Una organización española crea un sello de ciberseguridad para Internet de las Cosas

Imagen promocional de una 'smart TV'.
Imagen promocional de una 'smart TV'.

A las 11.00 del día 3 de julio, una página web que funciona como un buscador para piratas informáticos indicaba que por lo menos 2.631 cámaras de seguridad y 15.000 televisores inteligentes eran vulnerables a ataques cibernéticos. Los objetos inteligentes que conforman la domótica o la Internet de las Cosas (IoT) también son susceptibles a ataques que van desde el robo de datos privados hasta la usurpación de transferencias de dinero en compras a través del dispositivo. Los expertos alertan de que las amenazas solo van a aumentar —en 2020, habrá en todo el mundo 20.000 millones de objetos interconectados, según la consultora Gartner— y no existe una regulación que obligue a los fabricantes a añadir a los productos características para proteger al usuario.

MÁS INFORMACIÓN

Por eso, la Asociación Española para el Fomento de la Seguridad de la Información (ISMS Forum), formada por 15 organizaciones del sector tecnológico —entre ellas S21sec, McAfee, HP, además de centros académicos como la Universidad Complutense de Madrid— ha creado un sello de ciberseguridad para IoT, que tiene la forma legal de una marca de garantía. "Es similar a un sello de denominación de origen, con varios dominios que abarcan aspectos técnicos, como seguridad del firmware, política de actualizaciones a distancia, inspecciones remotas, además de seguridad en las comunicaciones, seguridad por diseño, privacidad desde un punto de vista legal o la garantía de seguridad a lo largo de todo el ciclo de vida del producto", explica Jorge Hurtado, director de ciberseguridad de la consultora Capgemini y líder de la iniciativa.

Para obtener el sello, el fabricante tiene que autoevaluarse a través de un formulario técnico y después someterse a la auditoria de ISMS Forum. La primera empresa en participar de las pruebas, cuenta Hurtado, será Orange, cuyos productos serán autenticados en septiembre. El objetivo de la iniciativa es trasladar el sello al ámbito europeo en un futuro próximo. La intención del ISMS es contar con el Instituto Nacional de Ciberseguridad (Incibe) como interlocutor ante la Unión Europea. Fuentes del Incibe aseguran que el Instituto colaborará con cualquier iniciativa que contribuya a "extender la cultura de la ciberseguridad a todos los ámbitos".

Hurtado sostiene que ese apoyo es importante para diseminar la importancia de la seguridad en internet de los aparatos que los ciudadanos tienen en sus casas. “El problema es que los gobiernos dejan la regulación para el último momento, los ciudadanos no conocen las medidas de seguridad y, como la seguridad no tiene valor añadido y no existe una ley para eso, los fabricantes no la implementan”, lamenta.

Riesgos

Cualquier aparato que utilice un sistema operativo puede estar sujeto a los mismos tipos de amenazas que los ordenadores y smartphones. Fuentes del Incibe señalan que cualquier dispositivo conectado a internet puede ser víctima, por ejemplo, del ransomware, el malware que provocó un ciberataque global en mayoy que en junio volvió a afectar empresas de todo el mundo. "Ya se han dado casos de televisores inteligentes infectados con un ransomware", afirman.

Los dispositivos más vulnerables son los que cuentan con cámara y micrófono

El método de infección más común en cualquier dispositivo inteligente, según el Incibe, procede de la instalación de aplicaciones que no provienen de la tienda oficial. Al igual que sucede en los smartphones, las aplicaciones de fábrica han pasado una serie de controles, pero al instalar una app de un repositorio distinto, el usuario no tiene garantías de que la funcionalidad sea la que se supone que debe de ser, y por lo tanto, el riesgo de infección aumenta.

Los dispositivos con más probabilidad de sufrir un ataque son aquellos que, además de tener sistema operativo con algún tipo de vulnerabilidad, cuentan con cámara y micrófono, ya que en estos casos los ciberdelincuentes podrían grabar lo que dice el usuario y capturar vídeos sin que el mismo fuera consciente. "Las televisiones inteligentes Samsung, por ejemplo, se reservan el derecho de grabar y escuchar conversaciones. Lo informan en un miniapartado de las condiciones de uso que casi ningún usuario lee", señalan desde el Incibe.

Hurtado defiende que diseñar y fabricar objetos seguros no es suficiente y que las empresas deben garantizar la ciberseguridad durante todo el ciclo comercial del producto. "El objetivo del sello es cuidar garantizar que se cumplan las buenas prácticas durante todo ese ciclo, porque se puede comprar un móvil o un televisor que hoy por hoy es seguro, pero que dentro de un año deja de serlo. Cada día surgen nuevas amenazas”, afirma.

