Siete amenazas y retos importantes para la seguridad del Internet de las cosas

En esta era de cambios tecnológicos, el Internet de las cosas (IoT) es una de las tecnologías más populares. A medida que los dispositivos y la tecnología se vuelven más inteligentes y están cada vez más conectados, aumentan los peligros y las vulnerabilidades a los que se enfrentan. Durante la última década, el IoT se ha utilizado ampliamente en diversos sectores, y muchas empresas lo han aprovechado para llevar a cabo operaciones más inteligentes.

Según Business Insider, se prevé que el número de dispositivos del Internet de las cosas (IoT) alcance los 41 000 millones en 2027. Las herramientas y tecnologías emergentes, como los equipos inteligentes para edificios, el aprendizaje automático y el 5G, pueden aumentar significativamente la eficiencia y permitir un mayor control en los hogares y las empresas.

El Internet de las cosas consiste en conectar a Internet todo lo que ves, desde nuevas aplicaciones hasta dispositivos inteligentes creados por desarrolladores de IoT. En 2017, las ventas mundiales del sector del Internet de las cosas (IoT) superaron por primera vez los US$100 mil millones de dólares, y se prevé que esta cifra pueda ascender a aproximadamente US$1,6 billones de dólares para 2025.

Pero, ¿qué hay de los problemas de seguridad del IoT? Cualquier empresa profesional dedicada al desarrollo de aplicaciones de IoT considera que este es el problema más difícil. De hecho, actualmente es el ámbito menos explorado de la ciberseguridad y, como tal, la tecnología aún no ha alcanzado la madurez. Todo ello da lugar a una serie de retos en materia de seguridad del IoT.

1. Normas de seguridad incoherentes

El Internet de las cosas presenta cierta falta de organización en lo que respecta a las normas de seguridad. No existen normas unificadas para las empresas y los distintos sectores, lo que significa que todas las empresas deben establecer sus propios protocolos y directrices. La falta de estandarización dificulta la protección de los dispositivos del IoT, al tiempo que complica la comunicación entre máquinas (M2M) sin aumentar el riesgo.

2. Baja potencia de procesamiento

La mayoría de los dispositivos del Internet de las cosas (IoT) tienen una menor capacidad de procesamiento. Esto reduce los costes y alarga la duración de la batería, pero dificulta las actualizaciones inalámbricas (OTA) e impide que el dispositivo utilice herramientas de ciberseguridad como cortafuegos, antivirus y cifrado de extremo a extremo. Por lo tanto, son más vulnerables a los piratas informáticos.

3. Activos tradicionales

Si una aplicación no se ha desarrollado teniendo en cuenta la conectividad en la nube, es probable que sea vulnerable a los ciberataques actuales. Por ejemplo, es posible que estos sistemas antiguos no sean compatibles con los estándares de cifrado más recientes. Por lo tanto, dejar aplicaciones obsoletas en línea sin realizar cambios significativos resulta peligroso. Estos sistemas históricos se han ido desarrollando a lo largo de años (quizás décadas), y hasta las pequeñas actualizaciones de seguridad pueden suponer un gran reto.

4. Falta de concienciación de los usuarios

A lo largo de los años, los usuarios de Internet han aprendido a proteger sus ordenadores y teléfonos. La gente es más consciente de la importancia de los análisis antivirus y también sabe que no se deben leer los correos electrónicos no deseados. Sin embargo, dado que el IoT es una tecnología nueva, muchas personas no están familiarizadas con sus conceptos y funciones. Como consecuencia, tanto los fabricantes como los consumidores pueden suponer importantes riesgos de seguridad para los dispositivos IoT. Los piratas informáticos tienen como objetivo a las personas y a los dispositivos. Algunos usuarios tienen conocimientos limitados sobre el uso del dispositivo y, por ello, realizan acciones sin ser conscientes de las consecuencias.

5. Falta de cifrado

La falta de mecanismos de cifrado en las transmisiones habituales es uno de los mayores problemas de seguridad del Internet de las cosas. Muchos dispositivos del IoT no cifran los datos que transmiten, lo que significa que, si alguien piratea la red, puede interceptar contraseñas y otra información confidencial enviada al dispositivo.

6. Falta de actualizaciones de firmware

Otra preocupación importante en materia de seguridad del IoT es si el dispositivo contiene errores que den lugar a vulnerabilidades. Tanto si proceden de código generado por uno mismo como por un tercero, los fabricantes deben poder actualizar su firmware para evitar estas situaciones peligrosas. Lo ideal sería que esto se pudiera hacer de forma remota, pero no siempre es posible. Si la velocidad de transferencia de datos de tu red es demasiado lenta o sus capacidades de mensajería son limitadas, es posible que tengas que interactuar físicamente con el dispositivo para instalar las actualizaciones.

7. Ataque de botnet

Las redes de bots pueden utilizarse para automatizar ataques a gran escala, como el acceso no autorizado, los fallos de servidor, el robo de datos y los ataques DDoS (denegación de servicio distribuida). Las redes de bots suelen estar diseñadas para lanzar ataques a bajo coste y en muy poco tiempo. Para llevar a cabo un ataque de forma eficaz, los piratas informáticos pueden acceder de forma remota a los dispositivos e infectar miles de estaciones de trabajo, mientras que a los sistemas de seguridad les puede resultar difícil distinguir entre las comunicaciones legítimas y las maliciosas.

Resuma

Teniendo en cuenta la importancia de la seguridad del IoT, es fundamental implementar mecanismos de seguridad en los dispositivos IoT y en las redes de comunicación. Asimismo, se recomienda no utilizar la contraseña predeterminada al poner en marcha el dispositivo por primera vez y conocer los requisitos de seguridad del mismo para protegerlo frente a posibles amenazas.

Desactivar las funciones que no se utilicen puede reducir la probabilidad de que se produzcan brechas de seguridad. Además, es igualmente importante estudiar los distintos protocolos de seguridad que se utilizan en los dispositivos y redes del IoT.

Palabras clave: Equipos de transmisión de datos por Ethernet

Acerca de mí
e87d0ef219292bb40d6f120e7d321bcb?s=150&d=mp&r=g
Más entradas