Tecnologias

Las casas inteligentes en India corren el riesgo de filtrar datos debido a que no hay protección con contraseña Avast

Las casas inteligentes en India corren el riesgo de filtrar datos debido a que no hay protección con contraseña Avast

Cientos de hogares y empresas inteligentes en India corren el riesgo de filtrar datos debido a la mala configuración de un protocolo utilizado para interconectar y controlar dispositivos domésticos inteligentes a través de centros domésticos inteligentes, advierte una nueva investigación de la compañía global de ciberseguridad Avast..

Los investigadores encontraron más de 49.000 servidores Message Queue Server Telemetry Transport (MQTT) visibles públicamente en Internet debido a un protocolo MQTT mal configurado..

Esto incluye más de 32.000 servidores, 595 de India, sin protección por contraseña, lo que los pone en riesgo de filtrar datos, según el informe del viernes..

"Es terriblemente fácil obtener acceso y control de la casa inteligente de una persona, porque todavía hay muchos protocolos mal asegurados que se remontan a épocas tecnológicas pasadas cuando la seguridad no era una preocupación principal.,”Dijo Martin Hron, investigador de seguridad de Avast.

"Los consumidores deben ser conscientes de las preocupaciones de seguridad de conectar dispositivos que controlan partes íntimas de su hogar a servicios que no comprenden completamente y la importancia de configurar correctamente sus dispositivos.,"Hron dijo.

Al implementar el protocolo MQTT, los usuarios configuran un servidor. En el caso de los consumidores, el servidor suele residir en una PC o en alguna minicomputadora como Raspberry Pi, a la que los dispositivos pueden conectarse y comunicarse..

Si bien el protocolo MQTT en sí es seguro, pueden surgir problemas de seguridad graves si MQTT se implementa y configura incorrectamente.

Los ciberdelincuentes podrían obtener acceso completo a una casa para saber cuándo están sus dueños, manipular sistemas de entretenimiento, asistentes de voz y dispositivos domésticos, y ver si las puertas y ventanas inteligentes están abiertas o cerradas.

Bajo ciertas condiciones, los ciberdelincuentes pueden incluso rastrear el paradero de un usuario, lo que puede ser una seria amenaza para la privacidad y la seguridad, según el informe.

Cómo acceder a Wikipedia durante el apagón de SOPA
Wikipedia en inglés se desconectó hoy para protestar contra la SOPA y permanecerá inaccesible durante 24 horas. Pero aún podemos acceder a Wikipedia e...
Agregar soporte de chat en vivo a su sitio web con Zopim
Es bastante evidente que, como usuarios, a veces nos enfrentamos a dificultades al navegar por un sitio web. Odiamos esa parte cuando no tenemos soluc...
Cómo actualizar su iPhone de iOS 10 Beta al lanzamiento público de iOS 10
El lanzamiento público estable de iOS 10 ha estado disponible durante bastante tiempo, ahora, y si está en la versión beta pública, es posible que des...