Cómo el usuario puede protegerse

– No permitir el acceso remoto a ningún dispositivo

– Asegurarse de que el dispositivo está siempre actualizado con la última versión de firmware o software proporcionada por el fabricante

– Cambiar las contraseñas de los dispositivos y establecer nuevas contraseñas robustas

– Revisar y desactivar cualquier servicio (interfaz web, compartición de ficheros, etc.) o conexión de red mientras no se esté utilizando o siempre que no se necesite

– En el caso de los wearables, como una pulsera para monitorizar la actividad física conectada por Bluetooth al móvil, el usuario debe preguntarse si tiene algún mecanismo de cifrado que garantice la confidencialidad de la información, qué permisos necesita la app que va a tratar los datos personales o si esta información se va a almacenar en la nube y quién puede acceder a la misma

Archivado en: Leer mas

One Tecno

Tech

El nuevo Xeon W de Intel, construido para profesionales

5 septiembre, 2017

Intel sigue reaccionando ante la creciente amenaza en el mercado de CPUs por parte de AMD, anunciando nuevos procesadores Xeon W en la feria IFA en Berlín, Alemania.
Los nuevos procesadores de Intel están un paso adelante de la actual multitud de procesadores Xeon, utilizando el socket LGA 2066 y balanceando la arquitectura Skylake-SP. estos nuevos procesadores vienen en variantes de 8/10/18 núcleos, con la tecnología Turbo Boost que impulsa las velocidades del reloj de la CPU hasta los 4.5GHz.

Tenemos 48 carriles PCIe 3.0 disponibles, capaces de soportar 512GB de RAM DDR4-2666 ECC.
El nuevo Intel Xeon W-2195 es el chip con 18 núcleos y 36 hilos que corre a 4,3 GHz con Turbo Boost 2.0, unido por 24,75MB de caché L3, soporte DDR4-2666 de cuatro canales, y un TDP de 140W.
El precio no se ha declarado todavía, pero debe ser caro teniendo en cuenta que el Xeon W-2155 es una variante de 10 núcleos y 20 hilos con un precio de $ 1440 dolares en EEUU. Creo que veremos el Xeon W-2195 a unos $ 2000, y muy probablemente cerca de $ 3000.
Intel dice que sus nuevos procesadores Xeon W tienen un aumento de rendimiento de 1,87 veces en comparación con los procesadores de estación de trabajo con 4 años de antigüedad, como el Xeon E5-1680.
La nueva variante de 18 núcleos y 36 hilos llegara en algún momento del Q4 de 2017, en los nuevos iMac Pro de Apple.
La entrada El nuevo Xeon W de Intel, construido para profesionales aparece primero en HD Tecnología. […]

Tech

Están llegando las placas madre con LCD integrado, el primero es ASUS

26 mayo, 2017

Por ahora no se sabe bien si es una placa madre con el chipset X299, lo que si sabemos es que ASUS tendrá la primer placa madre con un LCD integrado, y obviamente llegara con la serie ROG. No se sabe mucho por ahora pero la pantalla LCD parece básica, y podría ser útil para […]
La entrada Están llegando las placas madre con LCD integrado, el primero es ASUS aparece primero en HD Tecnología. … […]

Tech

Nokia 9 descubierto en Geekbench, Snapdragon 835 y 8 GB de RAM

27 mayo, 2017

Si estaban esperando al teléfono o mejor dicho la nueva bestia de Nokia, les cuento que tenemos nueva información. Después de las recientes imágenes filtradas de un prototipo de Nokia 9, el teléfono ha aparecido en el popular sitio web de benchmarking, y de acuerdo con los datos, sin duda será uno de los teléfonos […]
La entrada Nokia 9 descubierto en Geekbench, Snapdragon 835 y 8 GB de RAM aparece primero en HD Tecnología. … […]

ONE News

News

Los Premios Emmy 2017 en imágenes: triunfan las historias de mujeres (y lesbianas)

25 septiembre, 2017

La edición 69º de los Premios Emmy se presentó con sorpresas. Y no por los constantes dardos hacia Trump, que eran de esperar, sino por un reparto de premios que no parecía nada claro al principio de la gala. Pero al cierre de la misma la lectura resultaba muy clara: ganan las mujeres. Son ellas quienes están al frente de las tres ficciones vencedoras en Drama, Comedia y Miniserie. […]

Be the first to comment

Escribe un comentario

Tu dirección de correo no será publicada.


*