Cyber security. A connected world will be a playground for hackers. Few companies making connected gadgets have much experience with cyber security.

Cita: 

The Economist [2019], "Cyber security. A connected world will be a playground for hackers. Few companies making connected gadgets have much experience with cyber security", The Economist, London, 14 de septiembre, https://www.economist.com/technology-quarterly/2019/09/12/a-connected-wo...

Fuente: 
The Economist
Fecha de publicación: 
Jueves, Septiembre 12, 2019
Tema: 
La interconectividad de muchos dispositivos que usan las tecnologías de la información son propensos a ser hackeados. La ciberseguridad es un tema primordial para los dispositivos digitales.
Idea principal: 

El artículo expone una problema que se presenta en todos los dispositivos que utilizan la interconectividad que permiten las tecnologías de la información. Los hackers han encontrado un campo de juego en el mundo interconectado. David Palmer, director de tecnología de la compañía de seguridad de computadoras Darktrace, enlista ejemplos de ello. Hackers finlandeses lograron entrar a los sistemas de un casino a partir del tanque de una pecera, espionaje industrial entre compañías desde una central eléctrica para observar rendimientos del equipo y una infección de malware en un hospital por medio de un fax.

La seguridad informática ya es difícil. Todos, desde el banco central de Bangladesh hasta la Agencia Nacional de Seguridad de Estados Unidos, han sufrido ataques informáticos o violaciones de datos. El internet de las cosas empeorará las cosas; un mundo en el que más objetos son computadoras es un mundo con más objetivos para los delincuentes.

En el año 2016, millones de internautas en Estados Unidos tuvieron problemas para entrar a sitios como Amazon, Twitter, Netflix y Reddit. Todo ello, por un malware llamado Mirai, que explotaba los usuarios y contraseñas por default que ningún usuario cambia regularmente. Infectó miles de dispositivos interconectados como smartphones, cámaras de vigilancia y monitores para bebés. Cada uno de esos dispositivos se volvió un “botnet” esclavo del malware, que realizó un ataque contra Dyn, una compañía que enruta a los navegadores para dar acceso a los sitios web. Pero el internet de las cosas hará más que simplemente darles a los hackers nuevos objetivos, también permitirá ataques que pongan en peligro la vida y la propiedad.

En 2015, un par de investigadores en seguridad de Twitter y IOactive, firma de ciberseguridad, realizaron una demostración a la revista Wired en la que tomaban el control de un auto en movimiento, fueron capaces de encender el radio, los limpiaparabrisas, apagar el motor, activar los frenos e incluso de intervenir el volante del automóvil. Como resultado Fiat Chrysler anunció que retirará 1.4 millones de vehículos del mercado.

The Economist señala que las compañías están conscientes del problema, una encuesta de gerentes realizada por Bain & Company, una consultora, muestra que la seguridad era uno de los elementos por los cuales las compañías no querían adoptar las tecnologías de la información. Ernst & Young realizó otra encuesta hacia 2 500 consumidores y 71% muestra preocupación por el potencial hackeo a sus dispositivos.

Un problema consistente es que muchas compañías tienen poca experiencia en el tema de la ciberseguridad, o pocos incentivos para tomarla en serio. Una de las razones es que entre mejor seguridad ofrezcan, los costos aumentan y el usuario final puede tener pocos beneficios por el incremento de precio.

Una opción para adoptar la ciberseguridad es aprender de otros. En febrero el Consorcio Industrial de Internet publicó una guía para ciberseguridad escrita por expertos de firmas veteranas en el tema como Fujitsu, Kaspersky Labs y Microsoft. Las grandes compañías están convirtiendo la seguridad en un producto comercializable, Microsoft bajo la marca Azure está desarrollando un dispositivo de seguridad que puede controlar otros dispositivos que usen las tecnologías de la información. Starbucks, la cadena de cafeterías es uno de los primeros clientes.

Los gobiernos también se están involucrando en el tema. California es el primer estado en Estados Unidos que ordena establecer un mínimo de seguridad en los dispositivos digitales. El gobierno británico, está debatiendo leyes similares para exigir a los fabricantes que proporcionen detalles de contacto para los cazadores de errores y para explicar cuánto tiempo deben esperar los productos para recibir actualizaciones de seguridad.

Finalmente el artículo concluye con la opinión de dos expertos en el tema. Angela Walch, abogada estadounidense especializada en tecnología, señala que la industria del software utiliza acuerdos de licencia para tratar de eximirse del tipo de responsabilidad que conlleva las empresas que envían productos de mala calidad y es necesario crear nuevas legislaciones que incluyan a los bienes físicos que no estaban tipificados en esas exenciones legales. Bruce Schneier, un experto en seguridad, cree que las consecuencias de una seguridad deficiente podrían significar que las empresas y los consumidores alcancen una "conectividad máxima" y comiencen a cuestionar la conectividad de objetos cotidianos.

Datos cruciales: 

1. En 2018, 55 cámaras de velocidad en Victoria, Australia, fueron infectadas por un ransomware diseñado para atacar computadoras de escritorio.

2. Los buenos programadores que trabajan bajo una cuidadosa supervisión promedian aproximadamente un error por cada 2,000 líneas de código. Eso significa que casi cualquier dispositivo computarizado estará lleno de errores.

Nexo con el tema que estudiamos: 

Las posibilidades de interconexión que permiten las tecnologías de la información son muy útiles pero también tienen efectos adversos para los usuarios por los hackeos a nivel mundial de los dispositivos. La ciberseguridad debe ser un tema de legislaciones gubernamentales ya que los riesgos de no tener una seguridad son muy diversos.