La Internet de les coses i els nous reptes de la privacitat quotidiana

Cada vegada més aparells de casa estan connectats a la xarxa, des de televisions fins a joguines



Internet de les coses

De l’anglès ‘Internet of Things’ o ‘IoT’, xarxa formada per objectes connectats a Internet que es poden comunicar entre ells i també amb els humans. Són capaços de transmetre i tractar dades amb intervenció humana o sense.

La segona quinzena del Mes Europeu de la Ciberseguretat està dedicat a les tecnologies emergents. Com sabreu, si fins fa uns anys “entrar” a Internet es podia fer només des d’un ordinador, i més endavant des dels mòbils i les tauletes, avui en dia són molts els objectes que estan en contacte amb la xarxa. Alarmes, rellotges, joguines, televisions, persianes, torradores, llums, calefacció, vehicles, rentadores, cafeteres… Es podria dir que ja tot allò que ens envolta en el dia a dia té models amb la possibilitat d’estar connectats a la xarxa. És l’anomenat Internet de les coses. I com tot allò en què Internet hi és present, els avantatges són múltiples, però també els perills per a la privacitat i la seguretat.

Un dels inconvenients de la IoT és que aquests dispositius estan dissenyats per treballar de manera totalment autònoma, fet que complica la detecció de possibles atacs externs. Uns atacs orientats bàsicament a obtenir informació privada dels usuaris, o inclús a prendre el control de l’aparell (fet que pot comportar un perill fins i tot físic, si per exemple passa en el cas d’un vehicle…). Un segon problema és que els dispositius IoT tenen recursos limitats (dit en altres paraules, no són un ordinador ni un mòbil), i per tant no podrem fer servir els mecanismes de seguretat que utilitzem en aquests, com ara els antivirus.


Consells als usuaris de la IoT

Què podem fer per garantir la nostra privacitat si tenim a casa aparells i altres objectes connectats a Internet? Aquestes són algunes recomanacions que us donem:

Assegurar la xarxa de casa. Usar la màxima configuració de seguretat del router, canviar la contrasenya per defecte de l’usuari administrador del router per una de llarg (14 o mes caràcters incloent majúscules, minúscules i caràcters especials), i canviar tant el nom estàndard de la xarxa wifi establert pel nostre proveïdor d’Internet (permetrà a un hacker no identificar el tipus de xarxa de casa) com la contrasenya.

Canviar el nom d’usuari i contrasenya que porten per defecte cada dispositiu IoT.

– Assegurar-se periòdicament que el router té aplicades totes les actualitzacions de seguretat.

– Usar dispositius informàtics que disposin de característiques útils per a protegir la xarxa de casa, com ara:

  • Bloqueig de llocs webs maliciosos. Tota connexió sortint de la llar serà inspeccionada i en cas que sigui un lloc maliciós reconegut pel fabricant del router, aquesta serà bloquejada.
  • Anàlisi de comportament. El dispositiu analitza el comportament dels nostres dispositius IoT de forma periòdica i si detecta un comportament sospitós o alguna anomalia, bloqueja les connexions.
  • Controls de xarxa avançats. Permet disposar de funcions avançades de configuració, com la funció Fora de casa, amb la que el router no accepta que cap nou dispositiu es connecti a la xarxa mentre aquesta opció estigui activada.
  • Control Parental. Permetrà que els nens es connectin de manera segura a Internet, bloquejant pagines web segons el contingut o el desig dels pares o impedint l’accés a Internet a partir de determinada hora.

No val a badar! Ja l’any 2014 un estudi de l’empresa HP arribava a la conclusió que el 70% dels dispositius més usats d’IoT eren vulnerables a rebre atacs. I segons la consultora internacional Gartner l’any vinent una quarta part de ciberatacs es faran a dispositius IoT.


Barcelona Cybersecurity Congress

Per saber-ne més sobre la Internet de les coses, una bona opció és assistir els dies 29, 30 i 31 d’octubre al Barcelona Cybersecurity Congress. Tindrà lloc a Fira de Barcelona (Recinte Gran Via, Pavelló 3), i cal inscripció prèvia.

Aquest Congrés serà el darrer acte programat a casa nostra del Mes Europeu de la Ciberseguretat 2019. A les xarxes, podeu seguir el Mes a través de les etiquetes #CiberHàbits i #CyberSecMonth.




Ho comparteixes?