Parece que el CES (Consumer Electronics Show o Feria de Electrónica de Consumo, en español) está en pleno auge. Empresas de todos los tamaños están lanzando interesantes productos que harán que nuestra vida sea más fácil, estemos más conectados y que nuestro bolsillo esté algo más ligero. ¿No es ese nuestro propósito de Año Nuevo, estar más ligeros?
12 propósitos para mejorar tu #seguridad online en 2016 https://t.co/VRhE5pPwL4 #Propósitos2016 #PropositosAñoNuevo pic.twitter.com/mW4a4CYiUX
— Kaspersky España (@KasperskyES) January 7, 2016
Siguiendo con este tema, me he dado cuenta de que hay productos muy interesantes, pero que podrían causar un gran daño si cayeran en manos de algún cibercriminal. Ya sé qué estarás pensando, pero es que trabajo en una empresa de seguridad cibernética; todos los días leemos acerca de una gran cantidad de ataques, incluso en este 2016, a pesar de que no llevamos ni un mes de este nuevo año, ya han pasado muchos de estos ataques.
Además, analizando el aún emergente mundo del Internet de las cosas, se nos recuerda a menudo que la seguridad no suele ser una prioridad, sino que está al final en la lista de prioridades, ya que estas empresas crean dispositivos que se conectan a Internet de una forma nueva, que no sabías que necesitabas. Los pósters motivacionales de Facebook lo resumen de la mejor forma: “Lo hecho es mejor que lo PERFECTO”.
Teniendo esto en cuenta, ya anticipo que algunos de los productos del Internet de las cosas que se dieron a conocer en el CES tendrán fallos en su seguridad. Así mismo, anticipo que el 100% de los productos no estará libre de hackeo. Quisimos saber la opinion de nuestra comunidad de Twitter. Alerta spoiler: estaban de acuerdo con mi opinión.
With #CES2016 upon us and the #IoT growing, do you think that security will be a priority for companies?
— Kaspersky (@kaspersky) January 5, 2016
Comentando algunos de los productos con Alex, mi compañero, observamos que hay una serie de productos que no nos gustaría que fueran hackeados por ninguna razón. La lista era demasiado larga para recopilarla en un único post, por lo que la hemos reducido a cinco productos que esperamos que se tomen realmente en serio el tema de la seguridad.
Duchas más inteligentes
Todos sabemos que el agua es un bien muy valioso y escaso que, en muchos países, en especial en Estados Unidos, se da por sentado completamente. Dios sabe la cantidad de agua que desperdiciamos cada vez que vamos a darnos un baño y dejamos el agua abierta hasta que la temperatura sea la correcta, mientras nos enjabonamos, etc. Aquí es donde entra la regadera inteligente Hydrao. Por 99 dólares puedes conseguir un cabezal de ducha que te ayuda a llevar un seguimiento de la cantidad de agua que usas a través de una aplicación y también te avisará mediante luces LED de la cantidad de agua que has usado a medida que te duchas. La compañía también ofrece otras interesantes herramientas en su página web.
Sinceramente, el baño es un lugar privado. No queremos que nadie invada nuestra privacidad en la ducha. Además, teniendo en cuenta que el cabezal está asociado a una aplicación, se podrían sintonizar tus patrones de ducha y averiguar cuando estás en casa y cuando no. En el caso de utilizar la aplicación para llevar un seguimiento de toda tu familia, la frecuencia de ducha, o la falta de ella, podría utilizarse para avergonzar o ridiculizar a personas de todas las edades, y a nadie le gusta que le avergüencen.
Mira al cielo
¿Es un pájaro? ¿Es un avión? ¡No, es un dron de rescate! El equipo de la compañía DJI se asoció con Ford para lanzar un avión de rescate no tripulado que puede lanzarse desde un coche en movimiento. Esta tecnología podría tener muchas aplicaciones, como ayudar en el rescate de personas atrapadas en inundaciones, incendios u otros desastres naturales. También podría utilizarse en persecuciones de alta velocidad para perseguir a los criminales o encontrar a niños desaparecidos.
Ford and DJI team up to build a rescue drone that launches from a moving car #CES2016 https://t.co/WjjNNSfeyc pic.twitter.com/nKAgA4qIdE
— The Verge (@verge) January 5, 2016
Si esta tecnología fuera hackeada, las grabaciones (muy parecidas a las de las cámaras fotográficas) podrían utilizarse para cazar a los cazadores, evadir a las autoridades, o incluso aumentar el nivel de espionaje ilegal.
Los futuros programadores informáticos
Los niños son como esponjas. Absorben todo tipo de información a una edad temprana. Como padre, sé muy bien de qué hablo. En los últimos años, he visto una serie de herramientas, juguetes y juegos que sirven como ayuda para enseñar a los niños a programar, y así ayudarles a entrar con buen pie en su futuro y asegurarles una carrera satisfactoria.
“Los futuros programadores de 2035, aunque ahora mismo estén en preescolar, ya inician su viaje hacia la tecnología mundial”, afirma la imagen promocional de un juguete. “Cuando juegan con el Think & Learn Code-a-Pillar, los niños aprenden los conceptos fundamentales de la programación, además de poner en práctica su razonamiento, su habilidad para resolver problemas y la secuenciación”.
At #CES2016 @HeySamantha got hands-on w new #Codeapillar robot to teach kids about code https://t.co/Aqt8jitsL1 pic.twitter.com/imYpvtjyEj
— FutureShift (@futureshift) January 6, 2016
La última entrega viene de la mano de la buenas gente de Fisher-Price. Su juguete Think and Learn Code-A-Pillar, que tiene como objetivo a los niños de entre 3 y 8 años, permite que los niños conecten segmentos para crear movimientos programados. Las aplicaciones complementarias funcionan tanto en Android como en IOS. La empresa dará más información sobre este juguete en una presentación de juguetes el mes que viene.
Aunque ya estoy pensando en si a mis hijos les gustaría esto (o a mí), al final se tratará de un juguete con conexión a Internet y que, sin duda, requerirá de alguna cuenta que solicite todo tipo de información del usuario. La cuenta será una valiosa fuente de datos que permitirá a los ladrones robar la identidad de los niños sin hacer saltar la alarma, dada la corta edad de los niños. ¿Crees que esto no puede ocurrir? Aquí tienes los recientes casos de Hello Kitty y VTech.
Protege esta casa
Durante una presentación, Under Armour anunció su línea de productos de fitness con conexión. Ahora, no pretendo agüitarte la fiesta en cuanto a tus exhibiciones de entrenamiento, pero se ha demostrado en muchas ocasiones que estos productos de fitness tienen grandes fallos de seguridad. El equipo de Securelist trata este tema aquí y aquí.
Si vas a utilizar dispositivos inteligentes para el seguimiento de tu condición física, tan solo debes asegurarte de no estar compartiendo demasiada información. Mientras que tus amigos de Facebook pueden maldecirte mentalmente o eliminarte de su lista de amigos, los hackers pueden recopilar tus datos para venderlos al mejor postor.
Solo 1 de cada 10 #apps de #fitness tiene codificación de datos https://t.co/auzvZOEmkY pic.twitter.com/1tIzEx51SM
— Kaspersky España (@KasperskyES) April 27, 2015
Que la Fuerza te acompañe
Ya hace tiempo que se estrenó la nueva película de Star Wars, por lo que no creo que te vaya a hacer ningún spoiler. Si has encendido la tele, navegado por la red o abierto algún correo basura, seguro que has visto a BB-8 o el juguete de Sphero que te permite controlar al droide con tu smartphone. Pero, como ya sabemos, los smartphones son una graaaaan amenaza fantasma y Sphero provocó un ataque de euforia colectiva en el CES al permitirnos controlar a BB-8 mediante… Espera… espera…
https://i.kinja-img.com/gawker-media/image/upload/vpnswcovvu41ewx6wpdn.gif
¿Esta genial no? Claro que tendrás que llevar un dispositivo en la muñeca, pero, qué importa, es el poder de la Fuerza.
Seguramente te preguntes qué podría hacer un hacker con esto. Para empezar, los hackers de sombrero blanco en el espacio del biohacking podrían encontrar la manera de utilizar un chip para controlar el droide sin utilizar el artilugio de tu muñeca. Sin embargo, los que sucumbieron al lado oscuro de la Fuerza podrían arruinar tu diversión.
Como en cualquier aplicación, existe la posibilidad de que una diabólica persona pueda tomar el control del dispositivo e impida que el usuario principal juegue con su juguete. Puedes querer que BB-8 le tome el pelo a tu gato, con tan solo hacerlo rodar por las escaleras, haciéndote pasar un buen rato y dándote unas monedas para tu compra.
Así que, aquí están los cinco productos de la CES que esperamos que sean seguros. Esperamos no tener que decirles que los malos ganaron esta batalla.
¿Cuáles son tus productos favoritos?