CIBERSEGURIDAD

Las fallas de seguridad de IoT deben abordarse de inmediato

El crecimiento esperado del mercado global de Internet de las cosas (IoT) conducirá a mayores riesgos de seguridad, ya que los piratas informáticos tienen una mayor superficie para comprometer. Esto es según Dave Worrall, CTO de Secure Cloudlink, quien sostiene que las contraseñas como medio de autenticación no se han actualizado para hacer frente al auge de IoT y una economía cada vez más digital, por lo que deben eliminarse de la ecuación de IoT.

Investigación reciente ha revelado que se espera que el mercado de IoT aumente de $ 598,2 mil millones en 2015 a $ 724,2 mil millones en 2023. Con el auge de IoT vienen grandes depósitos de datos, que pueden formar objetivos atractivos para piratas informáticos malintencionados. Esto, combinado con la comunicación frecuente de IoT a través de una mayor proliferación de dispositivos, abre un mayor riesgo de delitos cibernéticos.

Dave Worrall, explica: “Con cualquier revolución técnica rápida, como IoT, la seguridad es a menudo el último elemento en actualizarse. Esto, combinado con el enorme crecimiento de los delitos cibernéticos y con muchos dispositivos recientemente conectados, abre un mundo de nuevas oportunidades para los piratas informáticos, muchas de las cuales el usuario final ignorará por completo. Hay innumerables escenarios en los que este será el caso. Las casas inteligentes, que están llenas de dispositivos conectados, están cargadas de posibilidades para los piratas informáticos. Tome un refrigerador inteligente, por ejemplo, esto tendrá acceso a información personal y, potencialmente, detalles de pago. Si es el autor de los pagos en nombre de los usuarios, los piratas informáticos pueden explotar este dispositivo y robar la información de la tarjeta de crédito del usuario. Los edificios inteligentes son otro ejemplo. Como estas instalaciones están controladas por IoT, a diferencia del personal de mantenimiento de la oficina, estos edificios serán vulnerables a los ataques, ya sea para obtener una entrada ilegal o para robar datos de la empresa.

“Lo más preocupante es que algunos usuarios ignorarán por completo si han sido víctimas de un ataque malicioso, al menos hasta que sea demasiado tarde. Por ejemplo, piense en un pirata informático que apunta a su cuenta bancaria. Para cuando te das cuenta de que te han pirateado o que se ha movido dinero, el hacker se ha ido. Con IoT, habrán usado su refrigerador para entregar comida en otro lugar, le habrán dicho a su automóvil que obtenga un servicio en un lugar determinado y luego lo hayan robado, incluso le enviaron un correo electrónico a la escuela de sus hijos para decirles que alguien más los recogerá hoy. Este es un escenario angustioso que, desafortunadamente, podría convertirse en realidad si no se toma en serio la seguridad de IoT.

“2016 nos mostró que las funciones de seguridad existentes no son adecuadas para su propósito, y que se han producido algunas de las violaciones de datos más importantes de la historia. Teniendo en cuenta que el aumento de IoT presentará a los piratas informáticos un mayor conjunto de parámetros para probar y comprometer, las fallas dentro de esta forma de tecnología deben abordarse inmediatamente antes de que se salgan de control. Con este fin, las debilidades de las contraseñas se harán aún más evidentes a medida que proliferen en un mayor número de dispositivos conectados.

“En pocas palabras, los diseños que alguna vez fueron apropiados no se han actualizado para mantenerse al día con la economía cada vez más digital y conectada de hoy. Solo se necesita una contraseña para comprometer toda una red de IoT, por lo tanto, cambiarla con más frecuencia simplemente no es suficiente, especialmente considerando que las contraseñas siguen siendo una de las causas más comunes de filtraciones de datos. Dado que la eficacia de las contraseñas sigue deteriorándose, lo que se necesita es una solución de seguridad que no requiera ninguna contraseña.

“Una vez que se asegura el mecanismo de acceso, también se debe abordar el mecanismo de transporte de datos. Si no puede ingresar al dispositivo de IoT, los datos que se transmiten entre dispositivos serán el próximo objetivo. Esto debe estar cifrado de forma segura. Con demasiada frecuencia, los plazos de desarrollo de productos implican que el acceso, el transporte y las comunicaciones seguros no se abordan, ya que las capas estándar de seguridad generan gastos generales de rendimiento que interfieren con la funcionalidad del producto «. concluye Worrall.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar