Fecha de publicación: 12/19/07
Hora de publicación: 2:55 PM
Categoría: Comunidad online | Colaboradores externos
Comentarios: RSS 2.0
Por Fausto Cepeda
“Mi tostador fue usado para extraer mi información bancaria y ya me vaciaron la cuenta”. Alguien que diga eso me causaría una gran risa, aunque después de lo que leí ya no reiría tanto.
En una conferencia llamada ClubHACK 2007, un investigador de la empresa CheckPoint demostró cómo un tostador conectado a la red puede ser usado para hackear una computadora y comprometerla. ¿Por qué hizo esto?
Se ha hablado que en el futuro los aparatos electrodomésticos se conectarán a la red y por ejemplo un refrigerador podrá avisar que se acabaron las tortillas y hasta podrá pedir al Súper vía Internet que se surtan más. Es una escena futurista pero sobre todo en países altamente tecnológicos, esto no es algo irreal.
Este investigador lo que demostró es que en el momento en que un electrodoméstico se conecta a la red, podría ser usado de manera maligna. Imaginemos que tenemos en nuestro hogar un tostador o refrigerador que inalámbricamente se conecta a nuestra red doméstica o a Internet; nuestro vecino o un hacker podría comprometer este tostador o refrigerador y de ahí tener acceso a nuestra computadora.
En fin, esta demostración del tostador tal vez sea muy excéntrica. Lo que sí debemos de pensar es que en el momento en que un electrodoméstico ejecute algún software y tenga conexión a una red, podrá ser explotable vía remota. Hoy día vemos a equipos de cómputo infectados y convertidos en zombies a la órden de un criminal, podremos ver refrigeradores convertidos en zombies en el futuro?
La noticia en: http://www.theregister.co.uk/2007/12/18/networked_toaster_hack/
Fausto Cepeda es ingeniero en Sistemas Computacionales por el ITESM, CCM. Es Maestro de Seguridad de la Información por la Universidad de Londres en el Reino Unido. Ha sido Consultor de Seguridad y actualmente es Analista de Sistemas en la Oficina de Seguridad Informática del Banco de México. También cuenta con la certificación de seguridad CISSP (Certified Information Systems Security Professional).
December 20th, 2007 at 9:34 am
Hola Fausto! Pues de primero ciertamente que te da risa… Lo que me pregunto es: ¿¿Cómo que un tostador se conecta a la web?? Si tienes links con fotos te lo agradecería, si no basta con qué me digas si utiliza USB, Wi-Fi, Bluetooth o algo por el estilo, OK?
December 21st, 2007 at 10:00 am
Hola. La idea planteada en la conferencia es que digamos que te regalan un tostador, lo conectas y en ese momento un software con una antena escondida empieza a buscar una red inalámbrica disponible para tratar de encontrar un equipo de cómputo. Se usa WiFi. Para ver fotos y la presentación original, visita http://clubhack.com/2007/presentations.html
Saludos.
December 23rd, 2007 at 8:37 pm
OK, gracias por el link, muy interesante…