Compraste una foco IoT. La conectaste a tu WiFi. Le pusiste una contraseña. ¿Quién más le puede mandar órdenes? ¿Quién verifica que el firmware que descarga es legítimo? En esta charla cuento la auditoría completa de Magic Home, la app de Zengge instalada en bombillas, tiras LED y switches que se venden bajo una docena de marcas blancas. No vengo a enumerar bugs. Vengo a mostrar tres preguntas básicas que el ecosistema entero, móvil, nube y radio, no puede responder una sola raíz: nunca hubo modelo de amenazas en el ciclo del producto. Uso firmware ya publicado en internet, scripts caseros y un decompilador. Cero hardware comprado. Una demo grabada de por qué nada detendría a un atacante. Una demo en vivo de cuánto se puede ver del fleet sin tocar a nadie más.
Presented at La Villa Hacker — DEF CON 2026