TECNOLOGíA

Seguridad en el mundo IoT

Es posible que al ir evolucionando, las modalidades de ataques informáticos se vayan combinando, advierte ESET en su informe de Tendencias 2017.

Seguridad en el mundo IoT
Visualización de ataques globales en internet.AP Photo

Pese a las crisis económicas, problemas políticos, ambientales y sociales en el mundo, la tecnología sigue avanzando. Existen carros que “se manejan solos” (aunque estén en fase de ensayo o como prototipos) y cada vez son más los aparatos conectados a internet que tienen la capacidad de “comunicarse” entre sí, enviar información a la nube e interactuar con los usuarios.

Para el año 2020 se prevé la llegada masiva de las redes 5G, que vendrían a potenciar las llamadas “ciudades inteligentes” y la internet de las cosas (IoT, por sus siglas en inglés). Muchas preguntas surgen ante estos escenarios, por ejemplo, ¿hasta dónde nos llevará la tecnología inteligente? ¿Qué tan fiables o seguros son estos aparatos?

La seguridad preocupa a los expertos, ya que en la medida en que la tecnología evoluciona, los ataques informáticos también se hacen más sofisticados.

El informe La seguridad como rehén. Tendencias 2017, de la firma ESET, que desarrolla software de seguridad, destaca que cada vez son más frecuentes los ataques a grandes infraestructuras y servicios en internet, y que cada vez hay más dispositivos y tecnologías, “y por lo tanto, un mayor número de desafíos para mantener la seguridad de la información, sea cual sea el ámbito de su implementación”.

El informe, dividido en varios temas, resalta, además, la importancia de la educación del público para evitar incidentes, y los nuevos riesgos, más allá de los informáticos, como es la seguridad física de los usuarios de tecnologías de realidad virtual y realidad aumentada, que pueden exponerse a zonas inseguras o descuidos que resulten en accidentes. Al respecto, señala que la creación de aplicaciones de este tipo debe contemplar un modelo de seguridad que considere los aspectos físicos de la “usabilidad”.

EL ‘SECUESTRO’ COMO ATAQUE

Stephen Cobb, investigador sénior de ESET, hace hincapié en tres tendencias que fueron importantes en 2016: el secuestro de sistemas informáticos y archivos de datos (ataques de ransomware); la denegación de acceso a datos y sistemas (ataques de denegación de servicio distribuido o DDoS); y la infección de dispositivos que forman parte del entorno de IoT. Estas modalidades van a continuar en 2017 y es posible que, a medida que evolucionan, se vayan combinando.

En los últimos años se ha ido consolidando el ransomware o “secuestro” de la información mediante códigos maliciosos como Locky y Cryptolocker, a cambio del pago de un “rescate”.

Ahora se podría pensar en lo que Cobb llama jackware, que es cuando un software malicioso intenta tomar el control de un dispositivo cuyo objetivo principal no es el procesamiento de datos ni la comunicación digital, como es el caso de los “carros conectados”. Pero el problema no es solo el hackeo sino también la seguridad del sistema de soporte del dispositivo, los portales o aplicaciones web, que pueden ser vulneradas y exponer información confidencial.

Podría hablarse también del ransomware of things (RoT) o el secuestro de cualquier dispositivo para exigir un pago. Cobb señala que para evitarlo, debe considerarse el aspecto técnico (filtrado, cifrado, autenticación, etc.) y las medidas y políticas disuasivas de delitos cibernéticos.

El informe concluye que todos los aspectos de seguridad informática tienen en común el factor humano. Por ello, es necesario que “los usuarios y las empresas sepan de seguridad, de las amenazas, de cómo se propagan y qué medidas implementar para poder proteger su privacidad y su información”. La educación, la concienciación, una correcta gestión y control, así como legislaciones apropiadas podrían ejercer presión sobre las empresas para que hagan sus productos de IoT más seguros. Es un trabajo conjunto entre los fabricantes, empresas, gobiernos y los usuarios.


Última Hora

  • 14:13 Jorge Herrera mantiene viva su apuesta por la reelección en la Asamblea Leer más
  • 14:05 Brasil se juega el liderato ante Escocia sin Raphinha y con un ojo en Marruecos Leer más
  • 14:00 Cuando la diplomacia entra a la cancha Leer más
  • 14:00 Cobre Panamá espera decisión del Gobierno sobre el futuro de la mina tras auditoría de SGS Leer más
  • 13:32 En vivo. Conversatorio sobre la ELA: más allá del diagnóstico  Leer más
  • 13:32 El petróleo de Texas baja hasta 73.63 dólares tras la suspensión de sanciones a Irán Leer más
  • 13:23 Cuatro grandes cambios en Reino Unido 10 años después del referendo sobre su salida de la Unión Europea Leer más
  • 13:16 Irán confirma que estrecho de Ormuz ‘está completamente abierto’ para barcos comerciales Leer más
  • 13:00 Agroferias: confirman puntos de venta para este miércoles 24 de junio Leer más
  • 12:18 Pateando la mesa: A reconstruir desde la unión Leer más