• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, junio 13, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El gobierno de EE. UU. dice que una falla de seguridad en la aplicación Chirp Systems permite a cualquiera controlar de forma remota las cerraduras inteligentes del hogar

by Team
abril 22, 2024
in Tecnología
0
El gobierno de EE. UU. dice que una falla de seguridad en la aplicación Chirp Systems permite a cualquiera controlar de forma remota las cerraduras inteligentes del hogar


Una vulnerabilidad en un sistema de control de acceso inteligente utilizado en miles de viviendas de alquiler en Estados Unidos permite a cualquier persona controlar de forma remota cualquier cerradura de una casa afectada. Pero Chirp Systems, la empresa que fabrica el sistema, ignoró las solicitudes para corregir la falla.

La agencia estadounidense de ciberseguridad CISA fue público con un aviso de seguridad la semana pasada diciendo que las aplicaciones telefónicas desarrolladas por Chirp, que los residentes usan en lugar de una llave para acceder a sus hogares, «almacenan incorrectamente» credenciales codificadas que pueden usarse para controlar de forma remota cualquier cerradura inteligente compatible con Chirp.

Las aplicaciones que dependen de contraseñas almacenadas en su código fuente, conocidas como credenciales de codificación, son un riesgo para la seguridad porque cualquiera puede extraer y usar esas credenciales para realizar acciones que se hagan pasar por la aplicación. En este caso, las credenciales permitieron a cualquier persona bloquear o desbloquear de forma remota una cerradura de puerta conectada a Chirp a través de Internet.

En su aviso, CISA dijo que la explotación exitosa de la falla «podría permitir a un atacante tomar el control y obtener acceso físico sin restricciones» a las cerraduras inteligentes conectadas a un sistema doméstico inteligente Chirp. La agencia de ciberseguridad otorgó una puntuación de gravedad de la vulnerabilidad de 9,1 sobre un máximo de 10 por su “baja complejidad de ataque” y por su capacidad de ser explotada de forma remota.

La agencia de ciberseguridad dijo que Chirp Systems no ha respondido ni a CISA ni al investigador que encontró la vulnerabilidad.

El investigador de seguridad Matt Brown dijo Brian Krebs, veterano periodista de seguridad que notificó a Chirp sobre el problema de seguridad en marzo de 2021, pero que la vulnerabilidad sigue sin solucionarse.

Chirp Systems es una de un número creciente de empresas en el espacio de tecnología inmobiliaria que brindan controles de acceso sin llave que se integran con tecnologías de hogares inteligentes a gigantes del alquiler. Las empresas de alquiler obligan cada vez más a los inquilinos a permitir la instalación de equipos domésticos inteligentes según lo dictan sus contratos de arrendamiento, pero en el mejor de los casos no está claro quién asume la responsabilidad o la propiedad cuando surgen problemas de seguridad.

El gigante inmobiliario y de alquiler Camden Property Trust firmó un acuerdo en 2020 para implementar cerraduras inteligentes conectadas a Chirp en más de 50.000 unidades en más de cien propiedades. No está claro si las propiedades afectadas como Camden son conscientes de la vulnerabilidad o han tomado medidas. Kim Callahan, portavoz de Camden, no respondió a una solicitud de comentarios.

Chirp fue comprada por el gigante del software de administración de propiedades RealPage en 2020, y RealPage fue adquirida por el gigante de capital privado Thoma Bravo. más tarde ese año en un acuerdo de $ 10.2 mil millones. RealPage se enfrenta varios desafíos legales por acusaciones de que su software de fijación de alquileres utiliza algoritmos secretos y patentados para ayudar a los propietarios a aumentar los alquileres más altos posibles para los inquilinos.

Ni RealPage ni Thoma Bravo aún no han reconocido las vulnerabilidades del software que adquirieron, ni han dicho si planean notificar a los residentes afectados sobre el riesgo de seguridad.

Jennifer Bowcock, portavoz de RealPage, no respondió a las solicitudes de comentarios de TechCrunch. Megan Frank, portavoz de Thoma Bravo, tampoco respondió a las solicitudes de comentarios.

Tags: aplicacióncerradurasChirpcontrolarcualquieradeldicefallaformagobiernohogarinteligenteslaspermiteremotaseguridadSystemsuna
Team

Team

Next Post
Demanda busca 'prohibir el jab' en Florida: declara que las inyecciones son armas biológicas y tecnológicas |  El experto en puerta de enlace

Demanda busca 'prohibir el jab' en Florida: declara que las inyecciones son armas biológicas y tecnológicas | El experto en puerta de enlace

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Dulces saludables para truco o trato de Halloween

Dulces saludables para truco o trato de Halloween

8 meses ago
Los alerones delanteros de McLaren y Mercedes provocan un comunicado de la F1

Los alerones delanteros de McLaren y Mercedes provocan un comunicado de la F1

9 meses ago

Noticias populares

  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0
  • ¿Es la retórica violenta la culpable del intento de asesinato de Trump?

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Según RFK Jr., la aprobación de la vacuna se está politizando más, no menos
  • ¿Cómo se desempeñó Brooks Koepka en la Ronda 1 del Abierto de US 2025?
  • El hombre británico es solo pasajero para sobrevivir al accidente aéreo de la India
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.