{"id":26227,"date":"2023-05-05T08:46:42","date_gmt":"2023-05-05T14:46:42","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=26227"},"modified":"2023-05-05T08:46:42","modified_gmt":"2023-05-05T14:46:42","slug":"3-reasons-not-to-use-smart-locks","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/26227\/","title":{"rendered":"Tres razones para no usar cerraduras inteligentes"},"content":{"rendered":"<p>Las cerraduras inteligentes pueden ser muy \u00fatiles. Hay muchas de ellas en el mercado y diferentes tipos para elegir. Algunas pueden detectar cuando el propietario (o mejor dicho, su tel\u00e9fono inteligente) se acerca y abren sin necesidad de una llave. Otras se controlan de forma remota, lo que permite abrirles la puerta a familiares o amigos sin necesidad de estar en casa. Otras incluso proporcionan videovigilancia: cuando alguien toca el timbre, puedes ver de inmediato en tu tel\u00e9fono inteligente qui\u00e9n es.<\/p>\n<p>Sin embargo, los dispositivos inteligentes tienen riesgos que los usuarios de cerraduras tradicionales no tienen que preocuparse nunca. Un estudio minucioso de estos riesgos revela las tres razones por las cuales el m\u00e9todo antiguo es m\u00e1s conveniente. Veamos\u2026<\/p>\n<h2>Primera raz\u00f3n: las cerraduras inteligentes son f\u00edsicamente m\u00e1s vulnerables que las cerraduras tradicionales<\/h2>\n<p>El problema aqu\u00ed es que las cerraduras inteligentes combinan dos conceptos diferentes. En teor\u00eda, estas cerraduras deber\u00edan tener un componente inteligente confiable y, al mismo tiempo, proporcionar una protecci\u00f3n s\u00f3lida contra la manipulaci\u00f3n f\u00edsica para que no sea posible abrirlas, por ejemplo, con un destornillador o una navaja. La combinaci\u00f3n de estos dos conceptos no siempre funciona: el resultado suele ser una cerradura inteligente endeble o una cerradura de hierro de alta resistencia con software vulnerable.<\/p>\n<p>Ya hemos hablado en otra <a href=\"https:\/\/latam.kaspersky.com\/blog\/why-smart-padlocks-suck\/14468\/\" target=\"_blank\" rel=\"nofollow noopener\">publicaci\u00f3n<\/a> de algunos ejemplos particularmente atroces de cerraduras que no cumplen su funci\u00f3n. Entre ellos, podemos mencionar un candado genial con un esc\u00e1ner de huellas digitales, debajo del cual hay un mecanismo de apertura potencialmente accesible para cualquier persona (una palanca). Tambi\u00e9n hay una cerradura inteligente para bicicletas que se puede desmontar con un destornillador.<\/p>\n<div id=\"attachment_26231\" style=\"width: 1093px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/04\/20220441\/3-reasons-not-to-use-smart-locks-1.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26231\" class=\"wp-image-26231 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/04\/20220441\/3-reasons-not-to-use-smart-locks-1.jpg\" alt=\"Ejemplo de una cerradura inteligente f\u00edsicamente vulnerable.\" width=\"1083\" height=\"633\"><\/a><p id=\"caption-attachment-26231\" class=\"wp-caption-text\">El panel superior con el esc\u00e1ner de huellas digitales se puede quitar f\u00e1cilmente con un cuchillo, y se puede acceder al mecanismo de apertura debajo del panel. <a href=\"https:\/\/www.youtube.com\/watch?v=uVvEkcN5tW8\" target=\"_blank\" rel=\"nofollow noopener\">Fuente<\/a>.<\/p><\/div>\n<h2>Segunda raz\u00f3n: problemas con el componente \u201cinteligente\u201d<\/h2>\n<p>Lograr que el componente \u201cinteligente\u201d sea lo suficientemente seguro tampoco es f\u00e1cil. Es importante recordar que los desarrolladores de este tipo de dispositivos a menudo priorizan la funcionalidad sobre la protecci\u00f3n. El ejemplo m\u00e1s reciente es Akuvox E11, un dispositivo dise\u00f1ado no para uso dom\u00e9stico, sino para oficinas. Akuvox E11 es un intercomunicador inteligente con un terminal para recibir una transmisi\u00f3n de v\u00eddeo de la c\u00e1mara integrada y un bot\u00f3n para abrir la puerta. Al tratarse de un dispositivo inteligente, es posible controlarlo a trav\u00e9s de la aplicaci\u00f3n para tel\u00e9fonos inteligentes.<\/p>\n<div id=\"attachment_26230\" style=\"width: 1205px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/04\/20220146\/3-reasons-not-to-use-smart-locks-2.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26230\" class=\"wp-image-26230 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/04\/20220146\/3-reasons-not-to-use-smart-locks-2.jpg\" alt=\"Intercomunicador inteligente Akuvox E11.\" width=\"1195\" height=\"381\"><\/a><p id=\"caption-attachment-26230\" class=\"wp-caption-text\">La cerradura Akuvox E11 tiene m\u00faltiples vulnerabilidades, lo que permite el acceso no autorizado a las instalaciones sin ning\u00fan problema. <a href=\"https:\/\/claroty.com\/team82\/research\/the-silent-spy-among-us-modern-attacks-against-smart-intercoms\" target=\"_blank\" rel=\"nofollow noopener\">Fuente<\/a>.