Dos argentinos hallaron fallas críticas en antenas que llevan internet a zonas aisladas
Las vulnerabilidades en equipos Ubiquiti AirMax permitían tomar control total sin contraseña, desde kilómetros.

Dos investigadores argentinos descubrieron dos vulnerabilidades críticas en equipos inalámbricos de Ubiquiti utilizados para interconectar redes a varios kilómetros de distancia. Las fallas permitían tomar el control de los dispositivos sin conocer una contraseña, sin estar conectado a la red y sin tocar físicamente el equipo: alcanzaba con encontrarse dentro del alcance de la señal y enviarle un mensaje.
El trabajo fue presentado en el escenario principal de Black Hat USA 2026, una de las principales conferencias de ciberseguridad del mundo, por Gastón Aznarez, principal investigador de seguridad de la empresa argentina Faraday Security, y Federico Kirschbaum, vicepresidente de investigación de la compañía.
Los equipos analizados pertenecen a la plataforma AirMax, una tecnología de la empresa estadounidense Ubiquiti utilizada para montar enlaces inalámbricos de larga distancia. Aunque habitualmente se los llama “antenas”, en realidad son sistemas de comunicación completos: combinan una antena direccional, una radio, componentes de red y un pequeño sistema operativo. Un combo que tiene todo lo necesario para llamar la atención de un hacker.
Estas antenas suelen utilizarse para llevar internet a lugares donde desplegar fibra óptica o cable resulta demasiado costoso o directamente inviable, como ocurre en zonas rurales o serranas de la Argentina. Pequeños proveedores las instalan en techos, torres o puntos elevados para crear enlaces inalámbricos de varios kilómetros: una antena envía la conexión desde un punto que ya tiene acceso a internet y otra la recibe en una vivienda, un campo o una localidad alejada.
“En la zona donde vivo [Córdoba] no hay fibra óptica, por lo que existen varios proveedores de Internet inalámbrico. Como resultado, una gran cantidad de casas tienen una de estas antenas instalada en el techo, probablemente sin que sus habitantes sepan exactamente qué es o cómo funciona”, explicó Aznarez en diálogo con Clarín.
A diferencia de Starlink, que conecta cada terminal directamente con una red de satélites, estos equipos establecen enlaces terrestres entre antenas que deben tener una línea de visión relativamente despejada.
Las vulnerabilidades afectaban siete familias de productos, entre ellas airMAX AC, airMAX M, airFiber y GigaBeam. En total, abarcan más de 50 modelos que todavía se comercializan.
Según los investigadores, los errores habrían estado presentes desde las primeras generaciones de la tecnología AirMax. Ubiquiti fue notificada por Faraday en diciembre de 2025 y publicó el primer parche en menos de diez días. Los equipos que instalaron las actualizaciones correspondientes ya se encuentran protegidos contra los ataques demostrados durante la investigación.
Para entender el alcance del descubrimiento primero hay que comprender qué hacen estos equipos. En una casa conectada mediante fibra óptica, los datos viajan por un cable que llega hasta el domicilio. En muchas regiones rurales, barrios periféricos o lugares donde desplegar fibra es demasiado caro, esa conexión puede realizarse mediante ondas de radio.
Un proveedor instala una antena en un punto elevado y coloca otra en el techo de la casa del cliente. Ambas deben apuntarse entre sí, como si fueran dos reflectores enfrentados. La señal transporta los datos por el aire y permite ofrecer acceso a Internet sin tender un cable entre los dos puntos. Este tipo de compañías se conoce como WISP, por la sigla en inglés de proveedor inalámbrico de servicios de Internet.
La tecnología también puede utilizarse para conectar edificios de una misma empresa, sucursales, depósitos o sistemas de cámaras de vigilancia. Una organización puede, por ejemplo, colocar cámaras en un predio alejado y transmitir las imágenes hasta una sala de control sin instalar kilómetros de cableado.
La investigación presentada no implica, vale aclarar, que todos los que tengan uno de estos dispositivos hayan sido atacados ni que sus redes estén actualmente comprometidas. El descubrimiento demuestra que los equipos sin actualizar podían recibir una instrucción maliciosa a través de la señal inalámbrica y entregar el control de su sistema operativo.
La presentación fue titulada Root From Kilometers Away, algo así como “obtener control total desde kilómetros de distancia”. En los sistemas basados en Linux, “root” es la cuenta con el máximo nivel de privilegios, y puede compararse con un “modo Dios” de una computadora: tiene permiso para modificar la configuración, instalar programas, detener procesos y controlar prácticamente todas las funciones del equipo.
“En términos prácticos, un atacante podía tomar control total del dispositivo sin conocer la contraseña, sin estar conectado a la red y sin tener acceso físico. Solo necesitaba estar dentro del alcance de la señal y enviar una trama inalámbrica especialmente diseñada”, explicó Dan Borgogno, investigador de seguridad de Faraday, que apoyó la investigación.
Una trama es, en términos simples, un pequeño paquete de información que se transmite por el aire. Los dispositivos reciben constantemente esta clase de mensajes para detectar otros equipos, establecer conexiones y organizar la comunicación.
Las vulnerabilidades aparecían cuando una antena recibía y procesaba una trama manipulada por el atacante. No era necesario ingresar a una página de administración, conocer el nombre de la red ni robar previamente las credenciales de un operador.
El ataque tampoco dependía de estar a pocos metros del objetivo. Estos dispositivos están diseñados precisamente para transmitir información a grandes distancias. Con el equipamiento adecuado y una línea de visión razonablemente despejada, una señal puede llegar desde kilómetros de distancia.
Para encontrar las vulnerabilidades, los investigadores tuvieron que estudiar un sistema sobre el que existía muy poca documentación pública. AirMax es una extensión desarrollada por Ubiquiti sobre el estándar Wi-Fi y su funcionamiento interno no está documentado de manera oficial.
Fuente: Clarín.
Más en Tecnología
Más leídas
7 días- 1
"Hello Adele" llega al Teatro Ópera: un tributo a la diva británica en Buenos Aires
Espectáculos · 22 jul
- 2
Rotary Club: la identidad nacional, el centro de una charla sobre el folklore
Cultura · 30 jul
- 3
“Hello Adele” Live in Vegas llega a la Avenida Corrientes con Stephanie Lii
Espectáculos · 23 jul
- 4
Miss Universo 2026: quién es la actual reina y las candidatas que pican en punta
Espectáculos · 27 jul
- 5
Neuralink avanza con Blindsight: ¿una nueva era para personas ciegas?
Ciencia y Tecnología · 5 ago









