{"id":13678,"date":"2024-03-27T16:06:00","date_gmt":"2024-03-27T21:06:00","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=13678"},"modified":"2024-03-27T16:06:09","modified_gmt":"2024-03-27T21:06:09","slug":"alo-quieres-jugar-vulnerabilidades-en-juguetes-inteligentes-ponen-a-los-ninos-en-riesgo-de-interactuar-con-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/alo-quieres-jugar-vulnerabilidades-en-juguetes-inteligentes-ponen-a-los-ninos-en-riesgo-de-interactuar-con-ciberdelincuentes\/","title":{"rendered":"\u201cAl\u00f3, \u00bfquieres jugar?\u201d: vulnerabilidades en juguetes inteligentes ponen a los ni\u00f1os en riesgo de interactuar con ciberdelincuentes"},"content":{"rendered":"\n<p class=\"\">Expertos de Kaspersky alertan que entre otros riesgos est\u00e1 el que puedan verse comprometidos datos sensibles como su nombre, g\u00e9nero, edad y ubicaci\u00f3n<\/p>\n\n\n\n<p class=\"\">Los analistas de Kaspersky han <a href=\"https:\/\/securelist.com\/?p=111938\">descubierto<\/a> que las vulnerabilidades de un popular robot, y juguete inteligente que podr\u00eda convertir a los ni\u00f1os en objetivos potenciales de los ciberdelincuentes. Los puntos d\u00e9biles les permitir\u00edan hacerse con el control del sistema del juguete y utilizarlo para comunicarse en secreto con los ni\u00f1os a trav\u00e9s de un videochat, sin necesidad de consentimiento de los padres. Los riesgos asociados a la aplicaci\u00f3n del sistema rob\u00f3tico se extienden al peligro de que puedan verse comprometidos datos sensibles como el nombre, el g\u00e9nero, la edad e incluso la ubicaci\u00f3n de los usuarios.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"\">El robot, dise\u00f1ado para ni\u00f1os, cuenta con sistema operativo Android y est\u00e1 equipado con una c\u00e1mara de v\u00eddeo y un micr\u00f3fono. Aprovecha la Inteligencia Artificial para reconocer e interactuar con los ni\u00f1os por su nombre y ajustar sus respuestas en funci\u00f3n del estado de \u00e1nimo del menor, familiariz\u00e1ndose con ellos. Para aprovechar todo el potencial del juguete, los padres deben descargar la aplicaci\u00f3n en su dispositivo m\u00f3vil. A trav\u00e9s de esta aplicaci\u00f3n, los padres pueden seguir el progreso del ni\u00f1o en sus actividades de aprendizaje e incluso iniciar una videollamada con el ni\u00f1o a trav\u00e9s del robot.<\/p>\n\n\n\n<p class=\"\">Durante la configuraci\u00f3n inicial, se indica a los padres que conecten el juguete a una red Wi-Fi, lo vinculen a su dispositivo m\u00f3vil y, posteriormente, faciliten el nombre y la edad del ni\u00f1o. Durante esta fase, los expertos de Kaspersky han descubierto un problema de seguridad preocupante: la API (interfaz de programaci\u00f3n de aplicaciones) responsable de solicitar esta informaci\u00f3n carece de aplicaci\u00f3n de autenticaci\u00f3n, un paso que confirma qui\u00e9n puede acceder a los recursos de la red. Esto permite a los ciberdelincuentes interceptar y acceder a varios tipos de datos -incluyendo el nombre del ni\u00f1o, su edad, g\u00e9nero, pa\u00eds de residencia e incluso su direcci\u00f3n IP- a trav\u00e9s de la captaci\u00f3n y an\u00e1lisis del tr\u00e1fico de red.&nbsp;<\/p>\n\n\n\n<p class=\"\">Es m\u00e1s, este fallo tambi\u00e9n les permite explotar la c\u00e1mara y el micr\u00f3fono del robot, iniciando llamadas directas a los usuarios, salt\u00e1ndose la autorizaci\u00f3n necesaria de la cuenta de los tutores. Si un ni\u00f1o acepta esta llamada, un ciberatacante puede comunicarse de forma encubierta. En estos casos, el ciberdelincuente podr\u00eda manipular al usuario, para que abandone la seguridad de su hogar o influyendo en \u00e9l para que adopte conductas de riesgo.<\/p>\n\n\n\n<p class=\"\">Adem\u00e1s, los problemas de seguridad de la aplicaci\u00f3n m\u00f3vil de los padres podr\u00edan permitir a un ciberdelincuente hacerse con el control remoto del robot y obtener acceso no autorizado a la red. Utilizando m\u00e9todos de fuerza bruta para recuperar la contrase\u00f1a de seis d\u00edgitos (OTP), y sin l\u00edmite de intentos fallidos, tambi\u00e9n podr\u00edan conectar a distancia el robot a su propia cuenta, con lo que su propietario perder\u00eda el control del dispositivo.