¿Los hackers irían tras tus mascotas? Desafortunadamente, tienen esa opción

Si tiene una mascota, sabe qué artículos de despensa deben estar fuera del alcance. Sabes no dejarlos en un auto en un día soleado. Usted sabe que las puertas y ventanas deben cerrarse para mantenerlas adentro. Usted sabe cuándo vencen sus vacunas. Para la mayoría de las personas, las mascotas son como los miembros de la familia y están dispuestas a hacer lo que sea necesario para mantenerlas a salvo. Bueno, si quieres mantenerlos a salvo, también debes pensar en la ciberseguridad. Si posee el alimentador de mascotas FurryTail que se puede controlar mediante una aplicación, debe ser especialmente cauteloso porque un hacker ruso ha encontrado recientemente una forma de piratear este dispositivo IoT .

Un hacker, conocido con el nombre de Anna Prosvetova, usó Telegram para compartir información sobre una puerta trasera de seguridad FurryTail que, supuestamente, podría usarse para tomar el control total sobre el alimentador inteligente de mascotas. Según securitynewspaper.com , el pirata informático podía recopilar información sobre los propietarios del comedero para mascotas, y también era posible cambiar completamente el horario de alimentación. En el peor de los casos, el alimentador podría apagarse para que no se dispensen alimentos, dejando a la mascota con hambre. Si bien es muy poco probable que alguien confíe en algo como FurryTail para mantener a sus gatos y perros alimentados durante días, es intimidante que los piratas informáticos puedan tener el poder de alterar el bienestar de nuestras mascotas. Prosvetova afirmó haber encontrado 10.950 alimentadores vulnerables , y aunque no explotó la vulnerabilidad, ¿podemos estar seguros de que alguien más no lo hará?

Cómo los hackers explotan las vulnerabilidades de firmware

Según los investigadores, el alimentador inteligente de mascotas era vulnerable debido a un chipset ESP8266 que se utilizó para habilitar la conectividad WiFi. Si te preguntas cómo los hackers explotan las vulnerabilidades del firmware, todo es bastante simple. Todo lo que tienen que hacer es detectar una vulnerabilidad y luego descubrir cómo usarla para lo que sea que necesiten. En el caso del alimentador inteligente de mascotas FurryTail, la vulnerabilidad dentro del chipset ESP8266 hace posible instalar un nuevo firmware, y una vez que se reinicia el alimentador, se puede tomar el control total del dispositivo. Según Prosvetova, los piratas informáticos podrían aprovechar la vulnerabilidad para convertir los alimentadores de mascotas en una botnet DDoS. Al principio, se afirmó que Xiaomi se comprometió a corregir la vulnerabilidad tan pronto como se enterara por primera vez, pero luego se informó que la compañía negó que FurryTail fuera su producto.

Dado que los hackers reales no explotaron la vulnerabilidad en el alimentador inteligente de mascotas, es difícil decir si alguien estaría interesado en secuestrar el dispositivo IoT y usarlo para causar un daño real. Dicho esto, cuando se trata de ciberdelincuentes, a veces es imposible entender su agenda o predecir sus movimientos. Desafortunadamente, los dispositivos IoT generalmente se dejan desprotegidos, y los piratas informáticos no tienen que trabajar duro para secuestrarlos. Además, hay muchas personas locas en este mundo, y no debes asumir que nadie querría dañar a tu mascota si no llegara la oportunidad adecuada. Siempre es mejor errar por el lado de la precaución, especialmente cuando se trata de aquellos que más nos importan.

Las vulnerabilidades de IoT no son las únicas cosas que amenazan a nuestras mascotas

Hay pruebas de que los dispositivos IoT han estado en el objetivo durante bastante tiempo. En 2017, The Washington Post compartió una historia de la pecera de un casino siendo pirateada en una ciudad no revelada de los EE. UU. En este caso, los piratas informáticos no estaban interesados en meterse con las coloridas mascotas, pero usaron los sensores del tanque para piratear la computadora. Los sensores estaban destinados a permitir controlar la temperatura del agua desde la computadora a través de Internet, pero los piratas informáticos utilizaron la puerta trasera para invadir el sistema y recopilar información.

En un escenario diferente, a fines de 2019, la compañía National Veterinary Associates estaba lidiando con un ataque de ransomware que afectó a más de la mitad de sus 700 instalaciones . Se cree que el infame Ryuk Ransomware fue el culpable de los ataques. Con los sistemas de reserva inactivos y los registros de los pacientes bloqueados, los dueños de mascotas no siempre podían concertar citas y los veterinarios no podían acceder a información importante sobre sus pacientes. Aunque el representante de la compañía aseguró que todos los animales enfermos fueron tratados, ataques similares en clínicas veterinarias podrían potencialmente costar vidas. Además, ahora que algunas infecciones de ransomware son capaces de robar datos antes de encriptarlos, es posible que la información privada de los dueños de mascotas también caiga en manos de los ciberdelincuentes.

Cómo proteger a las mascotas en el mundo virtual.

Si tiene una clínica veterinaria, es su responsabilidad asegurar la información de sus pacientes y sus dueños. VetPort sugiere tomar cuatro pasos simples para garantizar la seguridad . Se recomienda a los administradores que configuren actualizaciones automáticas, instalen un software antivirus confiable, configuren un sistema de respaldo integral y también practiquen la seguridad virtual. Tenga en cuenta que si abre correos electrónicos no deseados o hace clic en enlaces dañados, podría ser responsable de permitir que el malware ingrese a sus propios sistemas. También nos gustaría señalar que configurar contraseñas únicas, complejas y seguras para todos sus sistemas es crucial. Recomendamos encarecidamente emplear una herramienta confiable de administración de contraseñas que maneje la seguridad de su contraseña por usted.

Si usa comederos inteligentes para mascotas u otros dispositivos IoT relacionados con mascotas, también debe tomar algunas medidas de seguridad. Asegúrese de que los dispositivos y el firmware instalado en ellos sean legítimos, confiables y seguros. No descuides tus dispositivos e instala siempre las últimas actualizaciones. Además, asegure los sistemas a los que están conectados sus dispositivos IoT. Por ejemplo, si el teléfono inteligente que usa para conectarse al alimentador inteligente de mascotas FurryTail no es seguro, podría enfrentar infracciones indeseables. Siempre establezca contraseñas seguras, instale actualizaciones y no se olvide de la seguridad de las aplicaciones que podría usar para controlar sus dispositivos IoT. Puede que te lleve un poco de tiempo ocuparte de las cosas, pero la seguridad de tu mascota lo vale, ¿no?

February 24, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.