{"id":5386,"date":"2024-10-30T07:12:00","date_gmt":"2024-10-30T13:12:00","guid":{"rendered":"https:\/\/revistamagisteriocr.com\/?p=5386"},"modified":"2024-10-07T18:15:41","modified_gmt":"2024-10-08T00:15:41","slug":"modems-moviles-una-facilidad-que-puede-traer-muchos-peligros","status":"publish","type":"post","link":"https:\/\/revistamagisteriocr.com\/?p=5386","title":{"rendered":"M\u00f3dems m\u00f3viles una facilidad que puede traer muchos peligros"},"content":{"rendered":"\n<ul class=\"wp-block-list\">\n<li><em>Herramientas de ciberseguridad son fundamentales.<\/em><\/li>\n<\/ul>\n\n\n\n<p>La conectividad es el pilar fundamental de la infraestructura moderna, y los m\u00f3dems m\u00f3viles est\u00e1n tomando mucha fuerza por la facilidad que representan para poder llevar el internet y la conexi\u00f3n a la red de forma sencilla.<\/p>\n\n\n\n<p>Sin embargo, la reciente identificaci\u00f3n de vulnerabilidades cr\u00edticas en estos dispositivos ha encendido las alarmas en m\u00faltiples sectores, ya que la facilidad mencionada podr\u00eda representar un riesgo.<\/p>\n\n\n\n<p>El Equipo de Respuesta a Emergencias Cibern\u00e9ticas de Sistemas de Control Industrial (ICS CERT) de Kaspersky ha descubierto defectos de seguridad que exponen a millones de dispositivos a riesgos significativos y con modalidades como teletrabajo esto puede afectar a m\u00faltiples sectores.<\/p>\n\n\n\n<p>Estas vulnerabilidades no solo afectan a los sectores industrial, sanitario, automotriz, financiero y de telecomunicaciones, sino que tambi\u00e9n representan una amenaza global para la integridad de las redes de comunicaci\u00f3n y los dispositivos IoT.<\/p>\n\n\n\n<p>Entre las vulnerabilidades detectadas, la m\u00e1s alarmante es la CVE-2023-47610, el cual se trata de un desbordamiento del heap en los gestores de mensajes SUPL del m\u00f3dem, que en palabras sencillas significa que permite a los atacantes ejecutar c\u00f3digo arbitrario de manera remota a trav\u00e9s de SMS y con eso afectar los dispositivos y obtener la informaci\u00f3n que deseen.<\/p>\n\n\n\n<p>Otra vulnerabilidad significativa est\u00e1 en el uso de MIDlets, aplicaciones basadas en Java que se ejecutan en los m\u00f3dems. Los atacantes pueden comprometer la integridad de estas aplicaciones eludiendo las comprobaciones de firma digital. Esto permite la ejecuci\u00f3n no autorizada de c\u00f3digo con privilegios elevados, lo que plantea riesgos considerables para la confidencialidad e integridad de los datos y aumenta la amenaza para la seguridad de la red y la integridad del dispositivo.<\/p>\n\n\n\n<p>Esto golpea de diversas maneras a todos los sectores de la econom\u00eda por ejemplo al industrial donde los sistemas de automatizaci\u00f3n y control industrial dependen en gran medida de la conectividad proporcionada por estos m\u00f3dems.<\/p>\n\n\n\n<p>El de la salud donde los dispositivos m\u00e9dicos conectados son vitales para el monitoreo y tratamiento de pacientes. Un fallo de seguridad podr\u00eda comprometer datos sensibles y poner en riesgo la vida de los pacientes.<\/p>\n\n\n\n<p>En el caso del financiero dependen de una infraestructura de comunicaci\u00f3n segura para las transacciones y el manejo de datos sensibles. Las vulnerabilidades podr\u00edan exponer datos financieros y permitir fraudes.<\/p>\n\n\n\n<p>Es por eso que Evgeny Goncharov, responsable de Kaspersky ICS CERT, recomienda que se tomen medidas de seguridad en el momento que se piense en usar estos aparatos.