Categorías
Seguridad Titulares

Cómo mantener segura la información IoT

ESET-como-analizar-seguridad-dispositivos-iot

  • Internet de las cosas suma cada vez más dispositivos conectados por lo que ESET Latinoamérica comparte técnicas para analizar dispositivos y descubrir sus vulnerabilidades.

Buenos Aires, Argentina. 27 enero, 2019. A diferencia de las tecnologías previas, el análisis de la seguridad de los dispositivos IoT presenta una gran complejidad debido a la amplia variedad de dispositivos y software existentes en el mercado. En este sentido, ESET, compañía dedicada a la detección proactiva de amenazas, investigó específicamente este tipo de dispositivos y explica cómo descubrir sus vulnerabilidades.

Según una encuesta realizada por ESET a principios de 2018, el 70% de los usuarios cree que los dispositivos IoT no son seguros. Sin embargo, el 62% aseguró que los compraría igual. De hecho, para el 2020, según una proyección de Gartner, se calcula que habrá 20.000 millones de dispositivos IoT en el mundo, número que equivale a 3 dispositivos por habitante. Estas cifras se ven reflejadas en la cantidad de dispositivos IoT que se encuentran actualmente en los hogares y en las compras, dado que en 2018 las ventas de dispositivos inteligentes superó a la cantidad de equipos móviles vendidos.

Este panorama vuelve fundamental tener en cuenta los aspectos de seguridad de este tipo de dispositivos. Lo primero que hay que tener en cuenta es observar la información que se presenta en su configuración, interacciones, tráfico u otros archivos que pueden ser útiles para conocer mejor su funcionamiento, el entorno donde están conectados o incluso información personal del usuario. Si bien su análisis puede resultar complejo, ESET acerca las vulnerabilidades más conocidas y técnicas útiles para obtener dicha información:

Ingeniería reversa de aplicaciones y firmwares: Todos los dispositivos IoT son controlados a través de aplicaciones que se pueden descargar y a las que se le puede aplicar ingeniería reversa. A veces es mejor comenzar con el análisis de las aplicaciones que controlan los dispositivos inteligentes para ver cuáles son más vulnerables y podrían permitir un mejor análisis.

La ingeniería inversa se utiliza para entender cómo funciona una aplicación a partir de su ejecutable o empaquetado. En el caso de las aplicaciones móviles se puede, incluso, llegar a obtener el código fuente de estas, lo que es útil para analizar sus funciones, entender cómo recibe y envía información y hasta descubrir vulnerabilidades y cómo explotarlas.

Análisis de tráfico y MiTM: Una gran cantidad de información viaja desde y hacia los dispositivos, por lo que conocerla da amplia ventaja en el control del dispositivo. Ya sea porque el dispositivo se comunica a través de protocolos inseguros o por que se logró descifrar la comunicación, a partir del análisis del tráfico de red se puede obtener información sensible y también entender y analizar protocolos de comunicación. Muchas veces se pueden alterar los paquetes enviados y recibidos o hasta incluso generar nuevos.

“Muchos dispositivos se vuelven inseguros por usuarios que no prestan atención a las configuraciones. Es muy común, encontrar puertos y servicios habilitados por defecto, incluso algunos obsoletos o que no están siendo utilizados. Además, hay casos de usuarios y contraseñas por defecto que tampoco se cambian a la hora de activarlos”, comentó Camilo Gutierrez, jefe del laboratorio de investigación de ESET Latinoamérica. “Si se quiere disfrutar de una casa inteligente priorizando la seguridad, es importante considerar algunas medidas para disfrutar de la tecnología de manera segura”, agregó.

ESET brinda los siguientes consejos para mantener los dispositivos hogareños protegidos:

  • Mantener los dispositivos actualizados. Muchas vulnerabilidades son reportadas y corregidas en poco tiempo, por lo que si se mantienes en la última versión de las aplicaciones y firmware se estará menos expuesto.
  • Investigar y analizar qué equipos comprar. En Internet hay muchas revisiones y análisis de seguridad publicados sobre varios dispositivos. Incluso se puede utilizar la ingeniería reversa para analizar las aplicaciones antes de comprar un dispositivo y elegir así el modelo más seguro.
  • Tomarse un tiempo para configurar los dispositivos correctamente. Deshabilitar puertos y servicios que no se utilicen, evitar las configuraciones por defecto y cambiar las contraseñas.

 

 

https://www.welivesecurity.com/la-es/2018/03/20/casas-inteligentes-sinonimo-de-casas-seguras/

Categorías
Infonews Titulares

El 81% de las empresas considera que IoT será aún más importante para los negocios en los próximos 3 a 5 años

Logicalis - Importancia de la IoT

  • Para fines de 2019, cerca de la mitad de las empresas en América Latina, tendrán algún proyecto de IoT implementado.
  • Chile es, en proporción, el país con mas ambientes IoT implementados como así el que posee más volumen de proyectos pilotos.

Santiago, Chile. 27 enero, 2019. Logicalis, empresa global de soluciones y servicios integrados de Tecnologías de la Información y las Comunicaciones (TIC), analizó el mercado para tener un panorama de la madurez en relación a la adopción de soluciones de Internet de las cosas (IoT). En la tercera edición del estudio IoT Snapshot, se amplió la muestra y se sumaron líderes de empresas de la Argentina, Chile, Colombia y México, con el objetivo de retratar la realidad de América Latina en relación a este tema.

