Vulnerabilidades persiguen al IoT

Compartir nota:

Detrás del alto crecimiento del mercado del Internet de las Cosas y su subconjunto de los wearables, hay una amplia gama de vulnerabilidades y ataques. De acuerdo con Derek Manky, analista de Seguridad Global de Fortinet, el riesgo inminente en el Internet de las Cosas es la amplia plataforma y la sencillez con la que los dispositivos pueden ser infectados, por lo cual sugiere una estrategia integral de protección.

El peligro inmediato en el Internet de las Cosas está en los dispositivos. Vimos muchos ataques en el pasado que, a través de las vulnerabilidades conocidas de Android, se aprovechan de las situaciones para tomar el control de los equipos y atacar a otros, como computadoras. Ese es el escenario más común de vulnerabilidades en este segmento”, afirma Manky.

Los modelos Android y las cámaras de seguridad son los más atacados, dada su gran cantidad o la deficiencia en las alternativas de protección, comenta.

“El Internet de las Cosas tiene una gran superficie de ataque. Hay muchos dispositivos y existen malas codificaciones. Los ataques, después de los equipos, se enfocan en entornos web”, manifiesta.

Un ejemplo es el de las bandas de monitoreo Fitbit, en las que Axelle Apvrille, Senior Analyst and Researcher en la compañía, encontró una vulnerabilidad con la cual es posible inyectar un código no autorizado a través de una conexión Bluetooth, lograr su permanencia e implementar un código ejecutable en otros equipos, como PC.

Fortinet ejecutó el primer y segundo paso con éxito, pero “el punto tres se basaría en explotar una vulnerabilidad en la computadora, acción que estaba fuera del alcance de la investigación”.

Hasta la fecha, aclara el fabricante, no hay conocimiento de un exploit que permita realizar el tercer paso, ni buscan activamente uno. “Sin embargo, debemos advertirlo, pues eso no implica que no sea posible ahora o en el futuro”.

Con la popularidad del IoT, señala Manky, se entró a un territorio desconocido en cuanto a seguridad, lo cual desembocó en la atención hacia todo este ambiente y destaca la importancia de invertir en recursos de inteligencia de amenazas e investigadores para descubrir nuevos vectores de ataque y estrategias de infección cibernética, antes de que sean desplegados maliciosamente.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top