¿Cómo afecta Internet de las cosas (IoT) a la seguridad?

Internet of Things está conectando más dispositivos todos los días, y nos dirigimos a un mundo que tendrá 24 mil millones de dispositivos IoT para 2020.

Este crecimiento conlleva varios beneficios, ya que cambiará la forma en que las personas llevan a cabo las tareas cotidianas y potencialmente transformará el mundo. Sin duda, tener una casa inteligente es genial y atraerá a sus invitados, pero la iluminación inteligente puede reducir el consumo general de energía y reducir su factura de electricidad.

Los nuevos desarrollos permitirían que los automóviles conectados se vinculen con la infraestructura de la ciudad inteligente para crear un ecosistema completamente diferente para el conductor, que simplemente está acostumbrado a la forma tradicional de llegar del punto A al punto B.

Y los dispositivos de salud conectados brindan a las personas una visión más profunda y completa de su propia salud, o la falta de ella, que nunca antes.

Pero con todos estos beneficios viene el riesgo, ya que el aumento de dispositivos conectados les da a los piratas informáticos y ciberdelincuentes más puntos de entrada.

A fines del año pasado, un grupo de piratas informáticos derribó una red eléctrica en una región del oeste de Ucrania para causar el primer apagón de un ataque cibernético. Y es probable que esto sea solo el comienzo, ya que estos piratas informáticos están buscando más formas de atacar infraestructura crítica, como redes eléctricas, represas hidroeléctricas, plantas químicas y más.

Y aparte de estos problemas de seguridad, el consumidor promedio está preocupado por su privacidad. Después de todo, si gran parte de la vida del consumidor está conectada, ¿qué está fuera de los límites?

A continuación, hemos compilado una lista de algunos de los mayores problemas de seguridad y privacidad de IoT a medida que avanzamos hacia este mundo verdaderamente conectado.

Problemas de seguridad de IoT

  1. Percepción pública: si el IoT va a despegar realmente, este debe ser el primer problema que aborden los fabricantes. El estudio Icontrol State of the Smart Home de 2015 encontró que el 44% de todos los estadounidenses estaban “muy preocupados” por la posibilidad de que su información fuera robada de su hogar inteligente, y el 27% estaba “algo preocupado”. Con ese nivel de preocupación, los consumidores dudarían en comprar dispositivos conectados.
  2. Vulnerabilidad al pirateo: los investigadores han podido piratear dispositivos reales en el mercado con suficiente tiempo y energía, lo que significa que los piratas informáticos probablemente podrían replicar sus esfuerzos. Por ejemplo, un equipo de investigadores de Microsoft y la Universidad de Michigan encontró recientemente una gran cantidad de agujeros en la seguridad de la plataforma de hogar inteligente SmartThings de Samsung, y los métodos estaban lejos de ser complejos.
  3. ¿Están listas las empresas ?: El Informe de Perspectivas de Seguridad Cibernética de AT&T encuestó a más de 5,000 empresas en todo el mundo y descubrió que el 85% de las empresas están en proceso o tienen la intención de implementar dispositivos IoT. Sin embargo, solo el 10% de los encuestados confía en poder proteger esos dispositivos contra los piratas informáticos.
  4. Verdadera seguridad: Jason Porter, vicepresidente de soluciones de seguridad de AT&T, dijo a BI Intelligence, el servicio de investigación premium de Business Insider, que proteger los dispositivos IoT significa más que simplemente proteger los dispositivos en sí. Las empresas también necesitan incorporar seguridad en aplicaciones de software y conexiones de red que se vinculen con esos dispositivos.

Problemas de privacidad de IoT

  1. Demasiados datos: la gran cantidad de datos que los dispositivos IoT pueden generar es asombrosa. Un informe de la Comisión Federal de Comercio titulado “Internet de las cosas: privacidad y seguridad en un mundo conectado” encontró que menos de 10,000 hogares pueden generar 150 millones de puntos de datos discretos cada día . Esto crea más puntos de entrada para los piratas informáticos y deja la información sensible vulnerable.
  2. Perfil público no deseado: indudablemente ha aceptado los términos del servicio en algún momento, pero ¿alguna vez ha leído un documento completo? El informe de la FTC mencionado anteriormente encontró que las compañías podrían usar los datos recopilados que los consumidores ofrecen voluntariamente para tomar decisiones de empleo. Por ejemplo, una compañía de seguros puede recopilar información suya sobre sus hábitos de manejo a través de un automóvil conectado al calcular su tarifa de seguro. Lo mismo podría ocurrir con el seguro de salud o de vida gracias a los rastreadores de actividad física.
  3. Escuchas: los fabricantes o los piratas informáticos podrían usar un dispositivo conectado para invadir virtualmente la casa de una persona. Los investigadores alemanes lograron esto al interceptar datos no cifrados de un dispositivo medidor inteligente para determinar qué programa de televisión estaba viendo alguien en ese momento.
  4. Confianza del consumidor: cada uno de estos problemas podría afectar el deseo de los consumidores de comprar productos conectados, lo que evitaría que el IoT alcance su verdadero potencial.

Estos son solo algunos de los problemas que IoT debe resolver para llegar a una adopción masiva. BI Intelligence, el servicio de investigación premium de Business Insider, ha elaborado un informe extenso y detallado que se sumerge en cada aspecto del IoT, desde dispositivos y análisis hasta redes y seguridad.

SEGURIDAD ‘: el punto más débil de IoT.

Si multiplicamos la población humana por 3 veces, esa es la cantidad de dispositivos IoT que están presentes ahora. Puedes ver que el número es bastante alto y lo peor es que la mayoría de ellos no son seguros y pueden ser pirateados fácilmente. Asegurarlos a todos es el principal problema.
Desde las luces de la sala hasta los dispositivos médicos, todas las cosas son pirateables, y la gran cantidad de dispositivos hace que sea difícil asegurarlos a todos.

El año pasado, medio millón de personas de Estados Unidos tuvieron que cambiar sus marcapasos debido a fallas de seguridad que permiten a los piratas informáticos piratearlos y cambiar o modificar los latidos del corazón del paciente, que también pueden provocar la muerte.

Y la semana pasada, también leí la noticia de que los piratas informáticos piratearon un casino usando un termómetro mientras el termómetro estaba conectado a Internet.

Entonces, podemos decir que la seguridad de los dispositivos IoT es mínima.
Aunque hay muchas compañías de seguridad cibernética que están haciendo todo lo posible para proteger los dispositivos de IoT, pero dado que la cantidad de dispositivos es tan grande, es difícil asegurar todos los dispositivos.

Oye,

Lea: ¿Por qué IoT es el nuevo gran riesgo cibernético y cómo mantener seguro su negocio?

Con el auge de los televisores inteligentes, las casas inteligentes y los automóviles autónomos, el Internet de las cosas se está abriendo paso gradualmente en nuestra vida cotidiana. Business Insider predijo que habrá 2020 millones de dispositivos de Internet de las Cosas en el mundo para 2020, a medida que nuestros hogares, lugares de trabajo, transporte y ciudades se vuelvan cada vez más automatizados, conectados e inteligentes.

Pero junto con los enormes beneficios, el IoT también conlleva muchos riesgos. En un mundo que ya es vulnerable a la amenaza de ataques cibernéticos y violaciones de datos, más objetos y dispositivos conectados significa miles de millones de nuevos puntos de entrada para los piratas informáticos. Y en muchos casos, estos dispositivos son un objetivo mucho más suave que las computadoras tradicionales.

