Seleccione su idioma

¿Electrodomésticos conectados puede afectar la seguridad?

Domótica

México. Las botnets suponen un gran peligro porque sus operadores son capaces de usar una red de computadoras infectadas para ejecutar virtualmente cualquier tarea, y dañar a los usuarios de los equipos infectados y a terceros.

Esto lo logran mediante el envío de spam, distribuyendo engaños y amenazas escondidas en archivos adjuntos o ejecutando ataques de denegación de servicio distribuido (DDoS). ESET, compañía de detección proactiva de amenazas, analiza el caso de Mirai y los dispositivos electrónicos hogareños.

“Hay una amenaza silenciosa frente a nuestros ojos y que, muchas veces, pasa desapercibida. Las víctimas, en general, ni siquiera saben que fueron infectadas, y los atacantes tienen una tasa de éxito muy cercana al 100%”, advierte Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Un ataque DDoS (denegación de servicio distribuido, en español) intenta desbordar la capacidad computacional de procesamiento de los "objetivos" del ataque, a través de la sobrecarga de peticiones para saturarlos.

- Publicidad -

En agosto de 2016 se descubrió una botnet que solo un par de meses después sorprendería al mundo entero con un ataque DDoS. Debido al ataque DDoS sostenido del que fue víctima el proveedor de servicios del Sistema de Nombres de Dominio Dyn se evidenciaron cortes en sitios y servicios de diversa índole: Twitter, Airbnb, Reddit, Amazon, SoundCloud, Spotify, Netflix y Paypal, entre tantos otros. Ese no fue el único gran golpe de la botnet Mirai ese año: OVH, la empresa francesa de alojamiento web, evidenció interrupciones significativas en sus servicios y en el de sus clientes y el ataque alcanzó un récord de tráfico DDoS para la época, ya que superó los 1,1 terabits por segundo.

La particularidad de la botnet Mirai es que su gran red se componía de dispositivos digitales conectados a internet (IoT - internet de las cosas) que fueron infectados por no contar con protección, estaban mal configurados o contaban con contraseñas débiles.

Routers domésticos, grabadoras de video, cámaras de vigilancia y cualquier otro tipo de dispositivos inteligentes fueron aprovechados por Mirai para perpetrar sus ataques. Según se calcula esta botnet estaba compuesto por más de 600.000 dispositivos domésticos inteligentes conectados a internet

Eso no fue todo porque el código fuente de Mirai se publicó en foros de código abierto, lo que produjo que esta técnica sea utilizada en otros proyectos de malware. De hecho, durante 2023 año hubo varios ataques en donde se implementaron algunas de sus variantes.

“Cualquier persona que instale un router, una cámara, una TV o cualquier otro dispositivo IoT y no cambie la contraseña predeterminada, está favoreciendo a que los cibercriminales realicen este tipo de ataques.

¿Por qué? Sucede que los que efectúan los ataques DDoS tienen conocimiento de las contraseñas predeterminadas de muchos dispositivos IoT y, si el fatídico 21 de octubre de 2016 nos enseñó algo, es que cualquier cosa que se conecta a Internet supone un riesgo”, concluye Gutiérrez Amaya, de ESET Latinoamérica.

¿Qué se puede hacer al respecto? Desde ESET comparten las siguientes recomendaciones:

- Publicidad -

- Considerar a los dispositivos IoT del mismo modo que a una computadora personal, por lo que se deben tener iguales cuidados como cambiar de inmediato la contraseña predeterminada y comprobar regularmente los parches de seguridad.
- Utilizar la interfaz HTTPS siempre que sea posible y, cuando el dispositivo no se usa, apagarlo. Si contiene otros protocolos de conexión que no están en uso, lo mejor es deshabilitarlos.

Richard Santa, RAVT
Richard Santa, RAVTEmail: [email protected]
Editor
Periodista de la Universidad de Antioquia (2010), con experiencia en temas sobre tecnología y economía. Editor de las revistas TVyVideo+Radio y AVI Latinoamérica. Coordinador académico de TecnoTelevisión&Radio.


No hay comentarios

Deje su comentario

En respuesta a Some User
Este jueves es la premiación del CALA Awards 2025

Este jueves es la premiación del CALA Awards 2025

Latinoamérica. En un evento virtual este jueves 18 de septiembre, se conocerán los ganadores del CALA Awards 2025 en sus categorías: Mejor Proyecto AV en Latam y Mejor Proyecto de Iluminación en...

Christie lanza serie de seminarios web para Latam

Christie lanza serie de seminarios web para Latam

Latinoamérica. Christie invita a los profesionales del audiovisual de toda América Latina a participar en una serie de seminarios web gratuitos durante el mes de septiembre, ofrecidos en portugués...

Globant impulsa transformación digital de Starbucks en Latam

Globant impulsa transformación digital de Starbucks en Latam

Latinoamérica. Globant y Premium Restaurants of America (PRA), operador de marcas como Pizza Hut, KFC y Starbucks, están trabajando en la transformación de la experiencia digital y de fidelización...

ChamSys amplía soluciones de control de espectáculos 

ChamSys amplía soluciones de control de espectáculos 

Latinoamérica. ChamSys, filial de Chauvet, ha ampliado su liderazgo en el control de espectáculos con la adquisición de la cartera de productos y software de Arkaos SA, que incluye MediaMaster,...

Siemens fortalece su capacidad industrial en México

Siemens fortalece su capacidad industrial en México

México. Siemens continúa consolidando su liderazgo industrial en México, Centroamérica y el Caribe con una inversión adicional destinada a la expansión de sus operaciones en Querétaro y Nuevo León.

Premiación del CALA Awards 2025 será el 18 de septiembre

Premiación del CALA Awards 2025 será el 18 de septiembre

Latinoamérica. En un evento virtual el próximo jueves 18 de septiembre, se conocerán los ganadores del CALA Awards 2025 en sus categorías: Mejor Proyecto AV en Latam y Mejor Proyecto de Iluminación...

Yamaki recorrió 6 ciudades de Colombia con Shure

Yamaki recorrió 6 ciudades de Colombia con Shure

Colombia. Un recorrido por 6 ciudades colombianas sirvió para que Yamaki hiciera el lanzamiento en Colombia del sistema Axient Digital PSM de Shure, así como para celebrar con los clientes locales...

Solid State Logic amplía su gama de paquetes SSL Live

Solid State Logic amplía su gama de paquetes SSL Live

Latinoamérica. Solid State Logic ha anunciado la ampliación de su oferta de paquetes SSL Live, que ahora incluye el nuevo cajetín de escenario MPL 16-8. Estos paquetes ampliados ofrecen a los...

Sennheiser fue parte del Lollapalooza Chile 2025

Sennheiser fue parte del Lollapalooza Chile 2025

Chile. En Lollapalooza Chile 2025, la 13.ª edición de uno de los festivales más emblemáticos y multitudinarios del mundo, realizado en el Parque Cerrillos de Santiago, Sennheiser estuvo presente en...

Datawaves finaliza montaje del Data Center modular para Claro

Datawaves finaliza montaje del Data Center modular para Claro

Argentina. Datawaves concretó el montaje en sitio del Data Center desarrollado para Claro, uno de los más grandes de la región. La infraestructura está compuesta por 10 módulos y con una superficie...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin