Seleccione su idioma

¿Electrodomésticos conectados puede afectar la seguridad?

Domótica

México. Las botnets suponen un gran peligro porque sus operadores son capaces de usar una red de computadoras infectadas para ejecutar virtualmente cualquier tarea, y dañar a los usuarios de los equipos infectados y a terceros.

Esto lo logran mediante el envío de spam, distribuyendo engaños y amenazas escondidas en archivos adjuntos o ejecutando ataques de denegación de servicio distribuido (DDoS). ESET, compañía de detección proactiva de amenazas, analiza el caso de Mirai y los dispositivos electrónicos hogareños.

“Hay una amenaza silenciosa frente a nuestros ojos y que, muchas veces, pasa desapercibida. Las víctimas, en general, ni siquiera saben que fueron infectadas, y los atacantes tienen una tasa de éxito muy cercana al 100%”, advierte Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Un ataque DDoS (denegación de servicio distribuido, en español) intenta desbordar la capacidad computacional de procesamiento de los "objetivos" del ataque, a través de la sobrecarga de peticiones para saturarlos.

- Publicidad -

En agosto de 2016 se descubrió una botnet que solo un par de meses después sorprendería al mundo entero con un ataque DDoS. Debido al ataque DDoS sostenido del que fue víctima el proveedor de servicios del Sistema de Nombres de Dominio Dyn se evidenciaron cortes en sitios y servicios de diversa índole: Twitter, Airbnb, Reddit, Amazon, SoundCloud, Spotify, Netflix y Paypal, entre tantos otros. Ese no fue el único gran golpe de la botnet Mirai ese año: OVH, la empresa francesa de alojamiento web, evidenció interrupciones significativas en sus servicios y en el de sus clientes y el ataque alcanzó un récord de tráfico DDoS para la época, ya que superó los 1,1 terabits por segundo.

La particularidad de la botnet Mirai es que su gran red se componía de dispositivos digitales conectados a internet (IoT - internet de las cosas) que fueron infectados por no contar con protección, estaban mal configurados o contaban con contraseñas débiles.

Routers domésticos, grabadoras de video, cámaras de vigilancia y cualquier otro tipo de dispositivos inteligentes fueron aprovechados por Mirai para perpetrar sus ataques. Según se calcula esta botnet estaba compuesto por más de 600.000 dispositivos domésticos inteligentes conectados a internet

Eso no fue todo porque el código fuente de Mirai se publicó en foros de código abierto, lo que produjo que esta técnica sea utilizada en otros proyectos de malware. De hecho, durante 2023 año hubo varios ataques en donde se implementaron algunas de sus variantes.

“Cualquier persona que instale un router, una cámara, una TV o cualquier otro dispositivo IoT y no cambie la contraseña predeterminada, está favoreciendo a que los cibercriminales realicen este tipo de ataques.

¿Por qué? Sucede que los que efectúan los ataques DDoS tienen conocimiento de las contraseñas predeterminadas de muchos dispositivos IoT y, si el fatídico 21 de octubre de 2016 nos enseñó algo, es que cualquier cosa que se conecta a Internet supone un riesgo”, concluye Gutiérrez Amaya, de ESET Latinoamérica.

¿Qué se puede hacer al respecto? Desde ESET comparten las siguientes recomendaciones:

- Publicidad -

- Considerar a los dispositivos IoT del mismo modo que a una computadora personal, por lo que se deben tener iguales cuidados como cambiar de inmediato la contraseña predeterminada y comprobar regularmente los parches de seguridad.
- Utilizar la interfaz HTTPS siempre que sea posible y, cuando el dispositivo no se usa, apagarlo. Si contiene otros protocolos de conexión que no están en uso, lo mejor es deshabilitarlos.

Richard Santa, RAVT
Richard Santa, RAVTEmail: [email protected]
Editor
Periodista de la Universidad de Antioquia (2010), con experiencia en temas sobre tecnología y economía. Editor de las revistas TVyVideo+Radio y AVI Latinoamérica. Coordinador académico de TecnoTelevisión&Radio.


No hay comentarios

Deje su comentario

En respuesta a Some User
MEXDC renueva su apuesta por IntegraTec México

MEXDC renueva su apuesta por IntegraTec México

México. IntegraTEC, la feria para los integradores tecnológicos de Latinoamérica, se complace en anunciar la ampliación de su convenio de colaboración con la Asociación Mexicana de Data Centers...

L-Acoustics fue el encargado del sonido en el Super Bowl LIX

L-Acoustics fue el encargado del sonido en el Super Bowl LIX

Internacional. El Caesars Superdome en Nueva Orleans fue sede del Super Bowl LIX el domingo 9 de febrero, su octavo Gran Juego de la NFL desde que se inauguró el icónico recinto abovedado en 1975. 

Powersoft adquiere el 51% de K-Array, con opción del 100%

Powersoft adquiere el 51% de K-Array, con opción del 100%

Internacional. Powersoft firmó un acuerdo de inversión vinculante para adquirir de H.P. Sound Equipment el 51% del capital social de K-Array. El Acuerdo también prevé la concesión mutua de opciones...

Directividad acústica variable

Directividad acústica variable

El también conocido en la industria como Beam Steering, es un concepto alternativo de diseño de sistemas de audio. Diego Cárdenas*

Nuevo procesador de videowall de AVPro Edge

Nuevo procesador de videowall de AVPro Edge

Latinoamérica. AVPro Edge presentó el procesador de videowall Fresco 8K, el cual cuenta con ancho de banda 8K Ultra HD de 48 Gbps, así como con el rendimiento y la longevidad del formato 8K en...

OSO Colmenero tendrá su tercer encuentro en México

OSO Colmenero tendrá su tercer encuentro en México

México. Este 25 y 26 de febrero, el representante de marcas de iluminación y AV, OSO Colmenero, tendrá en Ciudad de México su tercer encuentro anual “Face to Face”, un evento de networking y...

Christie lanzó proyector híbrido RGB láser puro y fósforo

Christie lanzó proyector híbrido RGB láser puro y fósforo

Latinoamérica. Christie lanzó el proyector Sapphire 4K40-RGBH, que combina iluminación RGB láser puro de estado sólido con un sistema de láser fósforo dual, creando el primer proyector híbrido RGB...

Q-SYS VisionSuite ahora está certificado para Google Meet

Q-SYS VisionSuite ahora está certificado para Google Meet

Latinoamérica. El acelerador de IA Q-SYS VisionSuite para el seguimiento de presentadores se suma a la lista de soluciones Q-SYS certificadas para Google Meet, incluidos los procesadores Q-SYS Core,...

Panduit cierra 2024 con crecimiento y prepara expansión

Panduit cierra 2024 con crecimiento y prepara expansión

Latinoamérica. En un año marcado por la aceleración tecnológica y la transformación digital en América Latina, Panduit concluyó 2024 como su sexto año consecutivo con incremento en demanda de...

Presidente global de Epson visitó México y Brasil

Presidente global de Epson visitó México y Brasil

Latinoamérica. Yasunori Ogawa, presidente y CEO global de Epson, visitó las oficinas de la compañía en Brasil y México, presencia que reforzó la relevancia estratégica de Latinoamérica para Epson,...

Suscribase Gratis
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin