{"id":25565,"date":"2022-12-06T11:52:02","date_gmt":"2022-12-06T17:52:02","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=25565"},"modified":"2022-12-06T11:52:02","modified_gmt":"2022-12-06T17:52:02","slug":"robots-and-cybersecurity","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/robots-and-cybersecurity\/25565\/","title":{"rendered":"La seguridad de los robots"},"content":{"rendered":"<p>Cuando la gente piensa en robots, se imaginan estructuras de metal antropom\u00f3rficas como en las pel\u00edculas de ciencia ficci\u00f3n o los aut\u00f3matas industriales de las cadenas de montaje. Pocos consideran el hecho de que los robots llevan ya mucho tiempo entre nosotros: lavan nuestros coches, nos entregan paquetes, clasifican mercanc\u00eda en almacenes, administran medicinas a los pacientes, hacen sonar las campanas en las iglesias y mucho m\u00e1s. B\u00e1sicamente, los robots son todos los dispositivos ciberf\u00edsicos del internet de las cosas (IdC).<\/p>\n<p>De aqu\u00ed una pregunta: si tantas organizaciones utilizan robots, \u00bfqui\u00e9n se encarga de su seguridad? Nuestros compa\u00f1eros han <a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/100\/2022\/11\/23134243\/The-future-of-jobs.pdf\">estudiado<\/a> las consecuencias de la adopci\u00f3n cada vez m\u00e1s implantada de la automatizaci\u00f3n y los robots, preguntaron a m\u00e1s de 4500 representantes de diversas organizaciones sus impresiones sobre este tema. El 44 % de los encuestados considera que el nivel de seguridad de los robots en las organizaciones es m\u00e1s que correcto, mientras que un 40 % opina todo lo contrario. Una b\u00fasqueda online r\u00e1pida muestra que este \u00faltimo grupo est\u00e1 m\u00e1s cerca de la realidad. Expertos en seguridad llevan tiempo tratando de llamar la atenci\u00f3n hacia los problemas de protecci\u00f3n de los robots tras haber investigado muchas m\u00e1quinas en los \u00faltimos a\u00f1os y encontrado sus vulnerabilidades. Ahora, te dejamos con algunos de los errores de seguridad que se han descubierto.<\/p>\n<h2>El t\u00fanel de lavado<\/h2>\n<p>En la conferencia Black Hat del 2007, los investigadores Billy Rios y Jonathan Butts demostraron c\u00f3mo atacar <a href=\"https:\/\/latam.kaspersky.com\/blog\/hacking-a-carwash\/11089\/\" target=\"_blank\" rel=\"noopener\">un t\u00fanel de autolavado<\/a> y qu\u00e9 amenaza podr\u00eda suponer para los humanos. Estudiaron el sistema de un t\u00fanel PDQ LaserWash, que puede conectarse a internet, y hallaron la manera de secuestrarlo. Incluso demostraron que pod\u00edan golpear la puerta de un autom\u00f3vil, lo que podr\u00eda poner en peligro no solo al veh\u00edculo, sino tambi\u00e9n al conductor. Cuando se public\u00f3 este art\u00edculo, la vulnerabilidad todav\u00eda no se hab\u00eda cerrado.<\/p>\n<h2>Los robots m\u00f3viles aut\u00f3nomos<\/h2>\n<p>En la primavera del 2022, unos investigadores de Cynerio <a href=\"https:\/\/www.securityweek.com\/jekyllbot5-vulnerabilities-allow-remote-hacking-hospital-robots\" target=\"_blank\" rel=\"noopener nofollow\">estudiaron<\/a> los robots m\u00f3viles aut\u00f3nomos Aethon utilizados en los hospitales para transportar mercanc\u00edas, materiales y suministros cl\u00ednicos. Los atacantes encontraron vulnerabilidades en sus servidores de control que les permitieron apoderarse de ellos f\u00e1cilmente, logrando as\u00ed el acceso a \u00e1reas restringidas de los hospitales y el control de los elevadores de servicio. Los investigadores presentaron escenarios de ataque totalmente realistas con los agujeros descubiertos: desde robar medicamentos hasta embestir contra los objetos o retrasar la entrega de medicamentos urgentes. En este caso, el proveedor solucion\u00f3 la vulnerabilidad antes de que se publicara el informe.<\/p>\n<h2>El robot humanoide<\/h2>\n<p>En 2018, un grupo de expertos de IOActive <a href=\"https:\/\/money.cnn.com\/2018\/03\/09\/technology\/robots-ransomware\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">mostr\u00f3<\/a> como atacar un NAO, un robot humanoide fabricado por SoftBank Robotics. Primero, se podr\u00eda pensar que un robot NAO no es m\u00e1s que un juguete, sin embargo, varias organizaciones lo utilizan para dar clase a ni\u00f1os y algunos incluso han tratado de darle una aplicaci\u00f3n comercial como\u2026 \u00a1gestionar comunicaci\u00f3n con cliente! Tras modificar los archivos del sistema del robot, los investigadores pudieron robar informaci\u00f3n de la memoria, adem\u00e1s de que lo hicieron decir palabrotas y mostrar pornograf\u00eda al darle acceso a una pantalla. Lo que parecer\u00eda una simple broma inofensiva, podr\u00eda causar graves consecuencias a los propietarios cuando comenzaran a juntarse las demandas de padres y clientes comerciales. Los investigadores tambi\u00e9n consiguieron infectar el robot con <em>ransomware<\/em> para solicitar un rescate. En este caso, al igual que con el t\u00fanel de lavado, los desarrolladores no se dieron prisa en cerrar las vulnerabilidades.<\/p>\n<p>Afortunadamente, no todo el mundo se queda de brazos cruzados ante la seguridad de los robots: m\u00e1s de la mitad (el 51 %) de los encuestados creen que son vulnerables a los ataques. Para conocer todos los detalles sobre este estudio y sus principales descubrimientos, puedes leerlo por completo en el siguiente PDF (en ingl\u00e9s):<\/p>\n<blockquote><p><a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/100\/2022\/11\/23134243\/The-future-of-jobs.pdf\">El futuro del empleo. Un estudio de las consecuencias de la automatizaci\u00f3n y el aumento en el uso de robots.<\/a><\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>El n\u00famero de tareas que confiamos a las m\u00e1quinas crece cada a\u00f1o. Pero \u00bfrealmente est\u00e1n protegidas?<\/p>\n","protected":false},"author":2411,"featured_media":25566,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[427,2696,1282,1829],"class_list":{"0":"post-25565","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-ataques","11":"tag-idc","12":"tag-investigacion","13":"tag-robots"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/robots-and-cybersecurity\/25565\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/robots-and-cybersecurity\/24926\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/robots-and-cybersecurity\/20423\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/robots-and-cybersecurity\/27477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/robots-and-cybersecurity\/25255\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/robots-and-cybersecurity\/28148\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/robots-and-cybersecurity\/34293\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/robots-and-cybersecurity\/46423\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/robots-and-cybersecurity\/19814\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/robots-and-cybersecurity\/20439\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/robots-and-cybersecurity\/29563\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/robots-and-cybersecurity\/25620\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/robots-and-cybersecurity\/31301\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/robots-and-cybersecurity\/31010\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/idc\/","name":"IdC"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25565","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2411"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=25565"}],"version-history":[{"count":12,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25565\/revisions"}],"predecessor-version":[{"id":25578,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25565\/revisions\/25578"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/25566"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=25565"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=25565"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=25565"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}