Contenido Exclusivo

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

Inseguros los dispositivos de Internet de las Cosas

El estudio de HP Fortify reveló que todos los dispositivos estudiados que se utilizan en la seguridad del hogar tienen serios problemas de seguridad como resultado de estar en línea, incluyendo la seguridad de las claves, problemas de autenticación y de cifrado. Los sistemas de seguridad en el hogar, tales como cámaras de video y detectores de movimiento, han ganado popularidad según se han incorporado al creciente mercado del Internet de las Cosas.

Gartner prevé que se utilizarán 4.900 millones de cosas conectadas en 2015, un 30% más que en 2014, y serán 25.000 millones en 2020.

El estudio reveló cuán mal equipado está el mercado desde un punto de vista de seguridad para la magnitud del crecimiento esperado en el Internet de las Cosas. Los fabricantes están incorporando rápidamente al mercado sistemas de seguridad conectada que ofrecen capacidades de monitorización remota.

El acceso y conectividad a la red necesaria para la monitorización remota, presenta nuevas preocupaciones de seguridad que no existían en la generación anterior de sistemas que no tenían conectividad a Internet. En el estudio de HP se persigue la pregunta de si los  hacen en realidad nuestras casas más seguras o las ponen en mayor riesgo al ofrecer un acceso electrónico más fácil vía productos inseguros de Internet de las Cosas. Para ello han utilizado HP Fortify on Demand para evaluar 10 dispositivos de seguridad en el hogar de Internet de las Cosas junto con sus componentes en la nube y de aplicación móvil.

La investigación ha descubierto que ninguno de los sistemas requería la utilización de una clave fuerte, y que el cien por cien de los sistemas falló en ofrecer una autenticación de factor doble. Todos los sistemas que incluían interfaces web basadas en la nube e interfaces móviles, fallaron en el requerimiento de claves de suficiente complejidad y longitud, con la mayoría requiriendo claves con sólo seis caracteres alfanuméricos. Todos los sistemas carecían además de la capacidad de bloquear las cuentas después de un cierto número de intentos fallidos. Además, todas las interfaces web basadas en la nube que fueron probadas, tuvieron problemas de seguridad que permitían a un atacante potencial ganar acceso a la cuenta por tres problemas de la aplicación: enumeración de cuenta, claves débiles y falta de bloqueo de la cuenta.

De forma similar, cinco de los diez sistemas probados tenían un problema similar con su interfaz de aplicación móvil, exponiendo a los consumidores a riesgos similares. Todos los sistemas recogían algún tipo de información personal, tales como nombre, dirección, fecha de nacimiento, número de teléfono o incluso números de tarjetas de crédito.

La exposición de esta información personal es preocupante debido a los problemas de seguridad en todos los sistemas. También conviene destacar que el uso de video es una característica clave de muchos de los sistemas de seguridad en el hogar, con la visión accesible vía aplicaciones móviles o interfaces web basadas en la nube. La privacidad de las imágenes de video del interior del hogar es un problema añadido. Mientras todos los sistemas implantan cifrado de transporte tipo SSL/TLS, muchas de las conexiones en la nube son vulnerables a ataques. Un cifrado de transporte convenientemente configurado es especialmente importante, ya que la seguridad es la función primaria de estos sistemas. Según HP, si queremos aceptar la comodidad y disponibilidad de los dispositivos conectados, debemos conocer cuán vulnerables pueden hacer que sean nuestras casas y nuestras familias.

La implantación de redes seguras en el hogar antes de añadir dispositivos de Internet de las Cosas, el establecimiento de claves complejas, bloqueos de cuenta y autenticación de dos factores son sólo algunas medidas que los consumidores deben de tomar para hacer que su experiencia con el Internet de las Cosas sea más segura.

– Brian Karlovsky, ARN

Lo Más Reciente

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la...

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año...

Preponderante estrangula inversiones telco en México

El agente económico preponderante en telecomunicaciones (AEP-T) en México,...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la única constante es el cambio. En ambos casos, nuestra capacidad de adaptación determina el éxito....

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies, expuso de qué manera su compañía está apoyando a las organizaciones con la infraestructura digital...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año como el mercado de talento tecnológico más grande de América Latina, según el informe anual...