Cargando...
Estás aquí:  Inicio  >  Opinión  >  Consumidores  >  Artículo actual

La protección ante el “Internet de las Cosas” (IoT)

Por   /   15 marzo, 2017  /   Sin Comentarios

Por Kaspersky Lab, Multinacional especializada en soluciones de seguridad “endpoint”.

 

Con el fin de detectar posibles amenazas existentes en “Internet de las Cosas”, el equipo de analistas de Kaspersky Lab ha llevado a cabo una investigación sobre los diferentes dispositivos conectados a la Red disponibles en el mercado doméstico “inteligente”. En concreto, se ha analizado la seguridad de un dispositivo USB de transmisión de contenido multimedia, así como la de una cámara IP, la de una cafetera y la de un sistema de seguridad doméstico controlados cada uno de ellos tres a través de smartphones, dando como resultado que casi todos estos dispositivos eran vulnerables.

La cámara que monitoriza al bebé permitía que un “hacker” que usara la misma red que la cámara se conectase, pudiese ver vídeos y lanzase audios en la propia cámara (otras cámaras del mismo fabricante permitían a los hackers obtener además contraseñas del usuario). El experimento mostró que también era posible que un “hacker” robase la contraseña de la cámara y modificase maliciosamente el “firmware” desde esa misma red.

En el caso de cafeteras controladas por smartphones, ni siquiera es necesario que un ciberatacante esté en la misma red que la víctima. Casa conectada, de PixabayLa cafetera analizada enviaba información sin cifrar permitiendo descubrir la contraseña de toda la red wi-fi del dueño de la cafetera.

Mientras, al examinar el sistema de seguridad doméstico controlado a través de un smartphone, los analistas descubrieron que los problemas del software del sistema eran mínimos, por lo que el sistema era lo suficientemente seguro para resistir un ciberataque. Eso sí, en su lugar, la vulnerabilidad se encuentra en uno de los sensores utilizados por el sistema. Y es que el sensor de contacto, diseñado para activar la alarma cuando se abre una puerta o una ventana, funciona mediante la detección de un campo magnético emitido por un imán montado en la puerta o ventana. De esta manera, cuando se abre la puerta o ventana, el campo magnético desaparece, haciendo que el sensor envíe mensajes de alarma al sistema. Sin embargo, si el campo magnético permanece en su lugar, no se enviará ninguna alarma. Durante el análisis, los expertos de Kaspersky Lab utilizaron un imán sencillo para reemplazar el campo magnético del imán en la ventana. De este modo, podían abrir y cerrar una ventana sin activar la alarma. El gran problema de esta vulnerabilidad es que es imposible de solucionar con una actualización de software; el fallo está en el propio diseño del sistema de seguridad. Y lo más preocupante es que los dispositivos basados en sensores de campo magnético son muy utilizados por múltiples sistemas de seguridad en el mercado.

Por todo ello, y a fin de de ayudar a los usuarios a proteger sus vidas de los riesgos de los dispositivos conectados del “hogar inteligente”, es conveniente seguir los siguientes consejos:

  • 1. Antes de comprar cualquier dispositivo “inteligente”, busca en Internet noticias sobre vulnerabilidades de ese dispositivo. El “Internet de las Cosas” es un tema muy candente y un montón de investigadores están haciendo un gran trabajo encontrando problemas de seguridad en los productos de este tipo: desde monitores de bebés a frigoríficos controlados por apps. De ahí que sea muy posible que el dispositivo que vayas a comprar haya sido examinado por analistas de seguridad y podrás saber si los problemas encontrados en el dispositivo se han parcheado.
  • 2. No siempre es una buena idea comprar los productos más recientes lanzados al mercado. Junto con los errores estándar que se dan en nuevos productos, estos dispositivos podrían tener problemas de seguridad que aún no han sido descubiertos por los analistas de seguridad. El mejor consejo es comprar productos que ya han tenido varias actualizaciones de software.
  • 3. Al elegir qué parte de tu vida vas a hacer un poco más inteligente, ten en cuenta los riesgos para la seguridad. Si tu casa es un lugar donde se guardan muchos objetos de valor material, probablemente sea buena idea elegir un sistema de alarma profesional, que puede reemplazar o complementar el sistema de alarma doméstico controlado por una aplicación ya existente; o configurar el sistema existente de tal manera que cualquier vulnerabilidad potencial no afecte a su funcionamiento. Al elegir un dispositivo que recopilará información acerca de tu vida personal y la vida de tu familia, como un monitor de bebé, puede ser conveniente elegir el modelo RF más simple del mercado, uno que sólo sea capaz de transmitir una señal de audio, sin conexión a Internet. Si eso no es una opción, sigue nuestro primer consejo: elige con conocimiento.
    Print       Email

Sobre el autor

Tras casi 35 años posicionada como la principal revista económica especializada en gestión y management, y habida cuenta de los nuevos modos y necesidades de sus habituales lectores (directivos, emprendedores y empresarios en un 90% de los casos), NUEVA EMPRESA lleva apostando desde principios de 2009 por el mercado digital, convirtiendo la Web en el principal punto de nuestra estrategia, dejando la edición en papel exclusivamente destinada a números especiales sin una periodicidad estipulada.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *