{"id":2302,"date":"2026-07-28T21:34:29","date_gmt":"2026-07-28T21:34:29","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2302"},"modified":"2026-07-28T21:34:30","modified_gmt":"2026-07-28T21:34:30","slug":"el-proveedor-de-huertos-hidroponicos-gardyn-se-mete-en-un-jardin-con-cuatro-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2302","title":{"rendered":"El proveedor de huertos hidrop\u00f3nicos Gardyn se mete en un jard\u00edn con cuatro vulnerabilidades"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Gardyn<\/strong>, firma especializada en<strong>\u00a0jardines hidrop\u00f3nicos<\/strong>, habr\u00eda sido v\u00edctima de\u00a0<strong>cuatro fallos en su software<\/strong>\u00a0que podr\u00edan haber permitido a piratas inform\u00e1ticos tomar el control a distancia de sus dispositivos, seg\u00fan ha comunicado la agencia de ciberseguridad CISA.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CISA ha alertado sobre&nbsp;<strong>dos vulnerabilidades cr\u00edticas y dos de alta gravedad&nbsp;<\/strong>descubiertas en los huertos inteligentes de la firma, incluyendo los modelos&nbsp;<strong>Gardyn Home y Gardyn Studio<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La primera de ellas (CVE-2025-2961) permit\u00eda ejecutar comandos arbitrarios del sistema operativo en los dispositivos de autenticaci\u00f3n, otorgando&nbsp;<strong>control total sobre el kit de jard\u00edn<\/strong>. En la segunda (CVE-2025-1242) se expon\u00edan las&nbsp;<strong>contrase\u00f1as hardcodeadas, que podr\u00edan ser usadas para obtener acceso administrativo completo<\/strong>&nbsp;al Gardyn IoT Hub.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En cuanto a las vulnerabilidades de alta gravedad, se hall\u00f3 una (CVE-2025-29628) que facilitaba informaci\u00f3n confidencial enviada en texto claro a trav\u00e9s de Azure IoT Hub, susceptible a&nbsp;<strong>ataques de tipo Man-in-the-Middle (MitM)<\/strong>. La \u00faltima (CVE-2025-29629) posibilitaba el&nbsp;<strong>acceso remoto v\u00eda SSH usando contrase\u00f1as por defecto<\/strong>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Michael Groberman, el investigador de ciberseguridad a quien CISA atribuye el informe de las vulnerabilidades, ha publicado sus propios avisos, estimando que&nbsp;<strong>aproximadamente 138.000 dispositivos se vieron afectados<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Muy &#8216;verdes&#8217; en protecci\u00f3n de datos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En conversaciones con&nbsp;<em>SecurityWeek&nbsp;<\/em>el experto coment\u00f3 que las vulnerabilidades de gravedad cr\u00edtica podr\u00edan haber sido explotadas de manera remota desde Internet sin autenticaci\u00f3n ni interacci\u00f3n del usuario de ning\u00fan tipo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El fabricante de jardines hidrop\u00f3nicos indica en su aviso que a trav\u00e9s de estas brechas un atacante podr\u00eda aprovechado las fallas para tomar el control remoto de un dispositivo, incluso&nbsp;<strong>para modificar la iluminaci\u00f3n o el riego de las plantas.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los piratas inform\u00e1ticos tambi\u00e9n podr\u00edan haber obtenido&nbsp;<strong>acceso a fotos de las plantas e informaci\u00f3n personal limitada, como nombre, direcci\u00f3n, correo electr\u00f3nico y n\u00famero de tel\u00e9fono.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No obstante, Gardyn asevera que por el momento&nbsp;<strong>no hay indicios de que ning\u00fan ciberdelincuente haya aprovechado estos fallos&nbsp;<\/strong>para hackear jardines reales. Tampoco parece que se haya expuesto informaci\u00f3n muy delicada, como tarjetas de pago.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Groberman ha reconocido que su investigaci\u00f3n se bas\u00f3 en los hallazgos de otro investigador, Kristof Mattei, el cual los dio a conocer en verano del a\u00f1o pasado. Cuando Mattei hizo su revelaci\u00f3n original parece que el proveedor y ahab\u00eda tomado algunas medidas para abordar las vulnerabilidades.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gardyn, firma especializada en\u00a0jardines hidrop\u00f3nicos, habr\u00eda sido v\u00edctima de\u00a0cuatro fallos en su software\u00a0que podr\u00edan haber permitido a piratas<\/p>\n","protected":false},"author":1,"featured_media":2303,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2302"}],"version-history":[{"count":1,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2302\/revisions"}],"predecessor-version":[{"id":2304,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2302\/revisions\/2304"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2303"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}