<\/p>\n\n\n\n<p class=\"\"><em>\u201cA la hora de comprar juguetes inteligentes, es fundamental dar prioridad no s\u00f3lo a su valor educativo y de entretenimiento, sino tambi\u00e9n a c\u00f3mo est\u00e1 configurada su seguridad. A pesar de la creencia com\u00fan de que un precio m\u00e1s alto implica una mayor seguridad, es esencial entender que incluso los juguetes inteligentes m\u00e1s caros pueden no ser inmunes a las vulnerabilidades que los atacantes pueden explotar. Por ello, los padres deben examinar detenidamente las rese\u00f1as de los juguetes, estar atentos a la actualizaci\u00f3n del software de los dispositivos inteligentes y supervisar de cerca las actividades de sus hijos durante el tiempo de juego&#8221;<\/em>, afirma <strong>Nikolay Frolov, analista principal de seguridad del ICS CERT de Kaspersky<\/strong>.<\/p>\n\n\n\n<p class=\"\">Para mantener todos los dispositivos inteligentes, seguros y protegidos, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Mantener los dispositivos actualizados: actualiza regularmente el firmware y el software de todos tus dispositivos conectados, incluidos los juguetes inteligentes. Estas actualizaciones suelen contener parches de seguridad cruciales que solucionan vulnerabilidades conocidas.<\/li>\n\n\n\n<li class=\"\">Investigar antes de comprar: antes de comprar un juguete inteligente o cualquier dispositivo conectado, es importante informarse de la reputaci\u00f3n del fabricante en materia de seguridad y privacidad. Hay que elegir dispositivos de marcas conocidas que den prioridad a la seguridad y ofrezcan actualizaciones peri\u00f3dicas.<\/li>\n\n\n\n<li class=\"\">Tener cuidado con los permisos de las aplicaciones: es fundamental revisar y limitar los permisos concedidos a las aplicaciones m\u00f3viles asociadas al dispositivo inteligente. Solo hay que proporcionar el acceso necesario a funciones y datos, y evitar conceder privilegios excesivos.<\/li>\n\n\n\n<li class=\"\">Apagar el juguete inteligente cuando no se utilice para evitar la recopilaci\u00f3n de datos. Si el dispositivo tiene micr\u00f3fono, hay que guardarlo en un lugar de dif\u00edcil acceso cuando no est\u00e9 activo, y cubrir o desviar las c\u00e1maras cuando no se utilicen.<\/li>\n\n\n\n<li class=\"\">Utilizar <a href=\"https:\/\/latam.kaspersky.com\/premium\">soluciones de seguridad confiables<\/a> que ayuden a asegurar y proteger todo el ecosistema de un hogar inteligente.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Puedes encontrar m\u00e1s informaci\u00f3n sobre amenazas en juguetes inteligentes en <a href=\"https:\/\/securelist.com\/?p=111938\">Securelist<\/a>.<\/p>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>IG:<\/strong> Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam\u00a0\u00a0\u00a0 <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Expertos de Kaspersky alertan que entre otros riesgos est\u00e1 el que puedan verse comprometidos datos sensibles como su nombre, g\u00e9nero, edad y ubicaci\u00f3n Los analistas de Kaspersky han descubierto que las vulnerabilidades de un popular robot, y juguete inteligente que podr\u00eda convertir a los ni\u00f1os en objetivos potenciales de los ciberdelincuentes. Los puntos d\u00e9biles les [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":13680,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-13678","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/03\/Juguetes-inteligentes.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13678","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=13678"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13678\/revisions"}],"predecessor-version":[{"id":13681,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13678\/revisions\/13681"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/13680"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=13678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=13678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=13678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}