Estas son algunas de las formas en que IoT podría dejarnos expuestos:

Ellos saben todo sobre ti

Los dispositivos IoT, ya sea un reloj inteligente, un hogar o un automóvil conectado, recopilan constantemente datos sobre sus movimientos y hábitos a medida que avanza en su vida diaria. Esto es útil en un aspecto porque cuanto más sepa la tecnología sobre usted, mejor podrá responder y resolver sus necesidades. Pero, ¿qué pasa si esta información llega a manos equivocadas? En el mejor de los casos, podría ser utilizado por otras empresas para venderle sus ofertas y servicios. En el peor de los casos, podría pasar a manos de delincuentes, lo que les permitiría robar su identidad o atacar su propiedad o pertenencias en función de lo que sepan de usted. Las empresas de IoT necesitarán privacidad y seguridad de los datos para evitar que esto suceda.

Los dispositivos pueden ser secuestrados con fines maliciosos

En 2015, los investigadores de seguridad lograron piratear los sistemas informáticos de un Jeep, matando su transmisión y causando el retiro de vehículos de 1,4 millones. Entonces, imagine las posibilidades cuando estamos rodeados de dispositivos pirateables, en nuestros hogares, lugares de trabajo y todo lo demás. Podría allanar el camino para la vigilancia encubierta, el secuestro de automóviles o el compromiso de los sistemas de seguridad. Los consumidores y las empresas necesitan la máxima confianza de que esto no va a suceder.

Botnets Zombie

En octubre del año pasado, un ataque masivo de DDOS (denegación de servicio distribuido) derribó temporalmente algunos de los sitios web más grandes del mundo, incluidos Netflix, Twitter y CNN. Los piratas informáticos lo hicieron atacando a Dyn, que controla gran parte del sistema de nombres de dominio de Internet, utilizando una red zombie de alrededor de 100.000 dispositivos IoT. Y este es uno de los grandes riesgos del IoT: no solo hay miles de objetos conectados, sino que, por lo general, tienen niveles de seguridad más bajos que las computadoras más sofisticadas. Eso significa que pueden ser asumidos y utilizados más fácilmente para este tipo de ataques.

La industria de IoT está creando un número exponencial de dispositivos distribuidos masivamente que pueden comunicarse en la web.

Esto significa que cada uno tiene la capacidad de hardware para crear conexiones en la web, ¡para comunicarse a menudo en ambas direcciones!

La mayoría de ellos tienen poca seguridad, por varias razones, y la sensación es que están creando una bomba de tiempo para la explotación.

Si un grupo malicioso puede hackearlos y aprovecharlos, abren una cantidad de posibilidades sin precedentes.

Los ataques distribuidos de denegación de servicio son la forma más obvia de ataque, y ya los estamos viendo. Pero, ¿qué hay de proporcionar una puerta trasera de red privada? Las posibilidades son preocupantemente infinitas.

Una cosa es segura: ¡afectarán positivamente el mercado laboral de seguridad! Eso es una certeza.

Violación de la privacidad, con esta tecnología aumenta la violación de la privacidad. Todos los datos deben estar encriptados para que sus datos personales no sean de conocimiento común para todos.

Fuente original: Cosa simple para saber sobre Internet de las cosas (IOT)

Ha habido algunas preocupaciones con respecto al IoT, especialmente las relacionadas con amenazas y problemas de seguridad. Es sorprendente saber que incluso los electrodomésticos simples pueden actuar como agentes espías. Según la encuesta de Forbes, alrededor del 96% de los profesionales de seguridad están respondiendo a las infracciones, que se espera que aumenten en el futuro.

La seguridad de Internet de las cosas no puede verse comprometida en ningún momento y, por lo tanto, deben garantizarse todos los pasos óptimos para proteger los datos más confidenciales y personales para que no entren en manos de personas que pueden usarlos mal y crear grandes problemas.

Familiarícese con la seguridad de Internet de las cosas, para conocer los pasos para fortalecer la seguridad de IoT.

La privacidad de los datos en la era de Internet de las cosas nunca ha sido tan frágil que hace unas décadas, y es muy probable que empeore en los próximos años.

Con los años, los ciberdelincuentes, los piratas informáticos, los espías e incluso algunas agencias nos han sacudido al darnos cuenta de que no tenemos un control completo sobre quién puede acceder a nuestros datos personales. Por ejemplo, en 2016, los piratas informáticos lanzaron uno de los ataques DDoS más potentes de la historia utilizando un malware llamado Mirai que paralizó muchos dispositivos conectados.

Del mismo modo, en marzo de 2017, WikiLeaks expuso cómo nuestras vidas privadas no están a salvo de la espeluznante vigilancia de los piratas informáticos que pueden explotar la vulnerabilidad de seguridad en nuestros teléfonos inteligentes o televisores inteligentes, y usan la cámara y el micrófono de los dispositivos para monitorear cada uno de nuestros movimientos y escuchar Nuestras conversaciones privadas.

Esto deja en claro que las violaciones de privacidad no solo aumentan sino que se intensifican cada año que pasa.

Fuente: https://www.purevpn.com/blog/dat

Si bien la explosión en los dispositivos conectados ha brindado oportunidades aparentemente ilimitadas, el progreso sigue siendo alterado por los desafíos de seguridad tanto en el espacio empresarial como en el del consumidor. Una nueva investigación muestra que el creciente número de dispositivos debido al IoT verá que el gasto global en tecnología de seguridad cibernética superará los $ 1.8 mil millones para 2020.

1. Las empresas de nueva creación que fabrican productos de IoT carecen de experiencia con la seguridad de TI. Muchos se apresuran a llevar sus productos al mercado de la manera más rápida y económica posible. En algunos casos, ni siquiera tienen profesionales de seguridad de TI en el personal.

2. Las compañías establecidas que fabrican productos que tradicionalmente no se consideran conectados a Internet ahora son efectivamente compañías digitales. Los fabricantes de automóviles, los fabricantes y las empresas mineras, compañías que tienen poca experiencia previa en detener a los delincuentes cibernéticos, ahora tienen que descubrir cómo proteger sus productos y equipos recién conectados a Internet.

3. Las soluciones de seguridad de TI tradicionales diseñadas para PC y dispositivos móviles no funcionan en muchos dispositivos IoT. Muchos dispositivos IoT, como sensores y medidores inteligentes, están diseñados con poca o ninguna potencia informática o memoria para ejecutar aplicaciones de seguridad como el software antivirus.

Referencia: ¿Cómo afecta Internet de las cosas a la seguridad y la privacidad?

El creciente número de dispositivos conectados entre sí a través de IoT ha resultado en una mayor vulnerabilidad en términos de seguridad de todo el ecosistema de IoT. La creciente intensidad de los ataques cibernéticos en las redes y dispositivos de IoT ha llevado a los proveedores de soluciones a centrarse más en los aspectos de seguridad, lo que está impulsando la demanda del mercado de soluciones de seguridad de IoT a nivel mundial.

Conozca más sobre iot Security Mercado de productos de seguridad de Internet de las cosas

Si bien no puedo responder esta pregunta personalmente, es posible que las revisiones de usuarios reales de todas las principales herramientas de seguridad de IoT sean interesantes.

Como ejemplo, este usuario escribe en su revisión de ForeScout CounterACT que “evita el escaneo, la propagación de malware, el mal uso de los activos corporativos (es decir, la impresora) y el reconocimiento en nuestra red por parte de dispositivos de terceros”. Puede leer el resto de su revisión aquí: Revisión de ForeScout CounterACT por un usuario real

El Internet de las cosas (IoT) puede ayudar a las organizaciones de misión crítica a reconocer situaciones peligrosas antes y mejorar su sistema de notificación de emergencias.

Hay cientos de millones de estos dispositivos, la mayoría de ellos tienen la seguridad fácilmente comprometida, eso es un gran problema. Como el reciente ataque DDOS de cámaras