Internet of Things (IoT) - Seguridad

Internet of Things (IoT) o Internet de las Cosas es un concepto que se refiere a la interconexión digital de objetos cotidianos con internet. Alternativamente, Internet de las cosas es el punto en el tiempo en el que se conectarían a internet más “cosas u objetos” que personas (Tomado de Wikipedia). Tenía en mente escribir sobre este tema, que se está afianzando cada día más en los productos que compramos de cualquier categoría; ya sean electrodomesticos, relojes, celulares (hace tiempo), etc. 

Todavía recuerdo que hace algunos años (11), estaba con un primo dentro de un almacen grande donde vendían de todo: neveras, estufas, ropa, comestibles... y vi una nevera bastante grande que me llamó la atención. Cuando la detallé, me di cuenta que era una doble puerta, con mucho espacio en el interior y en el panel frontal había una pantalla táctil que tenía las funciones de configuración de la nevera. 

Como buen informático comenzé a ver que opciones tenía y a parte de las normales tenía para guardar recetas de cocina y ya habían varias cargadas por default, podía tomar fotos (lo cual hice) y compartirlas entre tus amigos, se podía conectar a Internet por medio de cable y varias cosas más. Cuando me aburrí de mirar lo que estaba en la capa de aplicación comencé a buscar como entrar en su "sistema operativo"... ya que por obvias razones debía tener uno. Estuve buscando alguna pantalla de terminal hasta que mi primo me dijo que dejara de "molestar" la nevera por temor a que la dañara. Tanto insistió que no pude seguir con mi tarea de entrar al S.O... después miré el precio de la nevera y era de $10 millones de pesos... si hoy en día es buena plata... ahora imagínense hace 11 años. 

No era el mismo.. pero por ahi va

Me quedé pensando en la nevera que había empezado a curiosear y supuse que debía consumir mucha energía para todas las tareas adicionales que tenía. Hoy en día retomo el tema y pienso... no tanto la energía sino la seguridad que debe tener un aparato como eso... ¿seguridad importa a los fabricantes de esto?... NO!! Tambien me viene a la mente el libro de Bill Gates que leí en 1er semestre de mi carrera: "Camino al futuro"... me encantó ese libro, ya que Bill tenía y creo que sigue teniendo esa mentalidad de visionario para muchas cosas.

El libro hablaba, entre otras cosas, de que en un futuro todos tuviéramos un PC y que cada cosa estuviera conectada a la autopista de la información, por ejemplo carros, estufas, teléfonos, radios, ropa, etc... que podríamos ubicar un restaurante que tuviera comida tailandesa cerca a nuestra casa y con precios razonables, que estuviera abierto de 8 pm a 11:30 pm los viernes; en fin era una visión que se está logrando hoy en día poco a poco con tantas cosas que están conectadas a Internet y que nos dan bastante información de nuestro entorno y de muchas cosas que no necesitamos pero por chismosos las leemos.
El hecho de que las cosas cotidianas estén conectadas a Internet, no es el problema, es más... sirven de ayuda para diferentes tareas que podemos realizar desde ocio hasta labores profesionales. Es bueno que éstas cosas estén interconectadas... pero que tan bueno es que recolecten mucha información sobre nuestra vida y la dejen vagando en el espacio? o más bien que la dejen en la nube y donde todos puedan entrar a mirar sin mayor restricción? A mucha gente no le preocupa su privacidad y nos tildan de idiotas a la gente que trabajamos en seguridad y/o informática por ser paranóicos con respecto a la seguridad. Solo se acuerdan de ella, cuando los han robado por Internet o alguna otra cosa.


Tener conectadas las cosas a Internet, nos beneficia a los informáticos ya que tenemos más trabajo y podemos cobrar más por solucionar problemas... pero con ello también vienen más "chicharrones" como el de la seguridad. Los fabricantes, como en todos los momentos de la historia cuando se crean cosas nuevas, no le apuntan a la seguridad y privacidad de los datos que este tipo de cosas pueden recolectar. Solo se comienza a pensar en seguridad muchas años después de que la nueva tecnología aparece. Es importante que se comience desde ya a invertir en seguridad para el Internet de las cosas... que éstos dispositivos no se conviertan en el dolor de cabeza de muchos personas, incluyendo a los informáticos. 

Unas buenas prácticas para este tipo de cosas interconectadas podrían ser:

1. No pretender estar seguros porque el televisor, la nevera, la estufa, etc tienen "claves" para poder acceder a ellos. Las claves que los fabricantes colocan a sus productos son las que vienen por default, o sea se traduce en que la super clave será: 12345, password, 98765, y cosas por el estilo. Si se pretende colocar claves, éstas tienen que ser robustas como mínimo 8 caracteres entre mayúsculas, minúsculas, números y caracteres especiales.

2. Si éstos dispositivos van a navegar por Internet, sería bueno que se pudieran conectar a una VPN con el fin de que los datos transferidos vayan por un canal seguro.

3. Darle la opción al usuario de que si quiere o no, que sus datos se suban a Internet con el fin de compartirlos con muchas personas. Ser claros en las políticas de privacidad sobre el compartir datos, fotos, etc para los usuarios que han adquirido sus productos.

4. Tratar de mantener actualizada la plataforma con los parches de seguridad que se sacan día a día.

5. Generar factores de doble autenticación, que vengan por default, en dichos dispositivos.

Y por encima de todo, utilizar el sentido común ya que el eslabón más debil de una cadena informática.. siempre será el usuario final. No quisiera imaginar que al estar en mi hogar domótico y vaya al refrigerador en la mañana para hacer mi desayuno, suene un clic de una foto que éste tomó sin yo haberle dado la orden. O que pueda grabar la consersación que sostengo con mi esposa en la cocina, la cafetera tecnológica recien comprada. O sin saberlo nuestros televisores hayan grabado todo lo que acontece en la casa durante el día, y todo esto se haya subido a Internet para compartirlo con mis "amigos" en línea.

Una reflexión al año, no hace daño

Saludos!!!

0 comentarios: