El desafío y los riesgos de la seguridad de las casas del futuro

(Por Sebastian Gaviglio) Gagan Singh, SVP & GM mobile de Avast, cuenta sobre el desafío de la amenaza a la seguridad de los dispositivos inteligentes y los riesgos que enfrentan tanto los consumidores como los proveedores de telecomunicaciones a la hora de la protección de los hogares inteligentes del futuro.

Image description

Se espera que el número de dispositivos inteligentes del hogar alcancen los 38.5 billones en 2020, de acuerdo con Juniper Research. La cifra incluye todos los dispositivos, desde parlantes hasta lavarropas inteligentes, diseñados para hacer las vidas de esos hogares más sencillas.

Dichos dispositivos inteligentes vienen desafortunadamente con un potencial de vulnerabilidad de seguridad que puede poner las casas y los datos de sus dueños en peligro, así como afectar negativamente sus negocios. Asegurar estos dispositivos conectados a Internet de las Cosas (IoT, por sus siglas en inglés) es un desafío dado la diversidad de artefactos y sistemas con los que se comunica. Hay un punto central en los hogares para el control del flujo de los datos transmitidos por cualquier dispositivo conectado a él: ese punto neurálgico es el router de la casa.

De acuerdo con una investigación conducida por IHS Markit, se espera que el porcentaje de puertas de entrada al hogar o routers proporcionados por proveedores de banda ancha crezca un 90 por ciento en 2019. La colaboración entre los proveedores de banda ancha y los vendedores de sistemas de seguridad constituye, por ello, una poderosa relación que le devuelve el control a los consumidores y les permite mantener a salvo sus hogares y dispositivos inteligentes de una manera simple y eficiente.

IoT es un ejemplo en el cual las debilidades en la ciberseguridad pueden abrir paso a amenazas a la seguridad física. Un buen ejemplo de ello son los dispositivos de IoT hackeados, que pueden informar a los atacantes si los dueños de casa están o no en ella, según el dispositivo que estén usando. Si el termostato de un hogar inteligente o sus luces están programados para comportarse de forma diferente por una semana o dos, los intrusos asimismo pueden asumir que los propietarios están de vacaciones o en el trabajo y, por ejemplo, robar esa casa vacía. Otra forma en la cual los criminales pueden aprovechar la información proporcionada por los dispositivos inteligentes para entrar en una casa es a través de Alexa de Amazon o el dispositivo Google Home. Los criminales pueden fácilmente ordenar a estos parlantes inteligentes que abran las puertas de la casa y, por ejemplo, si el bloqueo de la puerta de entrada está controlado por este dispositivo inteligente, los agresores pueden desbloquearlo y abrirla.

Un riesgo muchas veces menospreciado cuando se habla de dispositivos de IoT es la posibilidad de que se pueda filtrar información personal, así como el registro de los movimientos de los dispositivos. Es destacable cuánta información puede almacenar un dispositivo de IoT: las cámaras web pueden registrar todo cuanto a lo que estén apuntando, los televisores inteligentes y asistentes personales pueden capturar el sonido y las luces inteligentes y termostatos pueden aportar pistas sobre si una familia está o no en casa.

Los hackers no necesitan hackear el servidor de una compañía para apoderarse de información, en cambio pueden ir directamente al dispositivo del usuario. Los motores de búsqueda de IoT, que son capaces de hacer listas de dispositivos vulnerables y que pueden ser aprovechados para intrusiones, están disponibles libremente en internet. Si un hacker consigue ingresar a todos o la mayoría de los dispositivos de IoT en la casa de alguna persona, será capaz de monitorear sus movimientos, escuchar sus conversaciones privadas y potencialmente atacar a esa persona o vender a otros la información que ha colectado, como los datos de su cuenta bancaria o de su tarjeta de crédito, para que se aprovechen de ella.

Una de las amenazas más comunes que actualmente apunta hacia los dispositivos de IoT pasa inadvertida por los consumidores, pero tiene un considerable impacto negativo en los proveedores de banda ancha y en otras compañías. La esclavización de los dispositivos inteligentes para que se comporten como bots en una botnet, permite a los cibercriminales usar dispositivos infectados para llevar adelante varios ataques, incluidos ataques de DDoS que ponen fuera de servicio a los servidores.

