Este artículo se publicó hace 11 años.
El inodoro del futuro, 'hackeado'
Un fallo de seguridad en los retretes de alta tecnología de la marca japonesa Satis permite que un atacante pueda tomar su control por Bluetooth
Los inodoros japoneses de alta tecnología Satis, cuyo lema es "Satis define la innovación en el baño", pueden ser 'hackeados' por Bluetooth a través de la aplicación My Satis para Android, creada para controlar estos inodoros 'high-tech'.
Según un informe de seguridad de los investigadores de Trustwave, el problema es que todos los aseos de la marca Inax Satis Bluetooth tienen codificado el mismo PIN Bluetooth. Esto permite que cualquier usuario que tenga descargada la aplicación My Satis pueda controlar el inodoro que sea mediante Bluetooth, siempre que se encuentre dentro del radio de alcance del dispositivo.
El Satis es un inodoro inteligente. Se controla mediante la aplicación para Android Mi Satis, la cual permite comunicarse con las diferentes funciones del baño a través de Bluetooth. Algunas de las funciones que esta aplicación permite son la activación automática de la descarga, la activación del bidé, funciones de secado, etc.
Un atacante podría tirar de la cadena, controlar la tapa, activar el bidé o las funciones de secado
Mediante esta vulnerabilidad, cualquier atacante podría controlar un inodoro determinado y realizar acciones como tirar varias veces de la cadena, con lo que se aumentaría considerablemente el consumo de agua y, por lo tanto, el gasto a su dueño.
Los atacantes también podrían hacer que el aseo abra o cierre inesperadamente la tapa, o activar el bidé o las funciones de secado, causando malestar o angustia al usuario.
Trustwave ya ha informado tres veces a Inax, propietaria de estos inodoros, del fallo en el sistema de seguridad desde que lo descubrieron en junio, pero sólo ahora ha sido cuando la empresa japonesa ha decidido hacer pública esta vulnerabilidad.
Comentarios de nuestros suscriptores/as
¿Quieres comentar?Para ver los comentarios de nuestros suscriptores y suscriptoras, primero tienes que iniciar sesión o registrarte.