¿Por qué la seguridad es un requisito previo para la tecnología?

Esto es algo tan básico que nunca se me había ocurrido que alguien preguntara esto. Supongamos que conduce por la carretera y alguien eleva la computadora de su automóvil y activa los frenos cuando va a 80 mph, es un gran problema, y ​​se ha demostrado que se puede hacer.

Digamos que tiene instalado un marcapasos “inteligente” que le permite verificar de forma inalámbrica la cantidad de PVC experimentados en las últimas 24 horas, luego alguien lo apaga, esto también es un problema. Esto se ha teorizado y hay una compañía que dice haberlo hecho, pero sus reclamos son tenues hasta que producen más pruebas.

Digamos que realmente te gusta la fotografía, por lo que tienes una DSLR “inteligente” que puede cargar fotos de forma inalámbrica en tu computadora y luego alguien inyecta malware, toma el control y lo usa junto con decenas de miles de otros dispositivos para lanzar tráfico a un sistema informático que aloja un sitio web, esto también es un problema. Esto realmente sucedió recientemente (como hace una semana, creo que ahora).

Este es el mundo que IoT nos trae, un mundo donde las cosas de las que depende a su alrededor pueden ser adquiridas de repente y no hay prácticamente nada que usted, como usuario, pueda hacer al respecto. IoT también promete alegrar nuestro futuro, refrigeradores que pueden requerir alimentos, autos en red autónomos que pueden moverse al unísono, pero la seguridad es IMPRESCINDIBLE, no es agradable tenerla. Estas son las cosas que ya han sucedido (o se supone que sucedieron con el marcapasos) y si los fabricantes de IoT no se toman en serio la seguridad, esta será nuestra pesadilla viviente en el futuro.

¿Qué sucede cuando todos los autos en Lake Shore Drive se dirigen espontáneamente al lago Michigan? ¿Qué sucede cuando el brazo robótico que ayuda en su cirugía se convierte en parte de un ataque DDOS y no puede funcionar normalmente? ¿Qué sucede cuando su refrigerador inteligente ordena comestibles por un valor de $ 5000 que ni siquiera caben?

Desafortunadamente, estas cosas son alarmantemente cercanas a ser posibles a menos que la industria analice detenidamente lo que está haciendo y decida tomarse en serio la seguridad.

A modo de metáfora: cada año, millones de hogares estadounidenses ponen coronas de acebo en sus puertas delanteras, como decoración de invierno. Estos se dejan en gran medida solos. Si le preguntaras a alguien cuáles son sus pensamientos sobre la seguridad de la corona de acebo y te aseguraste de que sabían que hablas en serio, no sabrían qué hacer contigo.

De repente, se encuentran dos peculiaridades extrañas en la ley federal. Resulta que, legalmente, solo los residentes de hogares con una corona de acebo en su puerta, durante todo el año, pueden usar las autopistas interestatales. Además, quien tenga más bayas de acebo en su ciudad es, técnicamente, su alcalde. En menos de cuatro semanas, la seguridad de la corona de acebo se considera una responsabilidad básica de todos los ciudadanos estadounidenses.

Lo sé, es una metáfora tonta. La cuestión es que mucha gente se sorprendió bastante cuando los dispositivos de IoT pasaron de ser “totalmente opcionales” a “algo importante para la vida diaria”. También nos sorprendió mucho cuando pasaron de “otra cosa tonta que necesita una dirección IP” a “una manera viable para que las personas deshonestas ganen poder”. Hace siete años, preguntar cómo deberíamos evitar que un vigilabebés destruya Internet te habría desconcertado; En estos días, obtendrás un encogimiento de hombros exasperado.

El ataque Dyn DDOS hace un par de semanas es el principal ejemplo de por qué es importante la seguridad. Mediante el uso de una red de Internet de cosas (IoT), dispositivos infectados y comprometidos como cámaras y enrutadores, los ataques detuvieron una parte de Internet al negar a los usuarios el acceso a Internet a sitios que valoraban como Twitter.

Esta botnet fue fácil de crear porque los dispositivos no estaban asegurados de manera efectiva. Con una seguridad más fuerte, es mucho más difícil crear botnets como esta

Ciberataque Dyn 2016 – Wikipedia

Tomemos esto así, consideremos que ha instalado una cámara en su casa y monitorea toda la casa y envía información a su cuenta en la nube, ¿qué pasa si alguien piratea el tráfico de video y comienza a jugar con él? Su privacidad ahora está fuera, así que para proteger su privacidad mientras usa la tecnología, buscamos software de seguridad.