Apenas unos pocos meses después del ataque de DDoS a Dyn, la compañía alemana de telecomunicaciones Deustche Telekom fue objeto de un ataque de DDoS. El ataque puso fuera de combate a enrutadores pertenecientes a 1.25 millones de usuarios e interrumpió su conexión a internet por varias horas.

Los fabricantes de dispositivos están bajo presión para producir dispositivos inteligentes y sacarlos al mercado rápidamente y a un precio accesible. No ven la seguridad como una prioridad o no están muy familiarizados con ella, lo que implica que distribuyen dispositivos vulnerables y con una seguridad muy baja que con frecuencia no pueden ser actualizados por los consumidores. El fabricante de una tostadora, por ejemplo, quien ahora puede estar produciendo tostadoras inteligentes, nunca antes había tenido que pensar en asegurar sus artefactos de los hackers.

El enfoque actual sobre cómo brindar seguridad a los dispositivos de IoT es más un enfoque de “hágalo usted mismo“ que un abordaje estructurado -una brecha que está generando grandes oportunidades para los cibercriminales. Los consumidores, por ejemplo, pueden tomar medidas básicas para proteger sus dispositivos inteligentes, pero simplemente no hay suficientes opciones disponibles para darles una protección total en este momento. Adicionalmente, cuando se trata de implementar las opciones que figuran en los manuales de seguridad, con base en 30 años de experiencia en la industria de seguridad, sabemos que la mayoría de los usuarios son blandos al cumplir con los pasos básicos de cómo actualizar el firmware o las contraseñas por defecto; si los usuarios eligen cumplirlos las medidas que pueden tomar son a menudo limitadas.

Las autoridades pueden hacer cumplir los estándares y leyes de la industria que los fabricantes aún deben cumplir, pero incluso si las leyes existen no son suficientes para proteger a los consumidores. Con la velocidad con la que evoluciona hoy la tecnología, es prácticamente imposible para las autoridades crear leyes con un sentido práctico.

Los proveedores de telecomunicaciones y quienes comercializan soluciones de seguridad son dos jugadores que desempeñan un rol importante en la seguridad de los artefactos conectados al IoT. Si trabajan en conjunto pueden resolver los retos del consumidor relativos a cómo proteger sus redes domésticas y sus dispositivos. Los proveedores de banda ancha se encuentran en una posición privilegiada para proporcionar seguridad dado que a menudo proveen el router, las redes que contienen los datos del usuario y realizan la conexión en los aparatos de uso diario de los usuarios. Además, tienen el poder para erigir una infraestructura y una red seguras, que le permitan al usuario confiar en la seguridad de su conexión.

Los proveedores de servicios de seguridad, por otro lado, pueden vigilar el flujo de datos a través de la red y usar tecnología de machine learning e inteligencia artificial para entender esos datos, identificar anomalías y bloquearlas. Las soluciones construidas con la tecnología de la Inteligencia Artificial pueden aprender constantemente del comportamiento típico y de los patrones de uso en los dispositivos inteligentes. Como resultado, las soluciones de seguridad pueden identificar a los ataques en el momento en el que ocurren y responder a ellos en tiempo real, cuando las anomalías ocurren en el tráfico de un hogar inteligente. La clave para hacer esto exitosamente recae en la big data, pues a mayor cantidad de datos e insights proveniente de su base de usuarios que tenga un proveedor de servicios de seguridad, mejores posibilidades tendrán sus soluciones de detectar amenazas nunca antes vistas.

Como los proveedores de telecomunicaciones trabajan junto con quienes comercializan soluciones de seguridad, juntos pueden construir una relación de confianza con sus clientes y proporcionarles una plataforma de seguridad fundamental, construida en el router, que mantenga a los hogares conectados de forma segura y libres de ataques. Este tipo de soluciones les brinda a los suscriptores transparencia en la actividad de las redes domésticas, dándoles el control remoto de sus dispositivos caseros para, por ejemplo, permitirles apagar la estufa o el termostato. Se puede, incluso, incorporar funciones de control parental, que aseguren que los niños solo tengan acceso a contenido apropiado para ellos, al monitorear su comportamiento durante el uso de sus dispositivos móviles.

Con la cifra de dispositivos de IoT creciendo exponencialmente, a la par que aumenta la cifra de amenazas que los tienen en la mira, es imperativo que los proveedores de banda ancha y los comercializadores de soluciones de seguridad trabajen juntos para brindar a los consumidores soluciones simples y robustas que protejan su vida digital.

