TECNOLOGÍA

Problemas de seguridad en el internet de las cosas

29/08/2019

El internet de las cosas se ha convertido en una realidad en los últimos años, esto abre nuevos horizontes para las empresas, tanto para aquellas que se dedican a dar servicios que proporcionan o se apoyan en el internet de las cosas, como para aquellas que se pueden beneficiar del internet de las cosas en sus procesos de producción.

Con toda nueva tecnología llegan nuevas amenazas y las empresas tienen que ser conscientes, primero de que hay que prevenir los riesgos que introduce el internet de las cosas en sus procesos y segundo del nicho de mercado que se abre precisamente en la consultoría y la seguridad en entornos IoT.

Los dispositivos que se utilizan en el internet de las cosas son en muchos casos primeras versiones en las que se ha hecho hincapié en reducir el precio unitario y en aumentar la duración de la batería, pero no se ha puesto tanto esfuerzo en la seguridad del dispositivo o de sus comunicaciones.

De esta forma, las comunicaciones de los dispositivos con sus plataformas en la nube no están debidamente aseguradas y pueden ser interceptadas por terceros, de esta forma, es posible utilizar estas comunicaciones para acceder a datos de la operativa de la empresa, entrar en sus sistemas o hacerse con el control del dispositivo.

Imagen

Además de este problema, al hacerse despliegues masivos de este tipo de dispositivos, es muy común dejar opciones de seguridad por defecto y no configurar de forma adecuada los dispositivos.

Esto es aprovechado por redes especializadas que consiguen acceso a este tipo de dispositivos y los utilizan para realizar ataques de denegación de servicio. Estos ataques se basan en enviar un gran número de peticiones a un servidor hasta hacer que el servidor falle por no poder responder a todas las peticiones. La capacidad de cálculo necesaria para hacer este tipo de peticiones es muy baja, por lo que casi cualquier dispositivo con conexión a internet puede hacerla, y el elevado número de dispositivos IoT (según algunos analistas se aproxima a 20.000 millones de dispositivos) hace que sean perfectos para realizar ataques extremadamente potentes (Mirai, un malware que tuvo una gran difusión en dispositivos IoT, tiene registrados ataques con un tráfico de 1.2TB/s).

Ante esta situación, siempre es recomendable ponerse en manos de expertos, pero también hay que ser conscientes como usuarios de los riesgos que se derivan del uso de estos dispositivos, y tomar una serie de medidas para garantizar la seguridad de nuestros despliegues:

  • Revisar bien las especificaciones de los dispositivos para asegurarnos de que las comunicaciones se realizan de forma segura, si no tenemos disponible un dispositivo con comunicaciones seguras o ya esta hecho el despliegue, lo recomendable es utilizar una VPN para encriptar las comunicaciones en los concentradores para evitar que el tráfico pueda ser interrumpido.
  • No utilizar claves ni configuración por defecto en los dispositivos.
  • Mantener los dispositivos actualizados y generar un plan de actualizaciones que nos asegure que no habrá actualizaciones críticas sin aplicar.
  • Añadir los dispositivos IoT en el plan de seguridad y en el análisis de riesgos de la empresa.

Con estas medidas es posible paliar los riesgos de este tipo de despliegues en la operativa de la empresa, pero como hemos dicho con anterioridad, es algo que ha de ser preferiblemente consultado con empresas especializadas, lo que genera un nuevo nicho de mercado en la seguridad de este tipo de despliegues.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos