Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Errores básicos de seguridad en los dispositivos IoT

La gran mayoría de los proveedores de dispositivos conectados mediante Internet de las Cosas (IoT) no contempla o no conoce las prácticas y soluciones más básicas de ciberseguridad, según un estudio del Center for Innovation in Teaching and Learning (CITL).

Tan sólo el hecho de añadir capacidades firmware añadiría una capa de seguridad muy importante, pero prácticamente nadie lo hace. Y, lo que es peor aún, el futuro pinta peor.

“Y eso que es muy fácil de hacer”, asevera Sarah Zatko, científica jefe de CITL, en relación a la posibilidad de activar características básicas de seguridad en los dispositivos. “No hay una buena razón para no hacerlo, aunque no creo que este descuido sea a propósito. Es una negligencia benigna. Simplemente a alguien no se le ocurrió que ese era su trabajo”.

En cualquier caso, los proveedores de IoT podrían activar fácilmente estos indicadores de seguridad y verificarlos como parte de su proceso de administración de próximas versiones.

Aunque ninguna de estas mitigaciones de seguridad es mágica, sirven como ‘airbags y cinturones de seguridad’ de este mundo. Sólo requiere un par de horas extras de trabajo de ingeniería. Y tal vez no eviten el choque, pero pueden salvarte la vida.

Dado que ni el mercado ni la regulación han logrado fomentar una cultura responsable de la ciberseguridad en este aspecto, la pregunta es qué cosa grave tiene que suceder para que se imponga cierto control. Sin embargo, Zatko espera que los grandes compradores puedan marcar la diferencia.

“El mercado libre por sí solo no está haciendo mucho”, admite Zatko. “Si las personas que toman grandes decisiones de compra, comenzarán a inquirir sobre la seguridad, se empezaría a estimular a los proveedores. Hay que tener en cuenta que tanto empresas como administraciones públicas compran grandes cantidades de productos IoT”.

Por lo general, los compradores tienen una lista de verificación de las preguntas de seguridad que hacen antes de firmar un contrato. “La obligación de introducir estas preguntas obligaría a los vendedores a verificar más exhaustivamente y les daría la información de que los grandes compradores se preocupan por la seguridad”, según Zatko.

Lo Más Reciente

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones...

Asociación Veeam – CrowdStrike brindará resiliencia de datos a los clientes

Veeam Software anunció una nueva asociación con CrowdStrike para ofrecer visibilidad...

Ciberdelincuentes aprovechan cuentas robadas de empleados para hackear a empresas

El uso de cuentas robadas de empleados se consolida...

Crecimiento sostenido en ventas TIC y retos laborales: Informe Select

El índice de ventas TIC aumentó de 60.8 a...

Newsletter

Recibe lo último en noticias e información exclusiva.

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones (TIC) en México continúa su avance, con un crecimiento de 4.9% en 2024, por encima...

Asociación Veeam – CrowdStrike brindará resiliencia de datos a los clientes

Veeam Software anunció una nueva asociación con CrowdStrike para ofrecer visibilidad centralizada de datos críticos y detección avanzada de amenazas a través de la integración con...

Ciberdelincuentes aprovechan cuentas robadas de empleados para hackear a empresas

El uso de cuentas robadas de empleados se consolida como una de las principales puertas de entrada para los ciberataques. Así lo revela el...