De Muy Seguridad: Ni los termostatos inteligentes se libran del ransomware

Ni los termostatos inteligentes se libran del ransomware

por Eduardo Medina | 9 de agosto, 2016

Ni-los-termostatos-se-libran-del-ransomware

La consecuencia de computarizar todo es que todo puede quedar afectado por un malware. El ransomware siempre ha tenido el foco puesto en los sistemas operativos de PC y servidores, posiblemente con Windows para el escritorio a la cabeza, pero eso no quiere decir que otros tipos de dispositivos puedan verse afectados por este peligroso tipo de malware.

El auge del Internet de las Cosas (IoT) ampliará el campo sobre el cual los atacantes pueden realizar acciones maliciosas, no librándose ahora ningún tipo de dispositivo computarizado como bien han demostrado los investigadores Andrew Tierney y Ken Munro, trabajadores de Pen Test Partners, en la conferencia de seguridad DefCon que se está celebrando en Las Vegas. Los investigadores mostraron ante los asistentes el primer termostato inteligente afectado por un ransomware.

El termostato inteligente mostrado por los investigadores es básicamente una computadora Linux que se conecta a través de Wi-Fi. Como posibilidades, permite a los usuarios subir fondos de escritorio y establecer una configuración a través de una tarjeta SD, siendo esta última la vía utilizada para instalar un programa malicioso en el dispositivo. Una vez llevado a cabo con éxito el ataque, el hacker obtiene control total sobre el termostato.

De momento se desconoce el fabricante del termostato debido a que los investigadores identificaron la vulnerabilidad solo dos días antes de empezar su conferencia, por lo que no han tenido tiempo de ponerse en contacto. Pese a todo, el problema parece relativamente fácil de solucionar.

Este descubrimiento pone en evidencia que la seguridad sigue siendo una asignatura pendiente en el Internet de las Cosas, ya que actualmente en torno 80% de los dispositivos conectados son vulnerables.

Fuente | The Next Web

Acerca de Hector Suarez Planas

Es Licenciado en Ciencia de la Computación (3 de julio de 2002). Ha sido Administrador de Red en varias organizaciones, Programador y Analista de Sistemas. Actualmente se desempeña como Administrador de Red del Telecentro Tele Turquino de Santiago de Cuba. Tiene experiencia con sistemas Windows y GNU/Linux, Infraestructura de Redes (Cisco, AlliedTelesis, Netgear y HP ProCurve, Vyatta/VyOS), Servidores tanto físicos como virtuales (plataformas VMWare, Proxmox VE y Xen), Sistemas de Seguridad Informática (Snort/Suricata IDS, appliances AlienVault OSSIM), programador (Delphi, C++ Builder, Perl [poco], Python [algo]), entre otras cosas. Actualmente estoy incursionando en todo lo que tiene relación con Cloud Computing (OpenStack) y Centros de Datos. :-)
Esta entrada fue publicada en Generales, Ransomware, Seguridad. Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *