FBI recomienda que tus dispositivos IoT estén en una red separada

El FBI dice que los propietarios de dispositivos IoT (Internet de las cosas) deben aislar este equipo en una red WiFi separada, diferente de la que usan para sus dispositivos principales, como computadoras portátiles, computadoras de escritorio o teléfonos inteligentes. También recomienda cambiar las contraseñas configuradas de fábrica (por defecto) y no permitir que la aplicación móvil que acompaña al dispositivo IoT obtenga acceso a demasiados permisos de teléfonos inteligentes.

«Su refrigerador y su computadora portátil no deberían estar en la misma red», dijo la oficina del FBI en Portland en una columna semanal de asesoramiento técnico. «Mantenga sus datos más privados y confidenciales en un sistema separado de sus otros dispositivos IoT», agregó. El mismo consejo, para mantener los dispositivos en una red WiFi o LAN separada, ha sido compartido en el pasado por múltiples expertos en TI y seguridad. El razonamiento detrás de esto es simple. Al mantener todo el equipo de IoT en una red separada, cualquier compromiso de un dispositivo «inteligente» no otorgará a un atacante una ruta directa a los dispositivos principales de un usuario, donde se almacena la mayoría de sus datos. Saltar a través de las dos redes requeriría un esfuerzo considerable por parte del atacante.

Sin embargo, colocar dispositivos primarios y dispositivos IoT en redes separadas podría no parecer tan fácil para usuarios no técnicos.

La forma más simple es usar dos enrutadores.

La forma más inteligente es utilizar la «microsegmentación», una característica que se encuentra en el firmware de la mayoría de los enrutadores WiFi, que permite a los administradores de enrutadores crear redes virtuales ( VLAN ). Las VLAN se comportarán como redes diferentes; incluso se ejecutan efectivamente en el mismo enrutador. Aquí encontrará un buen tutorial sobre cómo puede crear VLAN en sus enrutadores .

Si bien aislar dispositivos IoT en su propia red es el mejor curso de acción tanto para usuarios domésticos como para empresas, este no fue el único consejo del FBI para tratar con dispositivos IoT.

Consejos
  • Cambie la configuración de fábrica del dispositivo con la contraseña predeterminada. Una simple búsqueda en Internet debería indicarle cómo, y si no puede encontrar la información, considere pasar a otro producto.
  • Las contraseñas deben ser lo más largas posible y exclusivas para dispositivos IoT.
  • Muchos dispositivos conectados son compatibles con aplicaciones móviles en su teléfono. Estas aplicaciones podrían ejecutarse en segundo plano y utilizar permisos predeterminados que nunca se dio cuenta de que aprobó. Sepa qué tipo de información personal recopilan esas aplicaciones y diga «no» para privilegiar las solicitudes que no tienen sentido.
  • Asegúrese de que todos sus dispositivos se actualicen regularmente. Si hay actualizaciones automáticas disponibles para software, hardware y sistemas operativos, actívelas.

El FBI en Portland también dio consejos igualmente buenos sobre el manejo de televisores inteligentes al recomendar que los propietarios de dispositivos pongan un trozo de cinta negra sobre la lente de la cámara de su televisor inteligente.

El FBI afirmó que los piratas informáticos que se hacen cargo de uno de los televisores inteligentes de hoy en día con todas las funciones podrían espiar a los propietarios de dispositivos a través de las cámaras integradas.

Si bien este es un consejo prudente, vale la pena mencionar que no ha habido casos conocidos de que esto suceda, ya que los piratas informáticos se hicieron cargo de un televisor inteligente y espían a su propietario.

Origen: El FBI recomienda que mantenga sus dispositivos IoT en una red separada | ZDNet

AltaDensidad.TV




Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

VigIA: la app mexicana que usa inteligencia artificial para detectar riesgos de abuso sexual infantil

México enfrenta una de las crisis más graves y menos denunciadas de violencia contra menores en América Latina. El abuso sexual infantil permanece oculto en miles de hogares, escuelas y entornos cercanos. Las cifras oficiales muestran un problema masivo, mientras organizaciones civiles alertan sobre la enorme cantidad de casos que nunca llegan ante las autoridades....

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo