Actualidad ISAC

 
Alerta

Los hackers pueden tomar el control total de los robots humanoides Unitree G1 a través de Bluetooth

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-76639, CVE-2026-76640

De acuerdo a la publicación titulada Los hackers pueden tomar el control total de los robots humanoides Unitree G1 a través de Bluetooth, difundida en fecha 29/08/2026 01:59, por el medio Cybersecuritynews (Autor: Abinaya):

Una cadena de ataques crítica podría permitir a los atacantes dentro del alcance de Bluetooth tomar el control total de los robots humanoides Unitree G1, obteniendo la ejecución de código a nivel de raíz en el ordenador de locomoción que controla el movimiento, las cámaras, los altavoces, las funciones de voz y otros periféricos. La investigación, denominada UniBLEed, describe un exploit de varias etapas que involucra Bluetooth Low Energy, la API en la nube de Unitree, el sistema de aprovisionamiento de Wi-Fi y los servicios que se ejecutan en el entorno de control basado en Linux del robot.

Robots Unitree G1 de control de hackers Al ataque se le asignaron CVE-2026-76639 y CVE-2026-76640 y, según se informa, se reprodujo en cuatro robots Unitree G1. Ese es el error que convierte el punto final legítimo de descifrado y enlace de Unitree en un oráculo de descifrado para cualquier robot cercano (fuente: boschko) Ese paquete incluye los datos necesarios para recuperar la clave de cifrado AES-128 única del robot. Un atacante podría crear o usar una cuenta gratuita de Unitree, recopilar la respuesta Bluetooth cifrada y el número de serie de un G1 cercano, enviarlos a la API de la nube y recuperar la clave AES específica del dispositivo. Los investigadores advirtieron que la cadena Bluetooth era potencialmente infectable: un G1 comprometido teóricamente podría ayudar a propagar el mismo exploit a robots vulnerables adicionales dentro del alcance de Bluetooth.

Los propietarios de robots deben aplicar las últimas actualizaciones de firmware y aplicaciones móviles del proveedor, evitar exponer a los robots a dispositivos Bluetooth cercanos que no sean de confianza y aislar las redes de gestión de robots de los sistemas empresariales confidenciales. Potencia tu Nivel 1 con inteligencia de amenazas de 15K SOC: Integra la búsqueda de TI en tu SOC La publicación Hackers Can Take Full Control of Unitree G1 Humanoid Robots Over Bluetooth apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-76639CVE-2026-76640

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers pueden tomar el control total de los robots humanoides Unitree G1 a través de Bluetooth
Publicado: 29/08/2026 01:59
Enlace: https://cybersecuritynews.com/unitree-g1-robots-over-bluetooth
Consultado: 29/08/2026

Consultar publicación original ↗

Anterior
Siguiente