¡°Los antivirus no sirven para los dispositivos inteligentes¡±
Mikko Hypp?nen, experto en seguridad inform¨¢tica y privacidad, es tambi¨¦n creador de la Ley Hypp?nen sobre ciberseguridad que asegura que ¡°todo lo que es inteligente es vulnerable¡±.
Aprendi¨® a programar a los 13 a?os con su primer ordenador, un Commodore 64. Fue el primer paso de Mikko Hypp?nen (Finlandia, 1970) que, a partir de entonces, dedic¨® su vida al estudio de los virus inform¨¢ticos y la lucha contra el cibercrimen. En 2011 sigui¨® el rastro del primer virus de la historia, Brain, que utilizaba disquetes para infectar distintos ordenadores. Tal fue su obsesi¨®n que viaj¨® hasta Lahore, en Pakist¨¢n, para conocer a sus creadores, los primeros responsables de un problema que tiene en jaque a medio mundo. Ahora, Mikko Hypp?nen ha convertido la persecuci¨®n a los virus en su vida. Y hasta los colecciona. Es considerado uno de los expertos en seguridad inform¨¢tica y privacidad m¨¢s reputados del momento y es creador de la Ley Hyp?nnen sobre ciberseguridad que asegura que ¡°todo lo que es inteligente es susceptible de ser atacado¡±.?
"Lo que quiero decir con esta afirmaci¨®n es que cuando te dicen que un dispositivo es inteligente lo primero que deber¨ªas pensar es que es vulnerable", explica Hypp?nen, que ha pasado este verano por Madrid para participar en la tercera edici¨®n de Connect, un congreso en el que se reunieron m¨¢s de 600 desarrolladores para analizar el futuro de la programaci¨®n. "Es una ley bastante pesimista porque defiende que cualquier aparato que est¨¢ conectado a una red puede ser hackeado. Pero tambi¨¦n es muy real".
El finland¨¦s no pierde de vista la importancia de la concienciaci¨®n en un entorno donde las nuevas tecnolog¨ªas avanzan exponencialmente. Conforme aumenta la cantidad de objetos conectados a internet ¡ªlo que llamamos internet de las cosas¡ª aumenta el riesgo a ser atacado. Y tambi¨¦n la capacidad que tienen las empresas de recopilar nuestra informaci¨®n en el d¨ªa a d¨ªa. La revoluci¨®n que est¨¢ viviendo el IoT se debe, en parte, a la relaci¨®n costes vs beneficios que est¨¢ viviendo esta tecnolog¨ªa. "Se est¨¢ convirtiendo en algo muy econ¨®mico a?adir conectividad a internet a las cosas. Cuando la conectividad es barata, los beneficios no necesitan ser muy amplios para que los vendedores la utilicen", explica Hypp?nen.
Adem¨¢s, defiende que en muchos casos, los dispositivos no se conectan a la Red para beneficiar al consumidor, sino al empresario. Los accesorios del hogar pueden recolectar informaci¨®n sobre c¨®mo y cu¨¢ndo son usados y sobre la localizaci¨®n de los consumidores. Informaci¨®n como esta es extremadamente valiosa para los vendedores. "Esto significa que incluso las m¨¢quinas m¨¢s mundanas, como las tostadoras, acabar¨¢n conect¨¢ndose a la Red para recopilar datos", se?ala el experto. "Cuando el coste de la tecnolog¨ªa necesaria para conectar a la Red se reduzca a unos cuantos c¨¦ntimos por unidad, todo estar¨¢ conectado. Y suceder¨¢ para que los proveedores puedan recopilar la informaci¨®n que necesitan". Adem¨¢s, critica que la adopci¨®n de esta tecnolog¨ªa est¨¢ guiada por "el ansia de los negocios para conseguir datos valiosos de los ciudadanos sin preocuparse de su privacidad o la protecci¨®n de sus datos".
Esto no quiere decir que el IoT no ofrezca beneficios a los consumidores. Es tentador poder conectar tu cafetera mientras que todav¨ªa est¨¢s en la cama o poner la lavadora mientras est¨¢s en el trabajo. Las casas inteligentes tambi¨¦n ofrecen una seguridad mejorada, como sistemas de seguridad que te avisan cuando detectan algo sospechoso. La eficiencia energ¨¦tica es otro beneficio, uno que se traduce en ahorro de dinero, por ejemplo, un termostato que optimiza el uso de energ¨ªa basado en tu comportamiento. Pero tambi¨¦n necesitamos protegernos de ellos.
Entonces, ?c¨®mo lo hacemos? "No podemos instalar software antivirus en una lavadora o en una tostadora. Ni siquiera en una televisi¨®n inteligente. As¨ª que los vendedores deber¨ªan construir la seguridad directamente en sus dispositivos", defiende Hypp?nen. El problema es que la ciberseguridad no es algo que se tenga en cuenta a la hora de vender una lavadora. Lo que se tiene en cuenta es el tama?o, el color, el precio, la capacidad de carga y los programas de lavado. "Debido a que la seguridad no es un requisito de venta, los proveedores de dispositivos no invierten mucho en ello. Esto conduce a aparatos inseguros. Y ya hemos visto a d¨®nde lleva eso".
Este es solo uno de los aspectos de seguridad de IoT que necesita m¨¢s atenci¨®n. "Otros problemas son las actualizaciones de software poco frecuentes o inexistentes, la recopilaci¨®n indiscriminada de datos y la falta de un cifrado de datos adecuado". ?Qu¨¦ opciones tenemos entonces? Seg¨²n Hypp?nen, que ahora trabaja como responsable de investigaci¨®n en F-Secure, "siempre que los proveedores no est¨¦n protegiendo sus dispositivos, la mejor opci¨®n alternativa que tenemos es usar enrutadores de seguridad que a¨ªslen los dispositivos de IoT en una red wifi separada e intente protegerlos a trav¨¦s de la Red".
?La IA ser¨¢ un nuevo ciberdelincuente?
P: ?Se podr¨ªa usar la inteligencia artificial para crear ataques?
R: S¨ª, el aprendizaje autom¨¢tico y la IA podr¨ªan usarse para dise?ar y lanzar ataques. Alg¨²n d¨ªa. Pero ese d¨ªa todav¨ªa est¨¢ lejos. A corto plazo, estamos viendo muchos m¨¢s casos en los que el aprendizaje autom¨¢tico se utiliza para mejorar la seguridad. Por ejemplo, hemos utilizado sistemas de aprendizaje autom¨¢tico durante ocho a?os en nuestros laboratorios para diferenciar entre apps buenas y da?inas.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.