{"id":2565,"date":"2018-08-05T08:14:12","date_gmt":"2018-08-05T12:14:12","guid":{"rendered":"http:\/\/www.notaoficial.com\/s\/?p=2565"},"modified":"2018-08-03T20:18:41","modified_gmt":"2018-08-04T00:18:41","slug":"seguridad-en-dispositivos-iot-como-garantizarla","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2018\/08\/05\/seguridad-en-dispositivos-iot-como-garantizarla\/","title":{"rendered":"Seguridad en dispositivos IoT: \u00bfC\u00f3mo garantizarla?"},"content":{"rendered":"<p>La (in)seguridad del Internet de las Cosas est\u00e1 a la orden del d\u00eda. Con mayor frecuencia se producen ataques que afectan a dispositivos IoT o se detectan fallas que las compa\u00f1\u00edas tecnol\u00f3gicas r\u00e1pidamente intentan <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2018\/06\/19\/google-lanzara-parche-solucionar-falla-revela-ubicacion-chromecast-home\/\">solucionar con un parche<\/a>. Al estar centrados en incorporar nuevas funcionalidades y hacer a los dispositivos m\u00e1s f\u00e1ciles de usar y conectables, muchas veces los fabricantes descuidan casi por completo un punto crucial como es la seguridad de sus dispositivos.<\/p>\n<p>Los usuarios son conscientes de los problemas de seguridad que afectan a los dispositivos IoT. La <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2018\/03\/20\/casas-inteligentes-sinonimo-de-casas-seguras\/\">encuesta<\/a> realizada por ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, indica que el 70% de los participantes considera que este tipo de dispositivos no son seguros, fundamentalmente en t\u00e9rminos de privacidad; que es donde radica la principal preocupaci\u00f3n. Sin embargo, el 62% considera que no dejar\u00eda de comprar este tipo de tecnolog\u00eda por esta raz\u00f3n.<\/p>\n<p><em>\u00a0\u201cDesde que los ataques al IoT empezaron a hacerse cada vez m\u00e1s comunes, las preguntas sobre su seguridad comenzaron a centrarse en cu\u00e1ndo suceder\u00eda el pr\u00f3ximo ataque y con cu\u00e1ntos dispositivos contar\u00edan los atacantes, en lugar de qu\u00e9 medidas de seguridad se implementar\u00edan para evitarlos.\u201d, <\/em>mencion\u00f3 Camilo Gutierrez, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica<em>. <\/em>Las pocas garant\u00edas en materia de seguridad que presenta IoT permite <a href=\"http:\/\/www.ioti.com\/security\/iot-cybersecurity-spending-surge\">noticias acerca de un aumento de la inversi\u00f3n<\/a> en soluciones de seguridad, tal como revel\u00f3 <a href=\"https:\/\/www.juniperresearch.com\/researchstore\/iot-m2m\/internet-of-things-for-security-providers\/opportunities-strategies-forecasts-%281%29?utm_campaign=iotforsecurityproviders18pr1&amp;utm_source=businesswire&amp;utm_medium=email\">Juniper<\/a> en un <a href=\"https:\/\/www.juniperresearch.com\/researchstore\/iot-m2m\/internet-of-things-for-security-providers\/opportunities-strategies-forecasts-%281%29?utm_campaign=iotforsecurityproviders18pr1&amp;utm_source=businesswire&amp;utm_medium=email\">estudio reciente<\/a> donde afirm\u00f3 que el gasto en seguridad para Internet de las Cosas crecer\u00e1 en un 300% entre 2018 y 2023.<\/p>\n<p>Los dispositivos conectados de forma insegura representan un serio problema, precisamente porque las vulnerabilidades existentes pueden aprovecharse de forma sencilla por parte de los delincuentes para crear botnets y usarlos en beneficio propio. Desde ataques de denegaci\u00f3n de servicio, como los realizados con la Botnet \u00a0<a href=\"https:\/\/www.welivesecurity.com\/2016\/10\/24\/webcam-firm-recalls-hackable-devices-mighty-mirai-botnet-attack\/\">Mirai<\/a>, al minado de criptomonedas, las posibilidades para los atacantes son numerosas y, actualmente, son cada vez m\u00e1s los dispositivos con vulnerabilidades que pueden aprovecharse como pare de un ataque. Hace pocos meses se conoci\u00f3 el caso del robo de datos a un casino que fue vulnerado a trav\u00e9s de un termostato inteligente en un acuario, donde los cibercriminales lograron infiltrarse en la red y acceder a la base de datos del casino, robando informaci\u00f3n como los nombres de grandes apostadores, y luego extraerla fuera de la red para finalmente subirla a la nube.