Internet de las Cosas: vulnerabilidades y tipos de ataque que puede sufrir
Los dispositivos de casa que se conectan a Internet est芍n expuestos igual que el m車vil o el PC, aunque a mayor nivel.
Cada vez m芍s cosas forman parte del llamado Internet de las cosas o Internet of Things (IoT), un concepto que hace referencia a la interconexi車n digital de objetos cotidianos y que actualmente se usa con una denotaci車n de conexi車n avanzada de dispositivos, sistemas y servicios que va m芍s all芍 del tradicional M2M (m芍quina a m芍quina) y cubre una amplia variedad de protocolos, dominios y aplicaciones.
Los peligros y vulnerabilidades del IoT
Es precisamente este concepto de interconexi車n total a trav谷s de la Red lo que puede suponer un enorme riesgo para el usuario, ya que aunque tengamos el m車vil o el port芍til protegidos con AVAST y otros cuantos antivirus y programas, cosas como la Smart TV o la nevera que pueden conectarse a Internet no disponen de este nivel de protecci車n y por tanto son blancos f芍ciles de ser hackeados y abrir una vulnerabilidad para que un pirata entre en nuestra red.
Por ello hay quien considera al IoT como una pesadilla de seguridad en potencia. Seg迆n la OSI, la Oficina de Seguridad del Internauta, estas son las vulnerabilidades usuales a las que los IoT est芍n expuestos:
Los tipos de ataques a los dispositivos IoT
Todas estas vulnerabilidades son factibles de ser aprovechadas y explotadas por cibercriminales con conocimientos, us芍ndolas como armas para realizar distintos ataques digitales como los siguientes:
Consejos para Proteger tu red IoT
Cambia las credenciales por defecto
Cambia las credenciales (nombre de usuario y contrase?a) que vienen por defecto, ya que 谷stas credenciales son comunes al resto de dispositivos de la marca, y f芍ciles de conseguir en una b迆squeda en Internet, lo que les convierte en objetivo de ataques. Por ejemplo, la botnet Mirai infecta a los dispositivos IoT a trav谷s de las credenciales usadas por defecto, instalando c車digo malicioso en los mismos.
Red Independiente
A赤sla este tipo de sistemas y los dispositivos que utilizas para conectarte con ellos en una red independiente, as赤 evitar芍s que alguien que acceda a tu red wifi pueda interactuar con ellos. Si no necesitas acceder de forma remota a tu red, deshabilita la administraci車n remota.
Contrase?as robustas
Protege todos los dispositivos como m赤nimo con WPA2 y contrase?as robustas. Tambi谷n es importante proteger la seguridad del router para evitar que alguien conectado a la red pueda acceder a 谷l.
Filtrado de tr芍fico
Si tienes ciertos conocimientos t谷cnicos, establece un filtrado de tr芍fico en la red para evitar que el tr芍fico no autorizado se dirija hacia alg迆n dispositivo en concreto, o hacia el exterior de la red.
Datos cifrados
Es recomendable que la informaci車n que contenga o reciba el dispositivo est谷 cifrada para evitar el robo, la manipulaci車n o la modificaci車n de las acciones a realizar.
Pasarle un antivirus
Realiza an芍lisis peri車dicos con un antivirus en busca de infecciones, vulnerabilidades o cualquier otra amenaza.
Revisar los permisos de las apps
Si tienes dispositivos IoT y utilizas en tu m車vil las aplicaciones de control y gesti車n de los mismos, revisa que los permisos concedidos son los que necesita y si no, deshabilita aquellos permisos que no sean necesarios para su funcionamiento.
Pol赤ticas de privacidad
Lee las pol赤ticas de privacidad de los dispositivos que utilices para estar informado sobre qu谷 informaci車n recolecta, almacena y el uso que hace de ella la empresa creadora del producto.
Actualizaciones
Mant谷n actualizado el software de los equipos y el firmware de los dispositivos IoT. Cuando m芍s actualizados est谷n y tengan los 迆ltimos parches de seguridad, m芍s dif赤cil ser芍n de hackear.