Connect with us

Hi, what are you looking for?

Tecnología

Pantallas táctiles que podrían estar espiando a los huéspedes en los hoteles

Una nueva investigación presentada en la conferencia DefCon, este viernes pasado, por Ricky Lawshae, un investigador de la firma Trend Micro, ha descubierto más de una docena de vulnerabilidades en los dispositivos Crestron, los cuales se usan en corporativos, aeropuertos, estadios y gobiernos locales en toda la Unión Americana.

¡Peligro! Revelan lista de apps espía para iOS, Android, Chrome y Firefox

Crestron de hecho, sabe de esto y ya ha liberado una serie de parches para lidiar con las dificultades, entre las que se cuentan algunas en donde los hackers, al menos teóricamente, podrían convertir una pantalla de un panel táctil de Crestron, el cual se usa en oficinas y en cuartos de hotel, como dispositivos espías. Y la investigación realizada ofrece un recordatorio importante indicando que los dispositivos cotidianos no son los únicos que podrían ser blancos de los hackers.

Crestron es una empresa que hace equipo para salas de conferencias, hoteles, salas de conciertos, etcétera. Hacen paneles táctiles para que las compañías puedan coordinar juntas o bien para que en un cuarto de hotel se puedan controlar las cortinas y las luces. Los dispositivos de Crestron pueden ser programados prácticamente para cualquier necesidad del cliente. Estos dispositivos se usan pues en muchísimos sitios y no están siquiera protegidos por contraseñas.

“Yo nunca había escuchado acerca de Crestron hasta que empecé a ver que tenían una serie de dispositivos”, dice Lawshae. “No tenía idea sobre quiénes eran y ahora, a todos lados a los que voy me los encuentro”. El investigador halló unos 20 mil dispositivos Crestron alrededor del mundo que están conectados al Internet abierto, usando el “engine” del Internet de las cosas de Shodan. Esto incluye el Aeropuerto Internacional de Las Vegas, cerca de donde se estás llevando a cabo la conferencia DefCon.

La presentación de Lawshae se enfoca específicamente en el sistema de control de Crestron MC3, el cual corre sobre Windows y en la pantalla táctil de la empresa, TSW-X60, la cual corre sobre Android. Lawshae notó de inmediato que estos dispositivos tienen una autentificación de seguridad que no ha sido encendida por omisión, es decir, los dispositivos de fábrica son inseguros. Los aparatos que fabrica Crestron normalmente son instalados y configurados por terceros, lo que significa que los ingenieros que trabajan en estos equipos podrían habilitar el esquema de seguridad. La gente que usa estos equipos, sin embargo, no sabe -incluso después de instalarlos- que hay un esquema de protección y del cómo habilitarlo.

“Hay una autentificación disponible. Crestron tiene un mecanismo muy decente de autentificación, pero está deshabilitado por default”, dice Lawshae. Los usuarios en su mayoría no tienen idea de que está este servicio y que podrían protegerse contra ataques de hackers habilitando simplemente la protección por contraseña”, indicó el investigador.

Los dispositivos Crestron tienen “puertas traseras” que están protegidas por contraseñas. Pero la compañía manda con sus equipos el algoritmo que usan para generar la contraseña. Esto, a decir del investigador de Trend Micro, podría hacer que un hacker hiciese ingeniería en reversa para hallar la contraseña generada. Y esto ha sido confirmado por otro investigador de seguridad, Jackson Thuraisamy, un investigador de Security Compass.

Lawshae descubrió más de dos docenas de vulnerabilidades en estos dispositivos de Crestron, los cuales podrían transformarlos en sistemas para escuchar el entorno. Usando una funcionalidad que él descubrió, se podría grabar audio a través del micrófono del dispositivo a un archivo descargable. Y todo esto sin que nadie se enterase de ello. Podrían además hacerse bromas pesadas, como desplegar en medio de una junta una página web no propia para la conferencia, por decir lo menos. Y estas debilidades también están en los cuartos de hotel que contienen pantallas táctiles para que los huéspedes tengan acceso a ciertos servicios en el hotel. En teoría, podrían transformarse estos paneles en webcams que mandaran streaming de lo que hace la gente en sus cuartos.

Crestron ha mandado ya una serie de parches para las vulnerabilidades y el firmware se ha actualizado. Las actualizaciones son obligatorias, de acuerdo a Nick Milani, director ejecutivo de la mercadotecnia comercial de producto. “No sabemos de nadie que haya sido afectado por rstas vulnerabilidades”, dice Milani y agrega: “Nosotros hemos respondido muy rápidamente”.

La entrada Pantallas táctiles que podrían estar espiando a los huéspedes en los hoteles se publicó primero en unocero.

Click to comment

Comenta

Últimas noticias

Imagen de altercado en COBAY Xoclán con estudiantes y un adulto en medio de una confrontación.

Educación

Estudiante detenido tras agredir a su novia en aula del COBAY Xoclán en Mérida; profesor intervenía y activaron protocolos. 👊🚨😢 #Mérida #Yucatán

Escenario de incidente en Guayaquil: tragedia por bala perdida en enfrentamiento. Escenario de incidente en Guayaquil: tragedia por bala perdida en enfrentamiento.

Policiaco

Muere madre en Guayaquil instantáneamente tras recibir bala perdida mientras caminaba en la banqueta; su bebé quedó ilesa y fue auxiliado😢👶 #BalaPerdida

Camión de carga con Jeep y personal uniformado de noche en Culiacán, escena de incidente armado. Camión de carga con Jeep y personal uniformado de noche en Culiacán, escena de incidente armado.

Culiacán

En Culiacán, autoridades localizaron un Jeep Rubicón dentro de la caja de un tráiler tras ataque; investigan el caso 🚨🚚 #Culiacán #Seguridad

Presidenta Claudia Sheinbaum junto a Donald Trump y Mark Carney en reunión post-Mundial 2026 Presidenta Claudia Sheinbaum junto a Donald Trump y Mark Carney en reunión post-Mundial 2026

Deportes

Tras el sorteo del Mundial FIFA 2026 en Washington, Claudia Sheinbaum dijo estar positiva tras reunión cordial con homólogos 🤝 🇲🇽 #FIFA2026

Miembros de seguridad frente a cartel de coordinación interinstitucional en Aguaruto, Sinaloa. Miembros de seguridad frente a cartel de coordinación interinstitucional en Aguaruto, Sinaloa.

Policiaco

Operativo reveló esculque en penal de Aguaruto; aseguraron celulares, puntas, módems y chips, y autoridades cuestionan control interno 🔍 📱 #Aguaruto #Seguridad

Ventana con gotas de lluvia y fondo urbano de Culiacán Ventana con gotas de lluvia y fondo urbano de Culiacán

Ahome

Protección Civil del Estado reporta que las lluvias en Sinaloa persisten esta noche y madrugada; mejora paulatinamente mañana. 🌧️❄️ #Sinaloa #Clima

Suscríbete y recibe noticias

Tendencia

Sinaloa

Familiares piden ayuda para localizar a Kevin de Jesús Espinoza Aguilar; comparten y reportan pistas ya inmediatamente al número indicado🔍📢 #Ayuda #Difusión

Sinaloa

Familiares reportaron la desaparición de Thakar Quintero en la colonia Burócrata, Culiacán desde 27 de noviembre; piden datos 🔍 🏠 #Culiacán #Desaparecido

Sinaloa

Autoridades piden ayuda para localizar a Johan Antonio Lizárraga López, desapareció el 5 de febrero en Mazatlán inmediatamente 📞 🕵️‍♂️ #Desaparecido #Mazatlán

Nacionales

Autoridades👮 de Nuevo León inician proceso contra mujer por violencia infantil tras video que muestra agresión; niña👧 en DIF Capullos. #NuevoLeón #violenciaInfantil

Culiacán

Mango regresa a casa tras necropsia forense; la familia recibió los restos y agradece apoyo de autoridades y organizaciones 🐶 🕊️ #Culiacán

Internacionales

Estados Unidos revocó la visa a alex tonatiuh márquez, director de investigación aduanera; caso impulsa investigaciones y revisión institucional 🇺🇸 🛂 #corrupción

Culiacán

En Fracc. Canaco, Culiacán, balean e incendian una vivienda; hallan artefactos explosivos, bomberos controlan fuego 🔥 💣 🚓 sin detenidos #Culiacán #explosivos

Sinaloa

DIF Ahome atendió de inmediato a la familia afectada en incendio de colonia 72; entregó despensas, ropa y apoyo. 🔥 🏠 #LosMochis

Desarrollado por
FIIXCOM