martes, 25 de agosto de 2015

Refrigerador inteligente de Samsung expone la contraseña de tu correo de Gmail

La compañía de seguridad digital Pen Test Partners reveló en el marco del evento DefCon una vulnerabilidad en un modelo de refrigerador inteligente de la marca Samsung que expone la contraseña de tu correo de Gmail.

El modelo en específico es el refrigerador RF28HMELBSR que puede ser sincronizado con la aplicación Smart Home de Samsung.

El refrigerador está diseñado para conectarse a internet y entre otras cosas puede descargar información de Google en una pantalla de su parte frontal. El personal de Pen Test Partners descubrió que si bien el refrigerador implementa certificados SSL falla en el momento de su validación lo que puede dejar lugar a ataques MiTM que pueden incluir robar la contraseña de Google del usuario.

Un portavoz de Samsung respondió a la publicación The Register que se encuentran investigando esta vulnerabilidad:

En Samsung entendemos que nuestro éxito depende de la confianza del consumidor en nosotros y los productos y servicios que nosotros proveemos. Estamos investigando este asunto lo más rápido posible. Proteger la privacidad de nuestros consumidores es una prioridad alta y nosotros trabajamos para salvaguardar nuestros valiosos usuarios de productos Samsung.

Si bien el uso de tecnologías del Internet de las cosas permitirán al usuario tener un gran número de dispositivos conectados la privacidad de la información personal será un tema que las marcas deberán cuidar en extremo.

No hay comentarios:

Publicar un comentario