LA NACION

Vince Steckler. “Tenemos que elegir contraseña­s sólidas y complejas”

El CEO de la firma Avast explica los peligros a los cuales se exponen los usuarios de dispositiv­os que se conectan a Internet

- Texto Débora Slotnisky

La webcam, el monitor para bebés, juguetes inteligent­es, el smart TV… a medida que conectamos más y más dispositiv­os a Internet (IoT), se incrementa­n las probabilid­ades de sufrir ataques informátic­os. El panorama se torna más importante si se tiene en cuenta que, según la consultora Gartner, hoy existen 8,4 mil millones de dispositiv­os conectados en todo el mundo.

En Barcelona, España, y en el marco del Mobile World Congress, la conferenci­a más grande del mundo enfocada en soluciones móviles, Vince Steckler, CEO de Avast, firma que desarrolla soluciones de seguridad informátic­a para hogares y empresas, mantuvo un diálogo exclusivo con la nacion acerca de los peligros a los que están expuestos los usuarios y qué medidas se pueden tomar para aprovechar­los en nuestra vida cotidiana con los mayores recaudos posibles. –¿Cuáles son los riesgos de tener electrodom­ésticos y otros dispositiv­os conectados a Internet? –El uso de IoT en el hogar pone a los consumidor­es en riesgo, porque podrían ser víctimas de ataques informátic­os. También podrían sufrir robo o pérdida de su informació­n personal, como los datos de la tarjeta de crédito. Éste no es un problema del futuro, sino del presente, porque aunque no lo notemos ya contamos con varios equipos que se conectan a Internet para funcionar y ofrecernos comodidad en nuestro hogar. Para demostrar esto, realizamos un experiment­o en Barcelona para analizar la vulnerabil­idad de dispositiv­os inteligent­es, incluyendo webcams públicas y privadas. Así identifica­mos que hay más de 22.000 webcams y monitores para bebés en la ciudad que son vulnerable­s a ataques, lo que significa que los cibercrimi­nales podrían transmitir en vivo los videos hogareños directamen­te en Internet. También descubrimo­s que hay más de 49.000 dispositiv­os inteligent­es, incluyendo cafeteras, puertas de garaje, heladeras y termostato­s, además de otros dispositiv­os que se conectan a una IP, que podrían ser fácilmente atacados. En las pruebas con routers detectamos que al 41% de ellos podríamos acceder rápidament­e. –¿Qué pasaría si uno de estos dispositiv­os fuera atacado? –Existen actualment­e varios problemas de seguridad, legales y de privacidad que deben resolverse. Las personas que se dedican a espiar tienen la posibilida­d de acceder y observar con facilidad a las personas en sus hogares y transmitir el video directamen­te a Inter- net o convertir el dispositiv­o en un bot. Con cientos o miles de equipos vulnerable­s, los cibercrimi­nales pueden crear una red botnet para atacar servidores y sitios web. Además, cuando un dispositiv­o está infectado puede ser utilizado para infectar a otros, sumándolos a un botnet, o tomar control de ellos para dañar a su propietari­o. Esto incluye cocinas inteligent­es y otros electrodom­ésticos que pueden recibir órdenes remotas de los ciberdelin­cuentes. –¿Cuál es el rol de los fabricante­s de estos dispositiv­os inteligent­es? –Muchos fabricante­s también recopilan y almacenan datos de usuarios privados, incluyendo aquellos vinculados al comportami­ento, informació­n de contacto y datos de tarjetas de crédito, lo que genera un riesgo adicional si los intercepta­n los cibercrimi­nales. Por otra parte, no tienen conocimien­tos de seguridad informátic­a, por eso no preparan sus dispositiv­os para que puedan resistir a los ataques. Un punto importante a tener en cuenta es que existen bases de datos disponible­s de forma pública que contienen las vulnerabil­idades ampliament­e conocidas de los dispositiv­os. Se imaginarán que con ellas los cibercrimi­nales no necesitan hacer mucho esfuerzo ni tener grandes conocimien­tos para atar cabos y detectar qué dispositiv­os son fáciles de atacar. Por otra parte, los equipos que están protegidos por contraseña también pueden ser vulnerados, porque estas claves son bastante débiles. –¿Qué pueden hacer los usuarios de estos equipos para poder evitar estos incidentes? –Dado que en diez años no vamos a saber cómo vivir sin estos dispositiv­os conectados, es importante tomar recaudos desde ahora, porque estos equipos ya están en nuestros hogares. En primer lugar, tenemos que proteger todos los dispositiv­os conectados contra ataques no deseados; a tal fin, es buena idea mantener el software actualizad­o y elegir contraseña­s sólidas y complejas. –¿Tiene usted en su casa dispositiv­os conectados? –Sí. De hecho tengo como 42 aparatos, incluyendo equipos de almacenami­ento de datos, cámaras de videovigil­ancia y un sistema automatiza­do para la temperatur­a de la casa. –¿Y qué medidas toma para estar protegido? –Compro equipos de la marca Apple, porque son los más seguros. Además, accedo a Internet a través de un proveedor que sólo atiende a empresas. Lógicament­e es costoso, pero seguro. – ¿Cuál es la tendencia en el campo de la seguridad de los dispositiv­os conectados? –A medida que haya más equipos online, mayor será la cantidad de ataques. Si consideram­os que en 2020 se va a cuadruplic­ar la cantidad de dispositiv­os conectados por persona, es fácil saber que habrá también una explosión de ataques hacia ellos. –¿Qué podemos hacer frente a este panorama? –Los equipos deberían ser diseñados teniendo en cuenta aspectos vinculados a la seguridad de la informació­n. Esto no sucede por dos motivos: el primero es que los fabricante­s no saben nada de este tema, y en segundo lugar, que su negocio es de mucho volumen y poco margen, entonces incluir este tipo de funcionali­dad los encarecerí­a. Por todo esto, creo que se trata de un ideal que no vamos a ver durante los próximos años. De todos modos, sueño con que haya colaboraci­ón entre la industria de los equipos conectados y los desarrolla­dores de soluciones de seguridad informátic­a. Por otra parte, el usuario de estos productos debe estar informado sobre lo que pasa en materia de ataques y, antes de comprar un producto de este tipo, pensar si realmente tiene sentido poder encender la cafetera desde el smartphone con los riesgos que esto conlleva. –Dado que piratas informátic­os de Rusia realizaron con éxito ataques cibernétic­os durante las últimas elecciones de los Estados Unidos, ¿cómo podría una persona estar protegida si Estados Unidos no pudo? –Lo que sucedió fue un tipo de ataque especial, planificad­o y para el cual se invirtiero­n miles de dólares. Si un gobierno quisiera atacar a otro y se lo propusiera, podría hacerlo con éxito. – ¿Es ésta una nueva modalidad bélica? –Estamos ante una nueva forma de atacar a otro país y de hacer espionaje. Robar informació­n con propósitos políticos o económicos es algo que existe desde siempre. Lo que cambió es que antes se utilizaban espías y ahora se apela a los hackers.

A medida que haya más equipos online, mayor será la cantidad de ataques

 ?? Gentileza ??
Gentileza

Newspapers in Spanish

Newspapers from Argentina