Co fundador de Electronic Cats, promotor del hardware abierto, co creador de productos de seguridad como HunterCat, Minino y BomberCat
EMAIL:
s@electroniccats.com
Resumen de la Charla
Compraste una foco IoT. La conectaste a tu WiFi. Le pusiste una contraseña. ¿Quién más le puede mandar órdenes? ¿Quién verifica que el firmware que descarga es legítimo?
En esta charla cuento la auditoría completa de Magic Home — la app de Zengge instalada en bombillas, tiras LED y switches que se venden bajo una docena de marcas blancas. No vengo a enumerar bugs. Vengo a mostrar tres preguntas básicas que el ecosistema entero — móvil, nube y radio — no puede responder una sola raíz: nunca hubo modelo de amenazas en el ciclo del producto.
Uso firmware ya publicado en internet, scripts caseros y un decompilador. Cero hardware comprado. Una demo grabada de por qué nada detendría a un atacante. Una demo en vivo de cuánto se puede ver del fleet sin tocar a nadie más.