#2 [Sin embargo, puesto que la petición DNS que hace la baliza no usa DNSSEC y la comunicación es HTTP plano, resulta muy sencillo montar una red wifi con estos credenciales y un falso servidor al que se conectará la baliza para descargar su nuevo firmware.
Miranda denuncia que la existencia de esta feature podría ser explotada en varios escenarios, como un "taller malicioso" que actualiza el software de las balizas. También permitirá que los usuarios desarrollen firmwares alternativos que no cumplan con los requerimientos de la DGT, no enviando datos o enviando datos falsos, bajo la apariencia de un dispositivo homologado, lo que impediría ser sancionado.]
...[Si es así, accede sin autentificar a una URL para descargar un fichero. Una vez obtenido, lo instala actualizando su firmware y cediendo el control del dispositivo al nuevo software.
El mecanismo ha sido descubierto por Luis Miranda, que se presenta como hacker ético, dentro de una investigación detallada acerca de las posibles vulnerabilidades en el proceso de comunicación de las balizas. Aunque se centra en la baliza Help Flash IoT de primera generación que Vodafone sigue vendiendo, sus resultados son en algunos casos extrapolables a otros modelos.]
#10 Lo mismo que ir a la sede de un partido político y apalear un mucheco o ir a la casa de un vicepresidente todos los dias y hacer el corro de la patata... Amos hombre, nadie procesado por esos hechos.
Venga, fomentemos el consumo de energía indiscriminado para enseñar a la plebe en vez de desarrollar nuestro intelecto. Mientras no haya una energía limpia y accesible en todo el planeta, la IA debería de estar limitada.
Miranda denuncia que la existencia de esta feature podría ser explotada en varios escenarios, como un "taller malicioso" que actualiza el software de las balizas. También permitirá que los usuarios desarrollen firmwares alternativos que no cumplan con los requerimientos de la DGT, no enviando datos o enviando datos falsos, bajo la apariencia de un dispositivo homologado, lo que impediría ser sancionado.]