Juguetes conectados a internet: ¿Evolución o espionaje?

Juegos, televisores, aires acondicionados inteligentes han generado nuevos desafíos para la ciberseguridad ya que estos gadgets conectados son una nueva puerta de entrada para los espías y los atacantes.
En la primera mitad de 2018 se triplicaron las muestras de malware que afectan este tipo de gadgets que en todo 2017. En este año los ataques fueron diez veces superiores a los registrados en 2016, según datos de la empresa de seguridad Kaspersky Lab.
El método de ataque más usado sigue siendo la fuerza bruta contra contraseñas, es decir, probar varias combinaciones posibles hasta deducir el password. Este método se utilizó en el 93% de los ataques.
Para conocer cómo se dan los ataques, los expertos en seguridad informática utilizan varios métodos, entre ellos los honeypots que son dispositivos que se utilizan en la red como señuelos para ser posible objetivo de ataque y así poder entender mejor cómo se llevan a cabo estas intrusiones.
Los riesgos no son nuevos. Se reportaron en varias oportunidades incidentes con juguetes, televisores y cámaras que podían ser manipuladas con facilidad por no implementar medidas de seguridad adecuadas.
El sitio especializado We Live Security. detalla en el artículo Cómo empezar a analizar la seguridad en tus dispositivos IoT que es muy común que estos dispositivos transmitan la información en texto plano entre algunos de sus componentes, utilicen cifrados que no son lo suficientemente fuertes o incluso no soliciten ningún tipo de autenticación.
El principal riesgo sería que alguien pudiera ver el interior del hogar desde la pantalla de ese monitor. Eso mismo puede ocurrir con cualquier cámara conectada que se encuentre en el hogar o la oficina y presente algún tipo de falla o vulnerabilidad en su estructura.
A veces los dispositivos inteligentes puede ser un medio para otros fines. El año pasado, la pecera de un casino de Estados Unidos fue hackeada para obtener datos confidenciales, según un informe publicado por la firma de ciberseguridad Darktrace.
Coss Consulting S.A de C.V, Especialistas en Seguridad Informática.
Distrubuidor Preferred Partner de Barracuda Networks en México.
Comment