Dos franceses ¡®hackean¡¯ el robot de cocina de Lidl y encuentran un micr¨®fono oculto
Monsieur Cuisine Connect tiene un sistema operativo que no se actualiza desde octubre de 2017
![](https://imagenes.elpais.com/resizer/v2/UVQBQKDENSKHJP6R7HBPYAQLFA.jpg?auth=c99b44930981a831a8db7a53f2c57bb589f3a00f1cd0509e8d39d2d122e8ae1d&width=414)
Alexis Vigui¨¦ y Adrien Albisetti son dos franceses aficionados a la inform¨¢tica. Hace unos d¨ªas un amigo les propuso un desaf¨ªo: instalar un videojuego en el robot de cocina de Lidl. El dispositivo se llama Monsieur Cuisine Connect y es la competencia low cost de la popular Thermomix. Vigui¨¦ y Albisetti se pusieron manos a la obra. Pero al intentar hackear el dispositivo, encontraron algo que no esperaban: el robot de cocina contaba con un micr¨®fono oculto. Adem¨¢s, ten¨ªa un sistema operativo que no se actualiza desde octubre de 2017.
¡°No creemos que Lidl tenga la voluntad de espiarnos¡±, explica a este peri¨®dico Albisetti. Este hombre de 30 a?os vive en Rennes y acaba de terminar sus estudios de administrador de sistemas inform¨¢ticos. Aunque ha usado poco el robot de cocina, afirma que ¡°funciona muy bien¡±. Pero considera muy importante que se sepa ¡°que la versi¨®n de Android es antigua y vulnerable a los piratas que podr¨ªan tomar el control del dispositivo y escuchar el sonido de ambiente a trav¨¦s del micr¨®fono¡±. El riesgo, seg¨²n sostiene, ¡°es limitado¡±: ¡°El acceso al micr¨®fono y otras funciones vulnerables solo es posible cuando el robot est¨¢ encendido, por lo que es importante pensar en apagarlo cuando no lo usamos¡±.
![Noticias en el robot de cocina.](https://imagenes.elpais.com/resizer/v2/B7KO3DWBRTAB7YI4NJ7CT7IDAA.jpg?auth=aabdab6890d41bbddd45594768d97c2d5f803c4ac4458ce09e87430c1e1527e1&width=414)
Lidl ha afirmado a EL PA?S que el micr¨®fono est¨¢ desactivado y ¡°la seguridad de la Monsieur Cuisine est¨¢ garantizada¡±. El micr¨®fono, seg¨²n sostiene, est¨¢ pensado ¡°para futuras funcionalidades como el control de voz, tal y como ya sucede con otros electrodom¨¦sticos de caracter¨ªsticas similares que tambi¨¦n se comercializan en Espa?a¡±. ¡°Si el control de voz llegara a habilitarse en el futuro mediante una actualizaci¨®n del software, el micr¨®fono solo podr¨¢ activarse bajo expreso consentimiento del usuario. Actualmente, solo un uso fraudulento y malintencionado del producto puede activar el micr¨®fono¡±, ha explicado la compa?¨ªa.
Monsieur Cuisine Connect es una versi¨®n mejorada de la primera generaci¨®n del producto que se lanz¨® en 2016. El robot de cocina, dise?ado en Alemania y producido en China por la marca SilverCrest, cuenta con una pantalla t¨¢ctil de siete pulgadas y se conecta a Internet por wifi para descargar recetas.?El robot de cocina se comercializa en muchos de los pa¨ªses en los que Lidl tiene presencia como el Reino Unido, Francia y Alemania. En Espa?a es la segunda vez que se comercializa. El a?o pasado fue la primera y se vendieron 25.000 unidades, seg¨²n la compa?¨ªa. Este a?o se ha puesto a la venta el triple de unidades, que han podido adquirirse tanto por Internet? ¡ªagot¨¢ndose las existencias en tan solo 48 horas, seg¨²n Lidl¡ª como en tienda.
El videojuego que deb¨ªan instalar en el robot de cocina se llama Doom. Hay toda una comunidad de aficionados a la inform¨¢tica que tratan de instalar este videojuego en toda clase de dispositivos. Ambos amigos no hab¨ªan realizado antes un desaf¨ªo de este tipo. ¡°Es la primera vez que instalo Doom en un dispositivo que no est¨¢ previsto para ello. Pero suelo entretenerme desbloqueando dispositivos de Android¡±, ha explicado Vigui¨¦, que tiene 21 a?os y estudia para ser administrador de sistemas inform¨¢ticos. A Albisetti tambi¨¦n le gusta experimentar y ¡°jugar¡± con todo tipo de aparatos.
