Un investigador amateur ha empleado un agente de inteligencia artificial (Claude Opus 4.5) para realizar ingeniería inversa del firmware de varios periféricos de uso cotidiano, descubriendo vulnerabilidades significativas en su seguridad. La webcam Insta360 Link ejecuta un sistema operativo en tiempo real (ThreadX) de Ambarella con modelos de visión integrados, y permite desactivar el LED indicador de grabación mediante un parche en la tabla de patrones del firmware, cuya única protección es un hash MD5. El monitor ASUS ROG Swift PG42UQ carece prácticamente de cualquier protección, con un sistema A/B y una suma de verificación trivial que facilita la reescritura del firmware, lo que permitiría eliminar el aviso de limpieza de píxeles. El micrófono Shure MV7, por su parte, expone un shell de comandos en texto plano con 48 instrucciones a través de un protocolo HID sobre USB, accesible incluso desde una página web mediante WebHID. En los tres casos, la actualización de firmware no incluye firma criptográfica ni arranque seguro. En total, el análisis de cinco dispositivos requirió unas 13 horas de trabajo del agente y 98 prompts del usuario, distribuidas en dos semanas. El autor ha publicado repositorios en GitHub con la documentación, herramientas y exploits generados durante el proceso.
Un usuario usa una IA para aplicar ingeniería inversa a sus periféricos y encuentra graves fallos de seguridad
Fuentes:
Everything I own, owned
