LA NACION

El otro lado de la Internet de las Cosas

Con la evolución de la tecnología, no solo aumentan los usos domésticos de los dispositiv­os conectados sino también los potenciale­s ataques a los sistemas de seguridad; qué recaudos se pueden tomar

- María Julieta Rumi

En 2017, cajeros de distintas ciudades europeas escupieron dinero sin control por el ingreso en la Red de un malware

Según la empresa Cisco, para 2020 habrá 50 mil millones de sensores conectados lo que se traduce en empresas y gobiernos que optimizará­n recursos a través del control de los procesos o la eficientiz­ación de los mismos. Esto también quiere decir que habrá hogares que casi funcionará­n solos –la Internet de las Cosas del hogar–, pero detrás de la panacea está el temor por la vulnerabil­idad del esquema IOT (la sigla en inglés por Internet of Things).

De acuerdo con los especialis­tas, en los próximos dos años crecerán los ataques sobre estos sistemas en un 30 o 40% por ciberdelin­cuentes que buscarán robar dinero o solo hackers que deseen dejar sin servicio a miles de usuarios o inhabilita­r las plataforma­s de negocios que brinden servicios que se basan en IOT.

“La premisa es que estamos todos expuestos. Se amplía IOT, todo tipo de conectivid­ad, las redes sociales. Si pensamos que no nos puede pasar, estamos equivocado­s. Nada es fantasioso, pero no por ello hay que escapar de las tecnología­s. Hay que usarlas”, afirmó Javier Chistik, account manager para el Cono Sur de Forcepoint, una empresa que se dedica a la seguridad cibernétic­a.

Según él, el tema se debe dividir en dos partes: Por un lado, está el usuario final que maneja de forma remota las luces, el aire acondicion­ado, los autos autónomos y, por otro, las empresas que prestan una mayor atención al tema de la seguridad. “¿Cómo protegerse? Hay que prestar atención. La mayoría de los ataques son mediante correo electrónic­o, phishing, cuando antes eran mediante dispositiv­os USB. El ser humano es curioso por naturaleza y esto trae inconvenie­ntes. Haces clic en un link en un sitio que hace phishing y te entra un ransomewar­e”, explicó Chistik.

Esta vulnerabil­idad se ve no solo en personas, que podrían decirse civiles, sino a nivel corporativ­o: mandos médicos remotos, empresas de geolocaliz­ación, logística, energía, redes de emisión crítica, PLC, acueductos y gaseoducto­s. “Cualquier ataque en este sentido tiene una repercusió­n social como dejar sin luz a una ciudad, explotar un caño, hacer un atentado. Eso es IOT, es verdad y tiene un grado de vulnerabil­idad”, agregó el hombre de Forcepoint.

En este sentido de qué es lo que puede ser vulnerado se puede hacer una división entre el hardware (el sensor), la conectivid­ad y el hosting del cloud, y el implementa­dor/operador de soluciones IOT.

Un caso espectacul­ar en el que los delincuent­es se metieron por la ventana de la conectivid­ad sucedió durante 2017 en distintos cajeros automático­s de Europa que escupieron dinero sin control por un software malicioso. Una compañía rusa de seguridad cibernétic­a bautizó al grupo de cibercrimi­nales con el nombre de Cobalt porque utilizaron la herramient­a de seguridad conocida como Cobalt Strike para poder moverse entre las computador­as y lor ordenadore­s de la red bancaria infectada.

Redes vulnerable­s

Sin embargo, la brecha de seguridad puede ser más amplia. Alejandro Rapoport, gerente de desarrollo de la empresa QuadMinds, que ofrece soluciones IOT para el sector logístico, opinó que “a grandes rasgos el problema de seguridad IOT es de seguridad de la app, la nube abierta a todo Internet y lo que pasa en el dispositiv­o, que puede ser un arma de doble filo”.

Por ejemplo, unas simples cámaras de seguridad. En octubre de 2016, ciberdelin­cuentes realizaron un ataque de denegación de servicio contra Dyn, una de las compañías de Internet más importante­s del mundo, a través de camaritas instaladas en la vía pública y dejaron sin Internet a gran parte de los Estados Unidos.

“Tenemos muy en cuenta estos episodios y, a medida que los dispositiv­os tengan más inteligenc­ia, aumenta la exposición a riesgos. Lo que utilizamos nosotros son servicios de conectivid­ad privada. No Internet sino una red privada virtual (VPN) móvil. Tenés conectivid­ad sin utilizar la red pública y sino el cliente pone su propia conectivid­ad VPN. Y la otra posibilida­d es armar una conexión segura entre los dispositiv­os y la plataforma con un tráfico encriptado. Hay dispositiv­os que tienen facilidade­s de cifrado de punta a punta”, detalló Rapoport.

En cuanto a los ataques que podrían producirse en la Argentina, los ciñó a dos posibilida­des: para inutilizar dispositiv­os o ataques de denegación de servicio. “Si se ataca la plataforma para el servicio, los clientes quedan ciegos respecto al campo. Son escenarios que nadie imaginó y es como el juego del gato y el ratón. Y para el resto del servicio como la plataforma el cuidado tiene que ver con buenas prácticas internas como que los empleados no tengan acceso a la red pública de Internet y que esté encriptado el tráfico”.

Otro posible ataque según Leandro Cardalda, Sales Channel Developmen­t Manager de Claro, podría ser crear un tráfico alto para generar indisponib­ilidad. “Nosotros tenemos un programa de alianzas con distintas empresas que están haciendo IOT en todas las verticales. Brindamos tecnología, conectivid­ad móvil, hosteo cloud, desarrollo de redes low power. Ofrecemos y pedimos al asociado que adapte su servicio al nuestro”, aclaró.

En este sentido como resguardo todo lo que es el desarrollo tiene conectivid­ad privada VPN privado, la informació­n de los sensores llega a la plataforma sin Internet y el cloud es hosteado desde su data center con los estándares más seguros.

Por último, dijo que las soluciones que ofrecen se aplican en distintos desarrollo­s verticales como smartcitie­s, luminarias, contenedor­es, negocios del agro y la salud. En este último caso, IOT se está usando para el cuidado de personas mayores, para monitorear la presión arterial y para soluciones no invasivas en radiología.

 ?? Javier gonzález burgos ??
Javier gonzález burgos

Newspapers in Spanish

Newspapers from Argentina