<\/p><\/div>\n<p>El software se ha <a href=\"https:\/\/claroty.com\/team82\/research\/the-silent-spy-among-us-modern-attacks-against-smart-intercoms\" target=\"_blank\" rel=\"nofollow noopener\">implementado<\/a> de tal manera que cualquier persona puede acceder tanto al v\u00eddeo como al sonido de la c\u00e1mara en cualquier momento. Y si no has pensado en aislar la interfaz web de Internet, cualquiera podr\u00e1 controlar la cerradura y abrir la puerta. Este es un ejemplo cl\u00e1sico de desarrollo de software inseguro: las solicitudes de v\u00eddeo no cumplen con las comprobaciones de autorizaci\u00f3n; es posible acceder sin contrase\u00f1a a parte de la interfaz web; y la contrase\u00f1a en s\u00ed es f\u00e1cil de descifrar debido al cifrado con una misma clave fija para todos los dispositivos.<\/p>\n<p>\u00bfQuieres m\u00e1s ejemplos? Aqu\u00ed van: <a href=\"https:\/\/cyberriskleaders.com\/security-vulnerability-in-popular-smart-door-lock\/\" target=\"_blank\" rel=\"nofollow noopener\">Este art\u00edculo<\/a> habla sobre una cerradura que permite a los intrusos cercanos obtener la contrase\u00f1a de su red Wi-Fi. <a href=\"https:\/\/www.cnet.com\/home\/security\/smart-lock-has-a-security-vulnerability-that-leaves-homes-open-for-attacks\/\" target=\"_blank\" rel=\"nofollow noopener\">Aqu\u00ed<\/a>, una cerradura inteligente protege la transferencia de datos de manera deficiente: un atacante puede interceptar el canal de radio y tomar el control. Y <a href=\"https:\/\/critical.lt\/blog\/we-lock-unlocking-smart-locks-with-web-vulnerabilities\/\" target=\"_blank\" rel=\"nofollow noopener\">aqu\u00ed<\/a> hay otro ejemplo de una interfaz web con mala protecci\u00f3n.<\/p>\n<h2>Tercera raz\u00f3n: el software debe actualizarse con regularidad<\/h2>\n<p>Un tel\u00e9fono inteligente t\u00edpico recibe actualizaciones durante dos o tres a\u00f1os despu\u00e9s de su lanzamiento. En el caso de los dispositivos de IoT de bajo presupuesto, el soporte puede interrumpirse incluso antes. Actualizar un dispositivo inteligente a trav\u00e9s de Internet es bastante sencillo. Sin embargo, mantener la compatibilidad con los dispositivos implica una inversi\u00f3n de recursos y dinero por parte del proveedor.<\/p>\n<p>Esto en s\u00ed mismo puede ser un problema, por ejemplo, cuando el proveedor <a href=\"https:\/\/smartlockpicking.com\/tutorial\/my-smart-lock-vendor-disappeared\/\" target=\"_blank\" rel=\"nofollow noopener\">desactiva la infraestructura de la nube<\/a> y el dispositivo deja de funcionar. Pero aunque la cerradura inteligente conserve su funcionalidad, podr\u00edan aparecer vulnerabilidades que el proveedor desconoc\u00eda en el momento del lanzamiento.<\/p>\n<p>Por ejemplo, en 2022, los investigadores <a href=\"https:\/\/newsroom.nccgroup.com\/news\/ncc-group-uncovers-bluetooth-low-energy-ble-vulnerability-that-puts-millions-of-cars-mobile-devices-and-locking-systems-at-risk-447952\" target=\"_blank\" rel=\"nofollow noopener\">descubrieron<\/a> una vulnerabilidad en el protocolo Bluetooth Low Energy, que muchas empresas han adoptado como est\u00e1ndar para la autenticaci\u00f3n sin contacto para el desbloqueo de distintos dispositivos (incluidas las cerraduras inteligentes). Esta vulnerabilidad abre la puerta (por as\u00ed decirlo) a los llamados ataques de retransmisi\u00f3n, que requieren que el atacante est\u00e9 cerca del propietario de la cerradura inteligente y utilice un equipo especial (pero relativamente econ\u00f3mico). Armado con este hardware, el atacante puede transmitir se\u00f1ales entre el tel\u00e9fono inteligente de la v\u00edctima y la cerradura inteligente. Esto enga\u00f1a a la cerradura inteligente y la hace creer que el tel\u00e9fono inteligente del propietario est\u00e1 cerca (y no en un centro comercial a cinco kil\u00f3metros de distancia), por lo que abre la puerta.<\/p>\n<div id=\"attachment_26229\" style=\"width: 983px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/04\/20214654\/3-reasons-not-to-use-smart-locks-3.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26229\" class=\"wp-image-26229 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/04\/20214654\/3-reasons-not-to-use-smart-locks-3.jpg\" alt=\"Ejemplo de una cerradura inteligente vulnerable a ataques de retransmisi\u00f3n.\" width=\"973\" height=\"973\"><\/a><p id=\"caption-attachment-26229\" class=\"wp-caption-text\">Una cerradura Kwikset vulnerable a un ataque de retransmisi\u00f3n mediante un error en el protocolo Bluetooth Low Energy. <a href=\"https:\/\/www.kwikset.com\/products\/detail\/kevo-traditional-touch-to-open-smart-lock-2nd-gen\" target=\"_blank\" rel=\"nofollow noopener\">Fuente<\/a>.