¡Conoce las opiniones de nuestros +8500 alumnos!

Banner LISA Comunidad


Wearables: riesgos de la tecnología inteligente.

La tecnología wearable ha invadido el mercado. Desde pulseras inteligentes, pasando por relojes inteligentes hasta gafas inteligentes. Estos dispositivos nos hacen más eficaces porque nos permiten estar mejor informados, pero a su vez nos hacen más vulnerables porque para ello nuestra información más privada debe viajar por internet.

 

Wearables riesgos de la tecnología inteligente - LISA Institute

¿Qué son los wearables?

Los wearables, son dispositivos electrónicos inteligentes que llevamos adosados a nuestro cuerpo y que recaban datos que, junto con un software, nos ofrecen información útil, tanto in situ como a distancia. En resumen, son dispositivos que llevamos encima con multitud de sensores conectados a internet.

¿Qué usos tienen actualmente los wearables?

Se utilizan tanto a nivel personal como a nivel profesional, principalmente en los siguientes ámbitos:

  1. Para sincronizar datos y comunicación con otros dispositivos.
  2. Como medio de comunicación vía telefónica o internet.
  3. Como herramienta de navegación (GPS, callejero, guías)
  4. Para monitorizar el rendimiento físico en el deporte. 
  5. Para captar indicadores relacionados con la salud.
  6. Como soporte y ayuda para personas con diversidad funcional.

No todo puede ser positivo.. ¿Qué riesgos llevan asociados los wearables?

Como cualquier dispositivo con conexión a internet (también conocidos como IoT -Internet of Things-) son susceptibles de ser hackeados. Todo dispositivo tecnológico tiene vulnerabilidades de seguridad per se ya que las medidas de seguridad avanzan más lento que los ciber-riesgos. Ello, sumado a las malas prácticas o la falta de formación de los usuarios que los utilizan, hace de los dispositivos wearables un verdadero riesgo para las organizaciones y la seguridad personal y privacidad de los usuarios.

Wearables riesgos sector seguridad

Imagen de Strava con la ubicación de todos sus usuarios.

Los principales riesgos de los wearables que se utilizan actualmente son los siguientes:

  1. Se conoce tu geolocalización exacta y patrones de movimiento. No nos sorprendió la reciente noticia en la que la Fitbit (empresa de pulseras inteligentes) y Strava (App de corredores) permitían conocer la ubicación de las bases secretas del Ejército de EEUU por la ubicación de sus militares
  2. Tus datos personales al descubierto. Los usuarios suelen configurar las App o softwares de los wearables con sus datos personales además de permitir acceso a los sensores de tu dispositivo móvil. Ello sumado a la configuración de privacidad por defecto, habilita a que tanto el fabricante de la App como otros usuarios de la misma puedan acceder a tu fotografía, datos personales, ubicación en directo, rendimiento, estado de salud, micrófono, cámara, etc. 
  3. Se importan/exportan riesgos de los smartphones y WiFiLos wearables necesitan internet de algún modo para poder comunicar los datos que recaban. Normalmente están conectados al móvil vía Bluetooth, pero también pueden conectarse al WiFi o tener una propia tarjeta SIM. Lo más seguro es tener una tarjeta SIM propia, ya que evita pasar por intermediarios con riesgos intrínsecos. Si tus datos del wearable pasan por un smartphone o WiFi vulnerable, tus datos estarán en riesgo.
  4. Riesgos legales y reputacionales. Tanto personales como para la organización que los implanta. Algunos de estos dispositivos como las gafas inteligentes graban vídeo y audio. Dependiendo de la legislación de tu país, grabar a terceras personas en determinadas situaciones, lugares o menores puede ser ilegal, tanto a nivel penal como administrativo. Es recomendable analizar la situación legal previamente antes de adquirir uno de estos dispositivos.

 

Cursos de Ciberseguridad LISA Institue

En conclusión: ¿Los wearables afectan a la seguridad?

Desde LISA Institute creemos en la innovación tecnológica para mejorar la seguridad y ciberseguridad, tanto a nivel de formación como en otras herramientas para la seguridad. De todos modos, cualquier innovación debe estudiarse, medirse y analizarse adecuadamente. 

Antes de adquirir nuevas herramientas, medios o dispositivos es importante probarlos y analizarlos, contrastar bien qué aportan pero sobre todo cuáles son sus vulnerabilidades tanto tecnológicas como funcionales. 

En el caso de los wearables, para cualquier persona o empresa que los necesite recomendamos estas buenas prácticas:

  1. Analiza si realmente lo necesitas o, si por contra, lo quieres simplemente "por estar a la última". Es preferible invertir esos recursos en una campaña de marketing.
  2. Si realmente lo necesitas, analiza si lo que te aporta la tecnología puede conseguirse sin ella, es decir, mediante procedimientos, formación, o cualquier otra medida de seguridad que implique menos riesgos.
  3. Si no se te ocurre otra medida de seguridad tan segura, analiza bien qué te ofrece el mercado, teniendo muy en cuenta la experiencia y enfoque de cada fabricante o proveedor en el sector de la seguridad. Si no hay varias empresas que fabriquen esa solución tecnológica, quizás es más prudente esperarse, que innoven otros y beneficiarte de su experiencia.
  4. Asegúrate de que el fabricante cumple los estándares de calidad habituales (auditorías periódicas, actualizaciones gratuitas permanentes, privacy by design and by default, etc.)
  5. Contrasta con otras personas o empresas que ya lo utilicen, qué tal ha sido su experiencia con la tecnología y con el proveedor o fabricante.
  6. Infórmate de las implicaciones legales que tiene la implantación, uso y almacenamiento de datos personales propios y de terceros.
  7. Y, antes de adquirirlo, fórmate o forma a tu personal en su correcto uso y configuración. No sirve de nada tener la tecnología más segura del mercado si está mal configurada.

Así que, sí, creemos que la tecnología es muy positiva para la seguridad, siempre y cuando se cumplan ciertas condiciones y requisitos.

Quiero saber más, ¿qué hago?

Si quieres ampliar información sobre cualquier ámbito de la Ciberseguridad, consulta estos artículos de nuestro blog:

    Si quieres empezar ya a formarte en Ciberseguridad, te recomendamos estos cursos online:

    Si quieres saber aún más

    Suscríbete para ser el primero en recibir artículos, análisis y noticias, además de descuentos exclusivos para suscriptores en formación sobre Seguridad, Inteligencia, Ciberseguridad y Geopolítica.