← Radar
The Hacker News Seguridad

Cajas de streaming baratas llegan con fraude publicitario y espionaje de red integrados de fábrica

Un fabricante chino vendió al menos 120,000 cajas de streaming Android con software que falsifica su identidad como teléfonos de gama alta y convierte la conexión a internet del comprador en un nodo de salida para tráfico de terceros. El comportamiento no llegó después como una infección: viene integrado desde fábrica. La pregunta para cualquier organización ya no es solo qué software se instala, sino qué trae integrado el hardware que se compra por su precio.
31 de julio de 2026

La señal

Un fabricante chino distribuyó al menos 120,000 cajas de streaming Android con aplicaciones preinstaladas que falsifican la identidad del dispositivo, haciéndolo pasar por un teléfono Samsung, Huawei, Xiaomi o Vivo, y convierten la conexión a internet del propietario en un nodo de salida para el tráfico de otras personas, sin su conocimiento.

El supuesto que se rompe

Se asume que un dispositivo de bajo costo es simplemente una versión más limitada de uno más caro, y que cualquier comportamiento malicioso llega después, como una infección. Aquí el comportamiento no llegó después: se diseñó y se integró desde la fábrica, como parte del modelo de negocio del fabricante.

Qué observar

Qué dispositivos conectados de bajo costo (cajas de streaming, cámaras, enrutadores, asistentes) entran a la red doméstica o corporativa sin haber pasado por ninguna evaluación del fabricante o del software que traen instalado. El precio bajo de un dispositivo puede ser, en sí mismo, una señal de que el modelo de negocio no depende de vender el hardware sino de lo que hace con la red de quien lo compra.

Leer fuente original →