La compa?¨ªa no menciona ni en el sitio web ni en las instrucciones de uso la existencia de este micr¨®fono, seg¨²n explican ambos j¨®venes
Al intentar instalar Doom en el robot de cocina, apenas tardaron unos minutos en descubrir que la pantalla t¨¢ctil del aparato se ejecuta sobre Android 6.0, una versi¨®n que no se actualiza desde octubre de 2017 y que, por lo tanto, podr¨ªa estar expuesta a vulnerabilidades de seguridad. El director ejecutivo de marketing de Lidl en Francia, Michel Biero, ha confirmado a la web de ciencia y tecnolog¨ªa francesa Numerama, que los desarrolladores eligieron esa versi¨®n antigua "porque no hac¨ªa falta una tableta m¨¢s sofisticada para hacer funcionar el producto".
Albisetti explica que ¡°es peligroso tener un sistema operativo antiguo porque ya no se actualiza y existen muchas vulnerabilidades de seguridad¡±. Por ejemplo, se?ala que una persona que hackeara el robot de cocina podr¨ªa ¡°escuchar el micr¨®fono, usar el robot como fuente de un ataque masivo o instalar programas maliciosos, por ejemplo, de minado de criptomonedas sin el conocimiento del propietario¡±.
![El robot de cocina, desmontado.](https://imagenes.elpais.com/resizer/v2/ZZWJUKO7NBFK7IDHRRZMEJWHPY.jpg?auth=95d93169aa7ac2ee0fde913314d9e9141f5ae739a5192472939c42889d7c9b99&width=414)
Despu¨¦s, encontraron un tutorial de un alem¨¢n que hab¨ªa conseguido desbloquear la interfaz de Android del robot de cocina y usar la pantalla como si fuera una tableta real. Siguieron sus pasos y consiguieron usar la tableta mientras com¨ªan para ver v¨ªdeos en YouTube o consultar las noticias en France Info.
Pero la gran sorpresa lleg¨® cuando se dieron cuenta de que el dispositivo contaba con un micr¨®fono que parec¨ªa estar desactivado por defecto, pero en perfecto estado de funcionamiento.¡°Hicimos una investigaci¨®n sobre el hardware del robot y as¨ª es como llegamos a conocer la presencia de un micr¨®fono¡±, cuenta Albisetti.
La compa?¨ªa no menciona ni en el sitio web ni en las instrucciones de uso la existencia de este micr¨®fono, seg¨²n explican los franceses. Ambos comprobaron el funcionamiento del micr¨®fono con la aplicaci¨®n Discord, que es utilizada habitualmente por jugadores de videojuegos para hablar entre ellos. Han publicado un v¨ªdeo en YouTube en el que se aprecia c¨®mo con los altavoces y el micr¨®fono incorporado mantienen una conversaci¨®n a trav¨¦s del robot de cocina.
Los hackers incluso comprobaron la existencia del altavoz y el micr¨®fono al desmontar el electrodom¨¦stico. El director ejecutivo de marketing de Lidl en Francia ha confirmado a Numerama la existencia de estas herramientas. ¡°Se hab¨ªa previsto que el aparato pudiese controlarse con la voz y eventualmente v¨ªa Alexa. Dejamos ah¨ª el micro, pero est¨¢ totalmente inactivo y es imposible que lo activemos remotamente", ha afirmado.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.
Sobre la firma
![Isabel Rubio](https://imagenes.elpais.com/resizer/v2/https%3A%2F%2Fs3.amazonaws.com%2Farc-authors%2Fprisa%2F54b9ee15-3604-444d-9708-6c3e2f089c37.png?auth=4fdd34708b0660857f508680e56b58e84b5ecab3757cdb119a21adf530400778&width=100&height=100&smart=true)
M¨¢s informaci¨®n
Archivado En
- Batidoras robots cocina
- Lidl-Descuento
- Internet de las cosas
- Electrodom¨¦sticos
- Hacker
- Inteligencia artificial
- Supermercados
- Nuevas tecnolog¨ªas
- Computaci¨®n
- Bienes consumo
- Mercados
- Tecnolog¨ªa digital
- Establecimientos comerciales
- Seguridad internet
- Comercio
- Inform¨¢tica
- Empresas
- Internet
- Tecnolog¨ªa
- Econom¨ªa
- Telecomunicaciones
- Industria
- Comunicaciones
- Ciencia