<\/p><\/div>\n<p>Dado que el software de las cerraduras inteligentes es muy complejo, la probabilidad de que contenga vulnerabilidades graves nunca es cero. Si se descubre una, el proveedor debe publicar una actualizaci\u00f3n de inmediato y enviarla a todos los dispositivos vendidos. Pero \u00bfqu\u00e9 pasa si el modelo se discontinu\u00f3 o ya no es compatible?<\/p>\n<p>Con los tel\u00e9fonos inteligentes, resolvemos este problema comprando un dispositivo nuevo cada dos o tres a\u00f1os. \u00bfCon qu\u00e9 frecuencia planeas reemplazar la cerradura de una puerta conectada a Internet? En general, esperamos que este tipo de dispositivos duren d\u00e9cadas, no un par de a\u00f1os (hasta que el proveedor interrumpa el soporte o quiebre).<\/p>\n<h2>Entonces, \u00bfqu\u00e9 se debe hacer?<\/h2>\n<p>Es necesario entender que todas las cerraduras (no solo las inteligentes) pueden vulnerarse. Sin embargo, si decides instalar un dispositivo inteligente en lugar de una cerradura est\u00e1ndar, piensa bien: \u00bfrealmente necesitas poder abrir la puerta desde tu tel\u00e9fono inteligente? Si tu respuesta a esta pregunta es afirmativa, al menos ten en cuenta los siguientes puntos:<\/p>\n<ul>\n<li>Busca informaci\u00f3n sobre el dispositivo espec\u00edfico antes de comprarlo.<\/li>\n<li>Lee no solo las rese\u00f1as sobre la conveniencia y las funciones de la cerradura inteligente, sino tambi\u00e9n los informes de posibles problemas y riesgos.<\/li>\n<li>Elige un dispositivo m\u00e1s nuevo: es probable que el proveedor brinde soporte durante un poco m\u00e1s de tiempo.<\/li>\n<li>Una vez que hayas comprado un dispositivo, estudia sus funciones de red y piensa detenidamente si las necesita. Lo m\u00e1s l\u00f3gico ser\u00eda desactivar todas las que podr\u00edan ser peligrosas.<\/li>\n<li>No te olvides de <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">proteger<\/a>\u00a0tus ordenadores, especialmente si est\u00e1n en la misma red que la cerradura inteligente. Ser\u00eda una doble desgracia que una infecci\u00f3n de malware en tu ordenador tambi\u00e9n hiciera que las puertas de tu casa se abrieran de golpe.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Mejor \u00fasalas para guardar algo que no sea muy valioso o necesario. Aqu\u00ed te explicamos por qu\u00e9.<\/p>\n","protected":false},"author":665,"featured_media":26228,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2738],"tags":[2314,1559,1147,1396,5678],"class_list":{"0":"post-26227","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-cerraduras","9":"tag-dispositivos-inteligentes","10":"tag-internet-de-las-cosas","11":"tag-iot","12":"tag-sistemas-iot"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/26227\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/3-reasons-not-to-use-smart-locks\/25504\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/20937\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/10555\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/28120\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/3-reasons-not-to-use-smart-locks\/25811\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/3-reasons-not-to-use-smart-locks\/28716\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/3-reasons-not-to-use-smart-locks\/27713\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/3-reasons-not-to-use-smart-locks\/35048\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/3-reasons-not-to-use-smart-locks\/11431\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/47866\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/3-reasons-not-to-use-smart-locks\/20473\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/3-reasons-not-to-use-smart-locks\/21143\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/3-reasons-not-to-use-smart-locks\/30046\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/3-reasons-not-to-use-smart-locks\/33692\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/3-reasons-not-to-use-smart-locks\/26133\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/3-reasons-not-to-use-smart-locks\/31816\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/3-reasons-not-to-use-smart-locks\/31503\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/sistemas-iot\/","name":"sistemas IoT"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26227","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=26227"}],"version-history":[{"count":7,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26227\/revisions"}],"predecessor-version":[{"id":26261,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26227\/revisions\/26261"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/26228"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=26227"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=26227"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=26227"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}