El investigador Juan Manuel Fernández (@TheXC3LL) publica un extenso estudio técnico sobre vulnerabilidades en el ecosistema "Eufy Security Video Doorbell", compuesto por un timbre y una estación base (Homebase Station 2) que se comunican a través de una red WiFi oculta llamada OCEAN_XXXXXX, cuyo sufijo coincide con los últimos 24 bits de la MAC de la Homebase. El trabajo, iniciado tras una charla de Pepelux en EuskalHack 2026 y retomado tras dos años de parón del blog, identifica cuatro vectores principales: jamming remoto mediante paquetes de deautenticación que desconectan el timbre de la red oculta; el protocolo propietario de sincronización por ondas sonoras entre timbre y Homebase; y la extracción y descifrado del fichero de configuración cifrado que contiene las credenciales OCEAN_XXXXXX desde un volcado de memoria flash del dispositivo. Fernández explica cómo localizar físicamente las Homebase buscando balizas con prefijo MAC 90:bf:d9 mediante una antena Alfa y una Raspberry Pi, cómo identificar el canal usado y lanzar desautenticaciones selectivas, y detalla el reversing del protocolo sónico y del cifrado de las credenciales. El autor enmarca el contenido como modelado de amenazas y descarta incitar al vandalismo, pero ofrece scripts y pruebas de concepto funcionales. El estudio actualiza una investigación previa de USENIX (WOOT 2024) que ya había señalado el problema del PSK de baja entropía; Eufy ha endurecido algunos aspectos desde entonces, aunque la red oculta y el prefijo MAC siguen siendo características explotables.
