{"id":177947,"date":"2024-09-09T16:03:08","date_gmt":"2024-09-09T19:03:08","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ar\/sin-categoria\/riesgos-iot-obsoletos-vulnerabilidad\/"},"modified":"2025-11-21T16:00:55","modified_gmt":"2025-11-21T19:00:55","slug":"riesgos-iot-obsoletos-vulnerabilidad","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/seguridad\/riesgos-iot-obsoletos-vulnerabilidad\/","title":{"rendered":"\u00bfCu\u00e1les son los riesgos de los dispositivos IoT obsoletos y qu\u00e9 hacer para evitar vulnerabilidades?"},"content":{"rendered":"<p>Se calcula que <a href=\"https:\/\/www.cnbc.com\/2023\/01\/09\/the-dark-webs-criminal-minds-see-iot-as-the-next-big-hacking-prize.html\" target=\"_blank\" rel=\"noopener\">hay alrededor de 17.000 millones de dispositivos IoT, o Internet de las cosas, en el mundo<\/a>, desde c\u00e1maras de puerta a televisores inteligentes. Esto implica que hay millones de dispositivos que al ser dejados de lado, no recibir actualizaciones ni parches que protejan sus vulnerabilidades, pueden convertirse en un objetivo f\u00e1cil de comprometer por distintos atacantes. <strong>ESET<\/strong>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza el pirateo de dispositivos obsoletos y qu\u00e9 lo hace atractivo para los cibercriminales.<\/p>\n<p>Cuando un dispositivo se queda obsoleto, ya sea porque se vuelve demasiado lento, porque el propietario compra uno nuevo o porque carece de funcionalidades en comparaci\u00f3n con su sustituto moderno, el fabricante pasa a centrarse en un nuevo modelo y designa al antiguo como fin de vida \u00fatil (EOL).<\/p>\n<p><em>\u201cEn esta fase, los fabricantes dejan de comercializar, vender o suministrar piezas, servicios o actualizaciones de software para el producto y esto significa que la seguridad del dispositivo ya no se mantiene adecuadamente, lo que hace vulnerable al usuario final, y deja la puerta abierta a la pirater\u00eda inform\u00e1tica u otros usos indebidos\u201d<\/em>, comenta <strong>Martina Lopez, Investigadora de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<figure id=\"attachment_177950\" aria-describedby=\"caption-attachment-177950\" style=\"width: 1039px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-177950 size-full\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/09\/Martina-Lopez-investigadora-de-ESET-Latinoamerica-1-e1710957606765.webp\" alt=\"width=\" height=\"688\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/Martina-Lopez-investigadora-de-ESET-Latinoamerica-1-e1710957606765.webp 1039w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/Martina-Lopez-investigadora-de-ESET-Latinoamerica-1-e1710957606765-300x199.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/Martina-Lopez-investigadora-de-ESET-Latinoamerica-1-e1710957606765-1024x678.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/Martina-Lopez-investigadora-de-ESET-Latinoamerica-1-e1710957606765-768x509.webp 768w\" sizes=\"(max-width: 1039px) 100vw, 1039px\" \/><figcaption id=\"caption-attachment-177950\" class=\"wp-caption-text\">Martina Lopez, Investigadora de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">\u00bfCu\u00e1les son los riesgos?<\/span><\/h2>\n<p>A menudo, estos dispositivos <a href=\"https:\/\/www.itsitio.com\/seguridad\/eset-las-organizaciones-sufrio-incidente\/\">vulnerables<\/a> pueden acabar formando parte de una botnet, una red de dispositivos convertidos en zombis, bajo las \u00f3rdenes de un hacker. Es decir, una red de dispositivos comprometidos controlados por un atacante y utilizados con fines nefastos. La mayor\u00eda de las veces, estos dispositivos zombis acaban siendo utilizados para ataques de denegaci\u00f3n de servicio distribuido (DDoS), que sobrecargan la red o el sitio web de alguien como venganza, o con un prop\u00f3sito diferente, como desviar la atenci\u00f3n de otro ataque.<\/p>\n<p>Un ejemplo de botnet que explota dispositivos IoT obsoletos y vulnerables es Mozi, una red de bots famosa por haber secuestrado cientos de miles de dispositivos conectados a Internet cada a\u00f1o. Una vez comprometidos, estos dispositivos se utilizaban para diversas actividades maliciosas, como el robo de datos y la distribuci\u00f3n de cargas \u00fatiles de malware. La misma fue desmantelada en 2023.<\/p>\n<figure id=\"attachment_177948\" aria-describedby=\"caption-attachment-177948\" style=\"width: 910px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-177948 size-full\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/09\/Camaras-de-puertas.webp\" alt=\"width=\" height=\"607\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/Camaras-de-puertas.webp 910w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/Camaras-de-puertas-300x200.