<\/p>\n\n\n\n<p>&#8220;Las vulnerabilidades que hemos encontrado, junto con la implementaci\u00f3n generalizada de estos dispositivos en diversos sectores, hacen posible que se produzcan amplias interrupciones a escala mundial, desde impactos econ\u00f3micos y operativos hasta problemas de seguridad.&#8221;, se\u00f1al\u00f3.<\/p>\n\n\n\n<p>Esto aplica tambi\u00e9n para los aparatos que se puedan tener en las viviendas, ya que las vulnerabilidades son latentes por los tipos de conexi\u00f3n que utilizan.<\/p>\n\n\n\n<p>Entre las recomendaciones que dan los expertos est\u00e1n desactivar las funciones de mensajer\u00eda SMS no esenciales y emplear APN privadas con una configuraci\u00f3n de seguridad estricta.<\/p>\n\n\n\n<p>Adem\u00e1s de aplicar una verificaci\u00f3n rigurosa de firmas digitales para los MIDlets, controlar el acceso f\u00edsico a los dispositivos y llevar a cabo auditor\u00edas y actualizaciones de seguridad regulares.<\/p>\n\n\n\n<p>Algunos de estos t\u00e9rminos podr\u00edan ser muy t\u00e9cnicos, por lo que lo ideal es solicitar al experto que le instala el aparato o se lo vende que le realice las modificaciones de funcionamiento necesarias.<\/p>\n\n\n\n<p>Por otra parte tambi\u00e9n es importante proteger los sistemas conectados y para ello los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<p>Inteligencia de Amenazas: Proporcionar al equipo de seguridad responsable de proteger sistemas cr\u00edticos con inteligencia de amenazas actualizada.<\/p>\n\n\n\n<p>Soluciones de Seguridad de Endpoint: Utilizar una soluci\u00f3n de seguridad de endpoint fiable.<\/p>\n\n\n\n<p>Protecci\u00f3n de Endpoints Industriales y Corporativos: Implementar soluciones de protecci\u00f3n dedicadas para endpoints y monitorizaci\u00f3n de la red para revelar cualquier actividad sospechosa y potencialmente maliciosa, en caso de que exista una red de compa\u00f1\u00eda conectada.<\/p>\n\n\n\n<p>Detecci\u00f3n de Anomal\u00edas: Utilizar herramientas para revelar desviaciones en el proceso de fabricaci\u00f3n causadas por accidentes, factores humanos o ciberataques, y as\u00ed prevenir interrupciones.<\/p>\n\n\n\n<p>Soluciones Cyber Immune: Considerar las soluciones Cyber Immune para crear una protecci\u00f3n innata contra los ciberataques.<\/p>\n\n\n\n<p>Seguridad de Dispositivos Embebidos: Instalar soluciones de seguridad que protejan los dispositivos de diferentes vectores de ataque.<\/p>\n\n\n\n<p>La ciberseguridad debe ser una prioridad siempre y en especial con las facilidades inhal\u00e1mbricas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La conectividad es el pilar fundamental de la infraestructura moderna, y los m\u00f3dems m\u00f3viles est\u00e1n tomando mucha fuerza por la facilidad que representan para poder llevar el internet y la conexi\u00f3n a la red de forma sencilla. Sin embargo, la reciente identificaci\u00f3n de vulnerabilidades cr\u00edticas en estos dispositivos ha encendido las alarmas en m\u00faltiples sectores,<\/p>\n","protected":false},"author":5,"featured_media":5387,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27,36],"tags":[],"class_list":{"0":"post-5386","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-actualidad","8":"category-lo-mas-reciente"},"_links":{"self":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/5386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5386"}],"version-history":[{"count":1,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/5386\/revisions"}],"predecessor-version":[{"id":5388,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/5386\/revisions\/5388"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/media\/5387"}],"wp:attachment":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}