Fallas en los equipos IoT

El internet de las cosas (IoT) ya es una realidad que se encuentra a nuestros alrededor, en la actualidad contamos con dispositivos o gadgets inteligentes que nos facilitan la vida, con tan solo dar un par de clicks o navegar a través de una aplicación podemos ser capaces de controlar varios factores de nuestro ambiente.

Pero como lo dijimos en entradas anteriores, no todo lo que conlleva el IoT son cosas buenas, pues actualmente podemos ver algunas de las fallas presentes en artículos inteligentes y el problema fue tan grande que el Centro de Respuestas de Seguridad de Microsoft hizo el anuncio de que 25 productos tenían una vulnerabilidad a la que llamaron Badalloc.

Badalloc afecta la memoria del sistema operativo en tiempo real y los kits de desarrollo de software integrados, con lo que algún usuario malicioso capaz de acceder tales códigos podría ejecutar el malware, desencadenado el mal funcionamiento de los equipos infectados.

Hasta hace unos cuantos días la solución que se brindó a tal problema sólo había sido disponible para 15 de los 25 productos vulnerables y consistía en descargar la más nueva actualización de software, con lo que quedaría reparada la vulnerabilidad, por lo tanto se espera que en unos días o semanas todos los equipos puedan resolver sus problemas de inseguridad y mal funcionamiento.  

Aquí los dejamos con la lista de los equipos poseedores de la falla Badalloc.

  • Amazon FreeRTOS, versión 10.4.1
  • Apache Nuttx OS, versión 9.1.0
  • ARM CMSIS-RTOS2, versiones anteriores a 2.1.3
  • ARM Mbed OS, versión 6.3.0
  • ARM mbed-uallaoc, versión 1.3.0
  • Software Cesanta Mongoose OS, v2.17.0
  • eCosCentric eCosPro RTOS, versiones 2.0.1 a 4.5.3
  • SDK de dispositivos de Google Cloud IoT, versión 1.0.2
  • Linux Zephyr RTOS, versiones anteriores a 2.4.0
  • MediaTek LinkIt SDK, versiones anteriores a 4.6.1
  • Micrium OS, versiones 5.10.1 y anteriores
  • Micrium uCOS II / uCOS III Versiones 1.39.0 y anteriores
  • NXP MCUXpresso SDK, versiones anteriores a 2.8.2
  • NXP MQX, versiones 5.1 y anteriores
  • Redhat newlib, versiones anteriores a 4.0.0
  • RIOT OS, versión 2020.01.1
  • Samsung Tizen RT RTOS, versiones anteriores a 3.0.GBB
  • TencentOS-tiny, versión 3.1.0
  • Texas Instruments CC32XX, versiones anteriores a 4.40.00.07
  • Texas Instruments SimpleLink MSP432E4XX
  • Texas Instruments SimpleLink-CC13XX, versiones anteriores a 4.40.00
  • Texas Instruments SimpleLink-CC26XX, versiones anteriores a 4.40.00
  • Texas Instruments SimpleLink-CC32XX, versiones anteriores a 4.10.03
  • Uclibc-NG, versiones anteriores a 1.0.36
  • Windriver VxWorks, anterior a 7.0

También te puede interesar

Total Play cancela servicio y pide a gamers a cambiarse a un plan empresarial.
Sin duda una de las actividades que más internet consume son los videojuegos y si eres un gamer de a
VPN: ¿Qué son? ¿Para qué sirven y cuáles son sus ventajas?
Los VPN son herramientas muy útiles para cuidar nuestra privacidad enn línea. Descubre las ventajas que ofrece para usuarios y
Microsoft lanza parche para vulnerabilidad Zero Day en Office 365

La semana pasada hablamos respecto a la vulnerabilidad crítica zero day llamada CVE-2021-40444, de ejecución remota utilizando archivos maliciosos de

Hacker ofrece $1 millón de dólares a empleados a cambio de instalar ransomware

Un hacker nigeriano se contactó con empleados inconformes de una organización para ofrecerles hasta $1 millón de dólares a cambio

Ciberseguridad en Navidad ¡Cuidado con el spam!

Cada año las campañas de spam aumentan de forma considerable durante la navidad, ya que en medio de todo el

¿Qué es la Deep Web? ¿Riesgos o Rumores?

Podríamos decir que la Deep Web es uno de los barrios más peligrosos dentro de internet gracias al misticismo y