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/Camaras-de-puertas-768x512.webp 768w\" sizes=\"(max-width: 910px) 100vw, 910px\" \/><figcaption id=\"caption-attachment-177948\" class=\"wp-caption-text\">Las c\u00e1maras de v\u00eddeo IoT obsoletas pueden ser utilizadas para vigilancia no autorizada si son explotadas por cibercriminales que descubren sus vulnerabilidades.<\/figcaption><\/figure>\n<p>Por otro lado, la explotaci\u00f3n de vulnerabilidades en un dispositivo como una c\u00e1mara de v\u00eddeo IoT podr\u00eda permitir a un atacante utilizarlo como herramienta de vigilancia y espionaje. Los atacantes remotos podr\u00edan hacerse con el control de c\u00e1maras vulnerables conectadas a Internet, una vez descubiertas sus direcciones IP, sin haber tenido acceso previo a la c\u00e1mara ni conocer las credenciales de inicio de sesi\u00f3n.<\/p>\n<p>La lista de dispositivos IoT EOL vulnerables contin\u00faa, y los fabricantes no suelen tomar medidas para parchear estos dispositivos vulnerables; de hecho, esto no es posible cuando un fabricante ha quebrado.<\/p>\n<p>Adem\u00e1s, debido a la abundancia de dispositivos IoT, se ha instalado la reutilizaci\u00f3n de viejos dispositivos para nuevos fines. Por ejemplo, convertir un viejo iPad en un controlador dom\u00e9stico inteligente, o utilizar un viejo tel\u00e9fono como marco de fotos digital o como GPS del coche. Si bien las posibilidades son numerosas, desde ESET recomiendan tener en cuenta la seguridad ya que estos aparatos electr\u00f3nicos no deben conectarse a Internet debido a su naturaleza vulnerable.<\/p>\n<figure id=\"attachment_177949\" aria-describedby=\"caption-attachment-177949\" style=\"width: 906px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-177949 size-full\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/09\/IoT.webp\" alt=\"width=\" height=\"725\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/IoT.webp 906w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/IoT-300x240.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/IoT-768x615.webp 768w\" sizes=\"(max-width: 906px) 100vw, 906px\" \/><figcaption id=\"caption-attachment-177949\" class=\"wp-caption-text\">ESET recomienda mantener los dispositivos IoT actualizados, deshacerse de ellos de forma segura o mantenerlos desconectados de Internet para prevenir da\u00f1os cibern\u00e9ticos.<\/figcaption><\/figure>\n<p><em>\u201cAsimismo, deshacerse de un aparato viejo tir\u00e1ndolo a la basura tampoco es una buena idea desde el punto de vista de la seguridad. Aparte del aspecto medioambiental de no ensuciar los vertederos con materiales t\u00f3xicos, los dispositivos viejos pueden incluir tesoros de informaci\u00f3n confidencial recopilada a lo largo de su vida de uso\u201d<\/em>, agrega la investigadora de ESET Latinoam\u00e9rica.<\/p>\n<figure id=\"attachment_177951\" aria-describedby=\"caption-attachment-177951\" style=\"width: 1005px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-177951 size-full\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/09\/smart-tv.webp\" alt=\"Riesgos Iot: Los hogares modernos est\u00e1n repletos de aparatos capaces de conectarse a Internet.\" width=\"1005\" height=\"669\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/smart-tv.webp 1005w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/smart-tv-300x200.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/09\/smart-tv-768x511.webp 768w\" sizes=\"(max-width: 1005px) 100vw, 1005px\" \/><figcaption id=\"caption-attachment-177951\" class=\"wp-caption-text\">Los hogares modernos est\u00e1n repletos de aparatos capaces de conectarse a Internet.<\/figcaption><\/figure>\n<p>En este contexto, desde ESET recomiendan siempre mantener los dispositivos actualizados y, cuando no sea posible, intentar deshacerse de ellos de forma segura (borrando los datos antiguos), sustituirlos por un nuevo dispositivo tras una eliminaci\u00f3n segura o encontrarles un nuevo prop\u00f3sito sin conexi\u00f3n. Los dispositivos obsoletos pueden ser objetivos f\u00e1ciles, as\u00ed que manteni\u00e9ndolos desconectados de Internet o dejando de utilizarlos, es posible evitar cualquier da\u00f1o cibern\u00e9tico a trav\u00e9s de ellos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se calcula que hay alrededor de 17.000 millones de dispositivos IoT, o Internet de las cosas, en el mundo, desde c&aacute;maras de puerta a televisores inteligentes. Esto implica que hay millones de dispositivos que al ser dejados de lado, no recibir actualizaciones ni parches que protejan sus vulnerabilidades, pueden convertirse en un objetivo f&aacute;cil de comprometer por distintos atacantes. ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, analiza el pirateo de dispositivos obsoletos y qu&eacute; lo hace atractivo para los cibercriminales. Cuando un dispositivo se queda obsoleto, ya sea porque se vuelve demasiado lento, porque el propietario compra uno nuevo o porque carece de funcionalidades en comparaci&oacute;n con su sustituto moderno, el fabricante pasa a centrarse en un nuevo modelo y designa al antiguo como fin de vida &uacute;til (EOL). &ldquo;En esta fase, los fabricantes dejan de comercializar, vender o suministrar piezas, servicios o actualizaciones de software para el producto y esto significa que la seguridad del dispositivo ya no se mantiene adecuadamente, lo que hace vulnerable al usuario final, y deja la puerta abierta a la pirater&iacute;a inform&aacute;tica u otros usos indebidos&rdquo;, comenta Martina Lopez, Investigadora de Seguridad Inform&aacute;tica de ESET Latinoam&eacute;rica. &iquest;Cu&aacute;les son los riesgos? A menudo, estos dispositivos vulnerables pueden acabar formando parte de una botnet, una red de dispositivos convertidos en zombis, bajo las &oacute;rdenes de un hacker. Es decir, una red de dispositivos comprometidos controlados por un atacante y utilizados con fines nefastos. La mayor&iacute;a de las veces, estos dispositivos zombis acaban siendo utilizados para ataques de denegaci&oacute;n de servicio distribuido (DDoS), que sobrecargan la red o el sitio web de alguien como venganza, o con un prop&oacute;sito diferente, como desviar la atenci&oacute;n de otro ataque. Un ejemplo de botnet que explota dispositivos IoT obsoletos y vulnerables es Mozi, una red de bots famosa por haber secuestrado cientos de miles de dispositivos conectados a Internet cada a&ntilde;o. Una vez comprometidos, estos dispositivos se utilizaban para diversas actividades maliciosas, como el robo de datos y la distribuci&oacute;n de cargas &uacute;tiles de malware. La misma fue desmantelada en 2023. Por otro lado, la explotaci&oacute;n de vulnerabilidades en un dispositivo como una c&aacute;mara de v&iacute;deo IoT podr&iacute;a permitir a un atacante utilizarlo como herramienta de vigilancia y espionaje. Los atacantes remotos podr&iacute;an hacerse con el control de c&aacute;maras vulnerables conectadas a Internet, una vez descubiertas sus direcciones IP, sin haber tenido acceso previo a la c&aacute;mara ni conocer las credenciales de inicio de sesi&oacute;n. La lista de dispositivos IoT EOL vulnerables contin&uacute;a, y los fabricantes no suelen tomar medidas para parchear estos dispositivos vulnerables; de hecho, esto no es posible cuando un fabricante ha quebrado. Adem&aacute;s, debido a la abundancia de dispositivos IoT, se ha instalado la reutilizaci&oacute;n de viejos dispositivos para nuevos fines. Por ejemplo, convertir un viejo iPad en un controlador dom&eacute;stico inteligente, o utilizar un viejo tel&eacute;fono como marco de fotos digital o como GPS del coche. Si bien las posibilidades son numerosas, desde ESET recomiendan tener en cuenta la seguridad ya que estos aparatos electr&oacute;nicos no deben conectarse a Internet debido a su naturaleza vulnerable. &ldquo;Asimismo, deshacerse de un aparato viejo tir&aacute;ndolo a la basura tampoco es una buena idea desde el punto de vista de la seguridad. Aparte del aspecto medioambiental de no ensuciar los vertederos con materiales t&oacute;xicos, los dispositivos viejos pueden incluir tesoros de informaci&oacute;n confidencial recopilada a lo largo de su vida de uso&rdquo;, agrega la investigadora de ESET Latinoam&eacute;rica. En este contexto, desde ESET recomiendan siempre mantener los dispositivos actualizados y, cuando no sea posible, intentar deshacerse de ellos de forma segura (borrando los datos antiguos), sustituirlos por un nuevo dispositivo tras una eliminaci&oacute;n segura o encontrarles un nuevo prop&oacute;sito sin conexi&oacute;n. Los dispositivos obsoletos pueden ser objetivos f&aacute;ciles, as&iacute; que manteni&eacute;ndolos desconectados de Internet o dejando de utilizarlos, es posible evitar cualquier da&ntilde;o cibern&eacute;tico a trav&eacute;s de ellos.<\/p>\n","protected":false},"author":229,"featured_media":177953,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[54],"tags":[143],"class_list":["post-177947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/177947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=177947"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/177947\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/177953"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=177947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=177947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=177947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}