Los perro robot Unitree Go1 esconden una puerta trasera que da acceso remoto al dispositivo

Los perro robot Unitree Go1 esconden una puerta trasera que da acceso remoto al dispositivo

por Juan Antonio Soto

Los perros robot comenzaron hace algunos años con los modelos de Boston Dynamics, aunque se han popularizado últimamente tanto que incluso los puedes encontrar en AliExpress. Uno de estos es el Unitree Go1, un perro robot de una empresa china que según CyberInsider esconde una sorpresa en su sistema. Este Unitree Go1 cuenta con una puerta de acceso remota preinstalada, y que no aparece en ningún documento, que permite el acceso y control al dispositivo.

Este descubrimiento se ha logrado por dos especialistas en ciberseguridad realizando ingeniería inversa en su firmware. Esta puerta de acceso remoto daría opción de poder controlar este robot de forma remota, e incluso acceder a sus sensores y cámaras para usarlos y ver a través de ellas, también se puede acceder mediante SSH utilizando las credenciales predeterminadas de la Raspberry Pi. La conexión de este puente remoto se realiza con CloudSail, una plataforma de acceso remoto también china de la empresa Zhexi Technology.

Geeknetic Los perro robot Unitree Go1 esconden una puerta trasera que da acceso remoto al dispositivo 1

Estos investigadores detectaron más de 1.900 conexiones a la red de CloudSail, muchas provenientes de China, pero otras se pudieron determinar con origen en redes académicas y corporativas del extranjero. Entre estas se pueden enumerar el MIT, Princeton o la Universidad de Waterloo, incluso detectaron conexiones mediante Starlink. Este túnel que da acceso a la puerta trasera se inicia nada más arrancar el robot Unitree Go1, que parece totalmente integrado en el proceso de arranque, descartando un error de depuración.

Al tratarse de una puerta de acceso encubierta y no documentada, esto debería catalogarse como puerta trasera que ofrece un riesgo significativo para la seguridad. Es recomendable que los poseedores de uno de estos robots deshabiliten este servicio y renueven las contraseñas por defecto para impedir el acceso remoto, además de revisar los registros para detectar conexiones no identificadas a CloudSail.

Fin del Artículo. ¡Cuéntanos algo en los Comentarios!

Temas Relacionados: Electrónica Robótica
Redactor del Artículo: Juan Antonio Soto

Juan Antonio Soto

Soy Ingeniero Informático y mi especialidad es la automatización y la robótica. Mi pasión por el hardware comenzó a los 14 años cuando destripé mi primer ordenador: un 386 DX 40 con 4MB de RAM y 210MB de disco duro. Sigo dando rienda suelta a mi pasión en los artículos técnicos que redacto en Geeknetic. Dedico la mayor parte de mi tiempo libre a los videojuegos, contemporáneos y retro, en las más de 20 consolas que tengo, además del PC.

Comentarios y opiniones sobre: Los perro robot Unitree Go1 esconden una puerta trasera que da acceso remoto al dispositivo ¿Qué opinas? ¿Alguna pregunta?