<\/p>\n<p>Desde Smart TVs a juguetes conectados, c\u00e1maras IP, dispositivos de grabaci\u00f3n y todo tipo de dispositivos podr\u00edan ser v\u00edctima de alg\u00fan ataque que se aproveche de vulnerabilidades existentes sin parchear o de a una mala pol\u00edtica de gesti\u00f3n. A principios de este a\u00f1o Tony Anscombe, experto en seguridad de ESET, realiz\u00f3 una investigaci\u00f3n (que deriv\u00f3 en la elaboraci\u00f3n de un <a href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2018\/05\/Seguridad-dispositivos-IoT-hogares-inteligentes.pdf\">whitepaper<\/a>) donde se analizan en profundidad doce productos IoT pensados para la creaci\u00f3n de un hogar inteligente. Su an\u00e1lisis<strong> confirm\u00f3 que cada uno de los dispositivos evaluados present\u00f3 alg\u00fan problema en materia de privacidad<\/strong>.<\/p>\n<p><strong>Regulaciones y normativas podr\u00edan forzar a los fabricantes a destinar m\u00e1s recursos a hacer sus dispositivos m\u00e1s seguros<\/strong>, en lugar de centrarse en lanzar revisiones de sus productos cada poco tiempo. \u201c<em>Este camino es mucho m\u00e1s largo y costoso puesto que no solo se trata de determinar cu\u00e1les ser\u00edan las medidas m\u00ednimas que deber\u00edan aplicar en un mundo tan cambiante como es el de la seguridad inform\u00e1tica, sino que tambi\u00e9n tendr\u00eda que adecuarse a la legislaci\u00f3n de cada pa\u00eds. Sea cual sea el m\u00e9todo seleccionado para tratar de solucionar esta problem\u00e1tica, lo cierto es que en su soluci\u00f3n debemos participar todos los implicados. Desde los fabricantes a los usuarios, pasando por los legisladores y los investigadores que descubren las vulnerabilidades. Adem\u00e1s <strong>los procesos de revisi\u00f3n deben de ser constantes para estar al d\u00eda con respecto a las amenazas y ataques existentes<\/strong>.\u201d, concluy\u00f3 Gutierrez.<\/em><\/p>\n<p>Para m\u00e1s informaci\u00f3n ingresar a: <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2018\/07\/25\/seguridad-iot-a-tiempo-ganar-batalla\/\">https:\/\/www.welivesecurity.com\/la-es\/2018\/07\/25\/seguridad-iot-a-tiempo-ganar-batalla\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La (in)seguridad del Internet de las Cosas est\u00e1 a la orden del d\u00eda. Con mayor frecuencia se producen ataques que afectan a dispositivos IoT o se detectan fallas que las compa\u00f1\u00edas tecnol\u00f3gicas r\u00e1pidamente intentan solucionar con un parche. Al estar centrados en incorporar nuevas funcionalidades y hacer a los dispositivos m\u00e1s f\u00e1ciles de usar y [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2567,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,986,2],"tags":[1537,988,1536,21,1538],"wppr_data":[],"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/2565"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=2565"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/2565\/revisions"}],"predecessor-version":[{"id":2568,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/2565\/revisions\/2568"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/2567"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=2565"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=2565"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=2565"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}