Cómo proteger su smarthome de un ataque

Contenidos

Símbolo de protección y seguridad para el hogar inteligente.

Cada nuevo dispositivo que introduces en tu smarthome es otro dispositivo que puede ser atacado. Puede garantizar su smarthome con pasos simples como bloquear su enrutador y cuidar adecuadamente los dispositivos en su smarthome.

Comience con su enrutador

Enrutador wi-fi inalámbrico moderno de cerca

La mayoría de los dispositivos inteligentes requieren acceso a Internet para funcionar correctamente. Aunque no todos los dispositivos se conectan de forma directa a Internet (como las bombillas de onda z), aquellos que no suelen conectarse a un concentrador u otro dispositivo para obtener acceso a Internet. Entonces, en muchos sentidos, el punto de vulnerabilidad más importante es su enrutador.

Y garantizar su enrutador debería ser su primer paso. Debe cambiar su contraseña de administrador predeterminada utilizada para ingresar al enrutador. Actualice el firmware del enrutador si está desactualizado y habilite el cifrado. Utilice siempre una contraseña complicada exclusiva de su enrutador Wi-Fi. Con un enrutador estándar (no de malla), puede lograr todo esto desde la interfaz web del enrutador. Todo lo que necesita es hallar la dirección IP de su enrutador. Los enrutadores de malla, por otra parte, no disponen una interfaz web. Harás los cambios desde una aplicación.

Si el fabricante de su enrutador ya no ofrece nuevo firmware, debería considerar reemplazarlo. Aunque solemos decir que la mayoría de las personas no necesitan un enrutador Mesh para sus hogares, los smarthomes se benefician de ellos. Obtiene una mejor cobertura para todos sus dispositivos Wi-Fi, y la mayoría de los enrutadores Mesh actualizan automáticamente el firmware y ofrecen servicios de protección adicionales como suscripción.

RELACIONADO: Asegure su enrutador inalámbrico: 8 cosas que puede hacer ahora mismo

Utilice contraseñas únicas para cada dispositivo

Interfaz de Dashlane, que muestra el estado de la contraseña.

Muchos dispositivos smarthome requieren una contraseña cuando los configura. Por lo general, eso implica descargar una aplicación y crear una cuenta de usuario. En algunos casos, como las bombillas de luz Z-wave, creará una sola cuenta para que un Hub la use con muchos dispositivos.

Cada dispositivo para el que cree una cuenta debe tener una contraseña única y complicada. Si reutiliza contraseñas en todos los servicios y dispositivos inteligentes, corre el riesgo de que una sola unidad se vea comprometida y genere puntos adicionales de vulnerabilidades en su hogar.

Si aún no lo ha hecho, considere utilizar un administrador de contraseñas. Servicios como Ultimo pase o Dashlane puede ayudarlo a crear y realizar un seguimiento de contraseñas largas y complicadas. Puede pensar que los administradores de contraseñas son solo para guardar credenciales de sitios web, pero puede guardar cualquier tipo de contraseña en ellos. Al mismo tiempo, puede almacenar notas seguras, archivos, marcadores y más en un administrador de contraseñas.

RELACIONADO: Por qué debería usar un administrador de contraseñas y cómo comenzar

Active la autenticación de dos factores siempre que esté disponible

Un candado abierto con llave insertada.

La autenticación de dos factores es una capa adicional de seguridad más allá de la simple contraseña. Con la autenticación de dos factores, después de proporcionar su contraseña, proporciona una prueba adicional de identidad. Por lo general, viene en forma de código, ya sea generado aleatoriamente por una aplicación de teléfono o enviado a usted a través de un mensaje de texto o una llamada telefónica.

Desafortunadamente, ofrecer autenticación de dos factores no es muy común en los dispositivos smarthome, pero eso está comenzando a cambiar. Nido y Wyze ahora ambos ofrecen autenticación de dos factores. Las cámaras de seguridad son los dispositivos que disponen más probabilidades de tener autenticación de dos factores, y es absolutamente recomendable que las uses con ellas. Como descubrió una pareja, en lugar de intentar atravesar su enrutador, un atacante puede tener más facilidad para utilizar credenciales robadas para iniciar sesión en las cuentas asociadas con sus dispositivos smarthome. La autenticación de dos pasos puede ayudar a evitar que eso suceda.

Compruebe las aplicaciones asociadas con sus dispositivos inteligentes siempre que sea factible, enciéndalo. Sugerimos emparejar la autenticación de dos factores con una aplicación de autenticación, como Google Authenticator para iOS y Androide.

RELACIONADO: ¿Qué es la autenticación de dos factores y por qué la necesito?