Este estudio, realizado en sociedad con Stratica, entrevistó a 272 ejecutivos de grandes empresas (142 de Brasil; 29 de Argentina; 31 de Chile; 39 de Colombia y 31 de México). Además, otras 12 empresas de diversos segmentos fueron entrevistadas en profundidad, personalmente, en un enfoque cualitativo del estudio. Un mayor análisis de la metodología, segmentos de mercado de las empresas, facturación y empleados, se pueden obtener descargando el estudio completo (en español).

Logicalis - Importancia IoT para el negocio

Highlights

A diferencia de las ediciones anteriores, donde el área de innovación lideraba las iniciativas de IoT, en 2018, el 68% de los proyectos estuvo bajo la responsabilidad del área de TI. El nivel de adopción (ya adoptado o en proceso) de IoT en América Latina es de 32%, y un 18% de las empresas afirman que iniciarán los proyectos en los próximos 12 meses.

Entre los beneficios que se perciben a través de proyectos de IoT, se destacan: eficiencia operacional, productividad, innovación y mejora en la experiencia del cliente.

Inteligencia Artificial, plataformas, sensores y dispositivos son los temas que aún requieren de mayor capacitación para el desarrollo del tema en las organizaciones.

“Hace tres años, los ejecutivos conocían muy poco acerca de IoT. Pasada ya la curiosidad y la euforia inicial, se comienzan a implementar proyectos interesantes en diversos segmentos de negocio con la seriedad y robustez que el tema demanda. Al expandir el estudio a otros países de América Latina, percibimos que no hay uno que se destaque de manera aislada. La revolución es global y muestra sus reflejos de manera clara en la región”, afirma Yassuki Takano, director de consultoría de Logicalis.

Madurez

Para el 40% de los encuestados en Brasil, IoT es una tecnología de alta o muy alta importancia para sus negocios –superior al 39% obtenido en 2017 y 27% en 2016–. Además, los ejecutivos consideran que dicha tecnología será fundamental para los negocios en los próximos tres a cinco años, número que creció casi 20 puntos porcentuales desde la primera edición de este estudio, en 2016, subiendo de 62% a 81%.

En la Argentina, Chile, Colombia y México se muestran un poco más conservadores: 37% de los participantes aún ven IoT como poco relevante para sus empresas. Sin embargo, el 57% cree que la misma tendrá importancia alta o muy alta en un plazo de 3 a 5 años.

Logicalis - Importancia IoT Arg - Chile - Colombia - Mexico

Actualmente el 17% de los brasileños ya adopta esta tecnología y el 38% está en proceso de adopción. El resultado es similar a la edición anterior, la cual registró 18% y 40% respectivamente. La situación en los demás países relevados es semejante: 16% ya tiene proyectos de IoT y 34% planea tener una solución en operación el próximo año. Chile se destaca con un 27% de los encuestados asegurando que ya poseen iniciativas de este tipo, y un 23% debe lanzar proyectos hasta el final del 2019. Argentina, se ubica cuarta en la muestra y según los entrevistados, 14% posee iniciativas de IoT y un 10% se encuentra en proceso de adopción.

Beneficios

La eficiencia operativa (18%) continúa siendo un beneficio buscado por las empresas brasileñas, seguida por un aumento de la productividad y agilidad (17%) e innovación (16%), en donde la mejora en la experiencia del cliente es una consecuencia de los proyectos. En el resto de los países, a diferencia de Brasil, la mayoría de los proyectos tienen como principal beneficio la innovación (20%), seguida por la mejora en la experiencia del cliente (15%).

Al evaluar los beneficios de IoT por sector, el estudio deja en claro que las empresas, de manera general, invierten en tecnología para resolver cuestiones estratégicas y ligadas a su core business.

Para el sector de manufactura, el principal beneficio es la eficiencia operativa (21%); el agrobusiness, busca productividad/agilidad (20%) y en caso del retail, se espera la mejora en la experiencia del cliente (21%).

Logicalis - Importancia IoT - Estado de Adopcion

Desafíos

El presupuesto para proyectos de IoT, aún parece ser un tabú en las empresas y una gran parte de los encuestados prefirió no profundizar en el tema. Sin embargo, entre los que respondieron, el escenario parece ser muy optimista. Del 45% de los que revelaron inversiones, el 52% tiene un presupuesto definido para IoT por primera vez y el 22 % tiene un presupuesto mayor este año.

En América Latina, un poco más del 43% habló al respecto y 52% de ellos señalan tener un presupuesto mayor en 2018.

La cuestión financiera lidera la lista de las principales barreras para que los proyectos de IoT despeguen (26%). Seguido por la cultura organizacional (12%), la falta de conocimiento sobre IoT (9%), la ausencia de proveedores especializados (6%), infraestructura de telecomunicaciones (5%), la baja calificación de las áreas de TI (4%) y la falta de mano de obra capacitada (3%) aparecen en la lista de las dificultades para el avance de IoT en las empresas. Todo esto genera un escenario de incertidumbre y dificultades técnicas para las empresas que vislumbran los beneficios aparejados a IoT.