¿Qué tan segura crees que está tu casa? Si tienes un sistema de seguridad vinculado a Internet, tendrás que replantearte esta interrogante. Un estudio reciente realizado por HP ha revelado que es probable que los propietarios de sistemas de seguridad domésticos conectados a Internet no sean los únicos que monitorizan sus hogares.

De acuerdo a los datos del estudio, estos sistemas de seguridad domésticos presentan importantes vulnerabilidades, entre los que se incluyen problemas en la seguridad de las contraseñas, de encriptación y autentificación.

Los sistemas de seguridad domésticos como videocámaras y detectores de movimiento han ganado popularidad ya que se han unido al floreciente mercado del Internet de las Cosas. Con el rápido avance que ha tenido este mercado, se prevé que se utilizarán 4.900 millones de objetos conectados en 2015 y 25.000 millones en 2020. Sin embargo, tal parece que este mercado no está lo suficientemente equipado desde el punto de vista de la seguridad, algo que HP pone de manifiesto en su estudio.

“Dado que continuamos aprovechando las ventajas y la disponibilidad de los dispositivos conectados, debemos ser cada vez más conscientes de la situación de vulnerabilidad en la que pueden quedar nuestros hogares y familias “, afirma Jason Schmitt, Vicepresidente y Director General de Fortify, en el área de Enterprise Security Products de HP.

Ahora, la pregunta que nos hacemos es, ¿estos dispositivos de seguridad conectados realmente han contribuido a la seguridad de nuestros hogares o, por el contrario, los exponen a una situación de mayor riesgo? Sin una medida de seguridad eficaz, este acceso electrónico vinculado al Internet de las Cosas podría traernos más problemas que soluciones.

Para conocer esto, HP utilizó HP Fortify on Demand para evaluar 10 dispositivos domésticos junto a sus componentes de aplicaciones cloud y móviles y se descubrió que ninguno de los sistemas requiere el uso de una contraseña segura y que el cien por cien de ellos no ofrece autenticación de dos factores.

Los problemas de seguridad más comunes y fácilmente subsanables que se incluyen en el informe son:

Insuficiente autorización

Todos los sistemas que incluían sus propias interfaces web basadas en cloud e interfaces móviles no requieren contraseñas de suficiente complejidad y longitud, de forma que la mayoría solo requerían passwords de seis caracteres alfanuméricos. Todos los sistemas también carecían de la capacidad de bloquear las cuentas después de un cierto número de intentos fallidos.

Interfaces inseguras

Todas las interfaces web basadas en la nube que se probaron presentaron problemas relativos a seguridad de forma que permitían a un potencial atacante tener acceso a través de la vía de entrada a la cuenta al existir tres defectos de aplicación; enumeración de la cuenta, débil política de contraseñas y carencia de bloqueo de la cuenta. Del mismo modo, cinco de los diez sistemas probados mostraron problemas en la introducción de datos de entrada a través de la aplicación móvil exponiendo a los consumidores a riesgos similares.

Dudas sobre privacidad

Todos los sistemas recogen algún tipo de información de carácter personal como el nombre, la dirección, fecha de nacimiento, número de teléfono e incluso números de tarjetas de crédito. La exposición de esta información personal es motivo de preocupación, dado que los problemas de recopilación de los datos de la cuenta alcanzan a todo los sistemas. También vale la pena señalar que el uso del video es una característica clave de muchos sistemas de seguridad para el hogar, que hace posible la visualización través de aplicaciones móviles e interfaces web basados en la nube. La privacidad de las imágenes de vídeo procedentes el interior de la casa se convierte en una preocupación añadida.

Carencias en el cifrado de los datos transmitidos

Si bien todos los sistemas tenían implementada la encriptación para la transmisión de datos, como SSL / TLS, muchas de las conexiones en la nube siguen siendo vulnerables a los ataques (por ejemplo, el ataque POODLE). La importancia de contar con una encriptación correctamente configurada es especialmente importante ya que la seguridad es una función primordial de estos sistemas.

Debido a estos problemas de seguridad, el Vicepresidente y Director General de Fortify recomienda a los consumidores ser muy diligentes a la hora elegir un sistema de monitorización para su hogar y que adopten medidas de seguridad sencillas y prácticas. Asimismo indica que los fabricantes de dispositivos tienen que asumir la responsabilidad de incorporar elementos de seguridad a sus productos para evitar exponer a sus clientes a graves amenazas.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.