Actualice el firmware en todos sus dispositivos con regularidad

Del mismo modo que su enrutador, debe actualizar el firmware de todos sus dispositivos smarthome con regularidad. El firmware es esencialmente el software integrado en su hardware; determina las características y capacidades de su hardware. Los fabricantes suelen hallar problemas y corregirlos, y a menudo añaden nuevas funciones en el camino.

De forma general, puede actualizar la mayoría de los dispositivos smarthome a través de una aplicación. Eso incluye los dispositivos Z-wave y ZigBee que se conectan a un concentrador inteligente. Verificará la aplicación del hub inteligente para ver esas actualizaciones.

Si el fabricante ya no admite un dispositivo smarthome que ha instalado, debe reemplazarlo lo antes factible. Si no está seguro, consulte el portal web del fabricante.

RELACIONADO: ¿Qué es firmware o microcódigo y cómo puedo actualizar mi hardware?

Compre solo de compañías reconocidas y de buena estatus

Resultados de búsqueda de Amazon que muestran más de 20 enchufes inteligentes.

Si busca enchufes inteligentes en Amazon, encontrará docenas de alternativas de docenas de fabricantes. Es factible que haya oído hablar de algunos, pero es probable que muchos no le resulten familiares. Puede ser tentador decantarse por la opción más barata que promete las funciones que desea, pero primero debe investigar la compañía.

La mayoría de los dispositivos inteligentes que introduce en su hogar se comunican con servidores en la nube. La pregunta es: «¿quién es el propietario de esos servidores?» Cuando mira un producto lanzado recientemente de un fabricante desconocido, no hay forma de saber con certeza dónde se comunica hasta que alguien lo pruebe. A menos que sea un investigador de seguridad al que le guste el desafío, probablemente no debería ser el conejillo de indias.

Y al mismo tiempo de eso, el mayor problema con los smarthomes es que sus dispositivos pueden dejar de funcionar. La compañía puede hundirse, desaparecer o elegir pasar a un producto más nuevo y al soporte final.
Seguir con una gran compañía conocida no garantiza que eso no suceda, como se ve cuando Lowe’s mató a Iris. Pero lo que sí obtiene es un historial para examinar. Al revisar la historia de la compañía, puede ver qué tan viable es y si la compañía respalda o no sus productos durante meses o años.

Y con un historial establecido, inclusive puede ver lo que una compañía maneja con los fracasos. Wyze, el fabricante de algunos de los productos smarthome menos costosos que puede pedir, se encontró con un obstáculo en el que el tráfico de la alimentación de la cámara pasaba por servidores en China. La compañía explicó lo que sucedió, por qué sucedió y cómo iba a solucionarlo.

Puede que no le guste que haya sucedido en absoluto, pero al menos lo sabe para que pueda hacer una elección informada sobre si comprar o no el producto, y ese es el punto. Si encontró un producto de un fabricante nuevo, intente buscar reseñas de varios sitios. Si todo lo que puede hallar son reseñas de Amazon, consulte Fakespot para ver si las reseñas son reales. Intente hallar cualquier historial que pueda antes de realizar la compra. Si no puede hallar el historial establecido y las reseñas reales, omita el gadget.

RELACIONADO: Su configuración de Smarthome podría romperse y no hay nada que pueda hacer al respecto

No acceda a su Smarthome desde una red Wi-Fi pública

Del mismo modo que no debe verificar su cuenta bancaria desde una red Wi-Fi pública, evite ingresar a su hogar inteligente desde una red Wi-Fi pública. Inclusive si está seguro de que es una red Wi-Fi legítima, está exponiendo potencialmente los dispositivos de su hogar a cualquier persona que esté escuchando. Es mejor no hacer nada sensible en las redes Wi-Fi públicas.

Si necesita acceso remoto a su hogar, use un dispositivo con LTE (como su teléfono) o considere configurar una red privada virtual (VPN) personal para conectarse de manera segura.

RELACIONADO: Por qué el uso de una red Wi-Fi pública puede ser peligroso, inclusive al ingresar a sitios web cifrados

setTimeout(function(){
!function(f,b,e,v,n,t,s)
{if(f.fbq)return;n=f.fbq=function(){n.callMethod?
n.callMethod.apply(n,arguments):n.queue.push(arguments)};
if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version=’2.0′;
n.queue=[];t=b.createElement(e);t.async=!0;
t.src=v;s=b.getElementsByTagName(e)[0];
s.parentNode.insertBefore(t,s) } (window, document,’script’,
‘https://connect.facebook.net/en_US/fbevents.js’);
fbq(‘init’, ‘335401813750447’);
fbq(‘track’, ‘PageView’);
},3000);

Suscribite a nuestro Newsletter

No te enviaremos correo SPAM. Lo odiamos tanto como tú.