Su hogar inteligente funciona a la perfección. Configura la alarma, abre la puerta del garaje, muestra recetas en la pantalla del frigorífico, enciende la luz e incluso pincha canciones como DJ. Estas son solo algunas de las cosas que puede hacer. Sin embargo, con todas estas comodidades conectadas, ¿es posible que los hogares inteligentes sean atacados por piratas informáticos? La respuesta corta es, lamentablemente, sí. Sin embargo, existen muchas formas de evitar que esto suceda. ¿Por qué los piratas informáticos atacan los hogares inteligentes? Los hogares inteligentes y los dispositivos de Internet de las cosas (IoT) que los pueblan suelen ser objetivos privilegiados para los piratas informáticos. ¿La razón? Muchos dispositivos domésticos inteligentes de IoT tienen funciones de seguridad deficientes. Y como una red doméstica es tan fuerte como su punto más débil, los dispositivos domésticos inteligentes ofrecen un medio de entrada fácil. Con ese acceso a la red, un pirata informático tiene acceso a todos los demás dispositivos que la integran… ordenadores, tabletas, teléfonos inteligentes, monitores para bebés y sistemas de alarma. Todo. Investigaciones recientes arrojan luz sobre lo que está en juego. Los equipos de ciberseguridad del Instituto Tecnológico de Florida descubrieron que las aplicaciones complementarias de varios dispositivos inteligentes de grandes marcas tenían fallos de seguridad. De las 20 aplicaciones vinculadas a timbres, cerraduras, sistemas de seguridad, televisores y cámaras conectados que estudiaron, 16 tenían «fallas criptográficas críticas» que podrían permitir a los atacantes interceptar y modificar su tráfico. Estas fallas podrían conducir al robo de credenciales de inicio de sesión y al espionaje, la vulneración del dispositivo conectado o la vulneración de otros dispositivos y datos en la red.[i]
A lo largo de los años, nuestros equipos de investigación en McAfee Labs han descubierto vulnerabilidades de seguridad similares en otros dispositivos IoT, como cafeteras inteligentes y enchufes de pared inteligentes. Imaginemos una bombilla inteligente con medidas de seguridad deficientes. Como parte de su red doméstica, un pirata informático motivado podría atacarla, comprometerla y obtener acceso a los demás dispositivos de su red. De esa manera, una bombilla podría llevar a su computadora portátil y a todos los archivos y datos que contiene. En total, los piratas informáticos tienen muchas razones por las que podrían entrar en su hogar inteligente. Cómo puede proteger sus dispositivos domésticos inteligentes Puede tomar varias medidas para que su hogar inteligente actual sea más seguro. Algunas de ellas implican proteger sus dispositivos, mientras que otras se centran en proteger su red doméstica. Actualice sus dispositivos. Algunos fabricantes mantienen los dispositivos actualizados mejor que otros, pero siempre comprueban si hay actualizaciones. A menudo incluyen parches de seguridad y otras medidas para mantener alejados a los piratas informáticos. Utilice contraseñas seguras y únicas. Cada dispositivo suyo debería tener una, junto con un nombre de usuario único. En algunos casos, los dispositivos conectados se envían con nombres de usuario y contraseñas predeterminados, lo que los hace mucho más fáciles de piratear.[ii]
Utilice la autenticación multifactor. Nuestros bancos, proveedores médicos y muchos otros servicios utilizan la autenticación multifactor para evitar que los piratas informáticos secuestren sus cuentas. Si su dispositivo doméstico inteligente admite la autenticación de dos factores como parte del procedimiento de inicio de sesión, utilícela y obtenga esa capa adicional de seguridad. Proteja su enrutador de Internet. Su enrutador actúa como la puerta de entrada de Internet a su hogar. Desde allí, funciona como un centro que conecta todos sus dispositivos: computadoras, tabletas y teléfonos, además de sus dispositivos IoT también. Eso significa que es vital mantener su enrutador seguro. Lo primero que debe hacer es cambiar la contraseña predeterminada de su enrutador si aún no lo ha hecho. Nuevamente, use un método seguro de creación de contraseñas. Además, cambie el nombre de su enrutador. Cuando elija uno nuevo, elija un nombre que no revele su dirección o identidad. Algo único e incluso divertido como «Pizza Lovers» o «The Internet Warehouse» son opciones que ocultan su identidad y también son memorables para usted. Mantenga su enrutador actualizado. Los enrutadores también necesitan actualizaciones. Muchos proveedores de servicios de Internet (ISP) envían automáticamente actualizaciones de firmware a los enrutadores que alquilan o venden a sus clientes. Consulte con el suyo para averiguarlo. Del mismo modo, el hardware del enrutador se vuelve obsoleto con el tiempo. Si alquila un enrutador a su ISP, verifique periódicamente si tiene equipos nuevos disponibles. Si es propietario de su enrutador, verifique si utiliza los protocolos de seguridad más recientes. Actualmente, Wi-Fi Protected Access II (WPA2) es una forma fuerte y común. Wi-Fi Protected Access II (WPA3) es más nuevo, más fuerte y está ganando terreno en el mercado. Configure una red de invitados específicamente para sus dispositivos inteligentes. Del mismo modo que puede ofrecer a sus invitados humanos un acceso seguro que esté separado de sus propios dispositivos, crear una red adicional en su enrutador le permite mantener sus computadoras y teléfonos inteligentes separados de los dispositivos inteligentes. De esta manera, si un dispositivo inteligente se ve comprometido, un pirata informático aún tendrá dificultades para acceder a sus otros dispositivos porque están en una red diferente. En los EE. UU., busque la marca Cyber ​​Trust. En 2024, la Comisión Federal de Comunicaciones (FCC) adoptó las reglas y el marco para un nuevo programa de certificación de ciberseguridad.[iii] El programa es voluntario, pero muchas marcas destacadas han mostrado su apoyo a esta nueva marca Cyber ​​Trust. La marca mostrará que el dispositivo inteligente en cuestión utiliza las mejores prácticas de ciberseguridad, lo que lo hace menos vulnerable a las amenazas. En cierto modo, puede compararse con la certificación Energy Star para electrodomésticos, una certificación que puede ayudarlo a tomar una decisión de compra más inteligente cuando se trata de equipar su hogar inteligente. Proteja su teléfono. Probablemente haya visto que puede controlar muchos de sus dispositivos conectados con su teléfono inteligente. Los usamos para configurar la temperatura, encender y apagar nuestras luces e incluso ver quién está en la puerta de entrada. Con eso, parece que podemos agregar la etiqueta «control remoto universal» a nuestros teléfonos inteligentes, por lo que proteger nuestros teléfonos se ha vuelto aún más importante. Ya sea que sea un usuario de dispositivo Android o iOS, instale un software de seguridad en su teléfono para que pueda proteger todas las cosas a las que accede y controla, además de usted y el teléfono también. Y protéjase a sí mismo Además de proteger sus dispositivos, está la protección de sí mismo. El software de protección en línea integral también protegerá su privacidad e identidad. Según su ubicación y el plan que seleccione, el nuestro incluye hasta $2 millones en cobertura contra robo de identidad, además de funciones que limpian cuentas en línea antiguas y riesgosas. Otras funciones eliminan su información personal de los corredores de datos en línea más sospechosos y lo ayudan a monitorear todas sus transacciones en un solo lugar, incluidas las cuentas de jubilación e inversión. Es una protección integral por una razón. ¿Quiere más información sobre cómo configurar su hogar inteligente? Consulte nuestra Guía de seguridad para el hogar inteligente. Ofrece más detalles sobre la protección de dispositivos y consejos de privacidad para dispositivos inteligentes y parlantes inteligentes también. Es gratis y forma parte de la Serie de seguridad de McAfee que cubre temas que van desde compras en línea y acoso cibernético hasta protección de identidad y prevención de ransomware.
[i] https://news.fit.edu/academics-research/apps-for-popular-smart-home-devices-contain-security-flaws-new-research-finds/
[ii] https://www.zdnet.com/article/hacker-leaks-passwords-for-more-than-500000-servers-routers-and-iot-devices/
[iii] https://docs.fcc.gov/public/attachments/DOC-401201A1.pdf Presentamos McAfee+ Protección contra el robo de identidad y privacidad para su vida digital Descargue McAfee+ ahora \x3Cimg height=»1″ width=»1″ style=»display:none» src=»https://www.facebook.com/tr?id=766537420057144&ev=PageView&noscript=1″ />\x3C/noscript>’);