Tu opinión enriquece este artículo:

A los "pituquitos de Recoleta" (y a los "carrasquitos") les conviene vender y mudarse a Córdoba (a cuánto el m2 en las principales ciudades)

Los habitantes de los barrios más “pituquitos” de Buenos Aires, enfrentan un panorama inmobiliario que podría invitarlos a considerar nuevas opciones residenciales. ¿Por qué? Simple. Según el último relevamiento de ZonaProp y la Universidad Di Tella, los precios de los inmuebles ahí suben un 3% en dólares, mientras que caen un 33% en pesos ajustados por inflación, destacando la volatilidad y la compleja economía argentina. Buenos Aires se posiciona como la sexta ciudad más cara de América Latina en términos de precio por metro cuadrado. La primera es Montevideo. ¿Y si se mudan a Córdoba?

 

El que sale a la hora 16 (y a otras horas, también): cómo opera y qué recorridos realiza el Tren de las Sierras (el tramo más caro a $ 160)

(Por Rocío Vexenat) Citando al gran Pappo Napolitano en su famosa canción "el Tren de las 16" (y tarareada por el mismísimo Pepe Argento en un capítulo de Casados con Hijos), el Tren de las Sierras es un servicio turístico que recorre todo el Valle de Punilla en la provincia de Córdoba. ¿Solo sale a las 16? No, tiene varias frecuencias, recorridos y horarios, y su particularidad es el tan bajo costo que tienen los pasajes a sus respectivos destinos. En la nota te cuento un poco más.

Casa FOA, la vidriera de Proaco para acercar marcas a Pocito Mall (el shopping abriría sus puertas a fin de año)

(Por Soledad Huespe) Mañana abre sus puertas al público Casa FOA, la segunda edición federal de la muestra de diseño y arquitectura más importante del país. La sede elegida es Pocito Social Life, el mega emprendimiento de Grupo Proaco. La apuesta de la desarrollista es grande: esperan que sea el empujón para que Pocito Mall (el shopping que se emplazará en el primer y segundo piso de la torre que asoma sobre Vélez Sarsfield) abra sus puertas en diciembre de 2024. Mano a mano con Lucas Salim, en el primer estudio de streaming montado en una muestra de FOA.

¿Disney o fiesta de 15?: con un dólar estable cuánto sale hoy el viaje mágico y soñado (mano a mano con Juan Toselli)

(Por Diana Lorenzatti) El dólar hizo la “plancha” y las quinceañeras la hacen en Cocoa Beach, una de las paradas incluidas en el viaje a Disney que ofrece la operadora cordobesa Toselli. En esta coyuntura, cómo repuntó este viaje soñado -a pesar de la crisis económica- y cuánto sale hoy. Lo comparamos con el que hacen a Europa, en este mano a mano con Juan Toselli.

De Caroya a Bariloche: una escuela local aumenta la producción de conservas y dulces (y las coloca en ciudades de turismo “caliente”)

(Por María Rosa Ponce) Bajo un cuidadoso proceso de selección de materia prima y elaboración EFA, incrementó su producción a 3 mil litros/botellas mensuales de tomate triturado y consiguió ubicar sus dulces en Bariloche, Mar del Plata y otros destinos masivos. Higos, peras, durazno y frutilla entre las mermeladas seleccionadas. Sumarán  frutas en almíbar y pickles. 

 

Nala Masa Madre, el emprendimiento “de la Villa” de panes y pastelería artesanal (agroecológica y natural)

Victoria Vera es la creadora de este proyecto que tiene más de 10 años de trabajo, esfuerzo y aprendizaje. ¿Qué elabora? Todo tipo de panes, panificados y hasta avena con masa madre, este fermento que fue tendencia en la pandemia (pero que tiene muchos años de uso), y que tiene muchos beneficios a la hora de consumirlo por todas sus buenas propiedades. ¿Conocemos un poco más? Seguí leyendo la nota.

Pampita es “nuevocentrista”: pasó por Nuevocentro Shopping y reveló qué tiene que tener una marca (para trabajar con ella)

La reconocida modelo y conductora argentina Carolina "Pampita" Ardohain compartió una tarde con más de 70 mujeres en Nuevocentro Shopping para hablar sobre su vida personal y profesional. Fue invitada en el marco de la nueva campaña del shopping: “Nuevocentristas”. InfoNegocios estuvo presente y aprovechamos la oportunidad para preguntarle acerca de su marca personal, su sostenibilidad en el tiempo y el impacto en el mundo de los negocios.