoral son Román Jaquez Liranzo, presidente; Rafaelina Peralta, Ramón Arístides Arias, Cristian Perdomo y Santiago Sosa.

Use Facebook to Comment on this Post

Continue Reading

ENCUESTA LIBRE

¿Esta el país preparado para el voto automatizado?

Loading ... Loading ...

Facebook

Twitter #Dominicanos

Advertisement

Trending