{"id":224737,"date":"2022-08-03T11:48:00","date_gmt":"2022-08-03T08:48:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=224737"},"modified":"2022-04-12T14:11:41","modified_gmt":"2022-04-12T11:11:41","slug":"netatmo-parchea-un-enorme-agujero-de-seguridad-en-su-camara-de-seguridad","status":"publish","type":"post","link":"https:\/\/howto.com.de\/es\/netatmo-parchea-un-enorme-agujero-de-seguridad-en-su-camara-de-seguridad\/","title":{"rendered":"Netatmo parchea un enorme agujero de seguridad en su c\u00e1mara de seguridad"},"content":{"rendered":"<p>Netatmo<\/p>\n<p>Una de las mejores partes de las c\u00e1maras de interior de Netatmo es su capacidad para reconocer a familiares e ignorarlos o a extra\u00f1os en su casa y advertirle. Desafortunadamente, las c\u00e1maras <a href=\"https:\/\/www.pcmag.com\/news\/exclusive-netatmo-patches-security-hole-in-indoor-camera\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ten\u00edan una vulnerabilidad<\/a> que permit\u00eda a un atacante obtener acceso a toda su red. La buena noticia es que la vulnerabilidad fue dif\u00edcil de explotar. La mejor noticia es que Netatmo ya corrigi\u00f3 el problema.<\/p>\n<p>El objetivo de las c\u00e1maras de Netatmo es proporcionar seguridad. Eso hace que sea a\u00fan peor que un pirata inform\u00e1tico pueda usar uno para violar su red. Eso es lo que <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Flabs.bitdefender.com%2F2020%2F04%2Fcracking-the-netatmo-smart-indoor-security-camera%2F\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">descubri\u00f3 Bitdefender<\/a> cuando investig\u00f3 las c\u00e1maras. Tal <a href=\"https:\/\/www.pcmag.com\/news\/exclusive-netatmo-patches-security-hole-in-indoor-camera\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">como explica PCMag<\/a>, en una empresa conjunta con Bitdefender, un pirata inform\u00e1tico podr\u00eda apoderarse de su c\u00e1mara y ejecutar cualquier c\u00f3digo que quisiera.<\/p>\n<p>Con esa capacidad, el mal actor podr\u00eda hacer casi cualquier cosa que quisiera en su red.<br \/>\nComo <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Flabs.bitdefender.com%2F2020%2F04%2Fcracking-the-netatmo-smart-indoor-security-camera%2F\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">explic\u00f3 Bitdefender<\/a> :<\/p>\n<blockquote>\n<p>El equipo de investigaci\u00f3n de vulnerabilidades de Bitdefender IoT descubri\u00f3 que el dispositivo es susceptible a una escritura de archivo autenticado que conduce a la ejecuci\u00f3n del comando (CVE-2019-17101), as\u00ed como a una escalada de privilegios a trav\u00e9s de dirtyc0w, un error de escalada de privilegios local que explota una condici\u00f3n de carrera. en la implementaci\u00f3n del mecanismo de copia en escritura en el subsistema de administraci\u00f3n de memoria del kernel.<\/p>\n<\/blockquote>\n<p>Pero, explotar la vulnerabilidad no habr\u00eda sido f\u00e1cil. El hacker necesitaba acceso local a su c\u00e1mara y conocer sus credenciales de inicio de sesi\u00f3n. Irrumpir en su casa y robar su nombre de usuario y contrase\u00f1a no es poca cosa, el escenario m\u00e1s plausible parece ser que alguien que conoce decida entrar en su red.<\/p>\n<p>Bitdefender se\u00f1al\u00f3 que la vulnerabilidad podr\u00eda tener un uso leg\u00edtimo. Con acceso a su propia c\u00e1mara y sus credenciales, podr\u00eda usar este m\u00e9todo para liberar su dispositivo. Pero el sitio de seguridad continu\u00f3 diciendo que los escenarios de jailbreak siguen siendo vulnerabilidades que los piratas inform\u00e1ticos pueden explotar.<\/p>\n<p>Afortunadamente, Bitdefender practic\u00f3 la divulgaci\u00f3n responsable y le dio a Netatmo 90 d\u00edas para solucionar el problema antes de hacer p\u00fablica la informaci\u00f3n. Por su parte, Netatmo tambi\u00e9n respondi\u00f3 con responsabilidad. Reconoci\u00f3 el problema dentro de los tres d\u00edas posteriores a la recepci\u00f3n del informe, y luego dio la vuelta y lanz\u00f3 un parche en menos de un mes.<\/p>\n<p>Mientras existan la seguridad y los dispositivos dom\u00e9sticos inteligentes, tambi\u00e9n existir\u00e1n las vulnerabilidades. La parte importante es c\u00f3mo responde una empresa a las revelaciones de vulnerabilidades, y Netatmo lo hizo bien en este caso. Si tienes una c\u00e1mara de interior Netatmo, no necesitas hacer nada. La compa\u00f1\u00eda de c\u00e1maras repar\u00f3 a todos los afectados.<\/p>\n<p>a trav\u00e9s de <a href=\"https:\/\/www.pcmag.com\/news\/exclusive-netatmo-patches-security-hole-in-indoor-camera\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PCMag<\/a>, <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Flabs.bitdefender.com%2F2020%2F04%2Fcracking-the-netatmo-smart-indoor-security-camera%2F\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bitdefender<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una de las mejores partes de las c\u00e1maras de interior de Netatmo es su capacidad para reconocer a familiares e ignorarlos o a extra\u00f1os en su casa y advertirle. Desafortunadamente, las c\u00e1maras ten\u00edan una vulnerabilidad que permit\u00eda a un atacante obtener acceso a toda su red. La buena noticia es que la vulnerabilidad fue dif\u00edcil de explotar. La mejor noticia es que Netatmo ya corrigi\u00f3 el problema.<\/p>\n","protected":false},"author":1,"featured_media":176393,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[560],"tags":[],"class_list":["post-224737","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-casa-inteligente"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/posts\/224737","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/comments?post=224737"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/posts\/224737\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/media\/176393"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/media?parent=224737"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/categories?post=224737"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/es\/wp-json\/wp\/v2\/tags?post=224737"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}