IFA 2012: Los SmartTV, objetivo de los cibercriminales

01 Septiembre 2012

Por qué los televisores inteligentes, estrellas indiscutibles de la feria de Berlín, podrían convertirse en objetivo de las mafias. Multiplicarán las conexiones a Internet y el número de víctimas potenciales.

Corresponsal El... >
authenticated user Corresponsal

Los SmartTV son televisores inteligentes que representan la convergencia tecnológica entre los TV tradicionales y los ordenadores. Son capaces de ofrecer todo tipo de servicios en línea (alquiler de películas, video llamada, compras, apps…) y permitir la interacción del usuario. Lo hacen posible gracias a potentes procesadores y una conexión a Internet. Si los delincuentes lograran infectar estos modernos televisores podrían desde robar todo tipo de datos personales (uno de sus objetivos predilectos), espiar el interior de los salones donde estén instalados, incorporarlos a sus botnets o usar su capacidad de computación para realizar los conocidos como “ataques de fuerza bruta”. Constituyen pues un objetivo potencial capaz de generar un desmedido interés en los ciberdelincuentes.

Los nuevos SmartTV pueden convertirse en el dispositivo perfecto para un nuevo grupo de usuarios, aquellos que no usaban regularmente los ordenadores y no estaban del todo conectados. Esto puede significar que el comportamiento de la comunidad online (o de buena parte) empiece a cambiar radicalmente y las conexiones que se hacían desde el sofá, vía portátil, smartphone o tableta, empiecen a hacerse paulatinamente desde el propio televisor, relegando los dispositivos anteriores a funciones de control o teclado. Desde un punto de vista de negocio, esto se traduce en un potencial enorme para los proveedores de servicios de pago o comercio electrónico. Para Ralf Benzmüller, experto en seguridad en G Data Software, será inevitable que los ciberdelincuentes no sientan también la atracción irresistible de este potencial nuevo negocio.

"Las fronteras entre smartphones, ordenadores y televisión cada vez son más borrosas. Se puede ver la TV desde el smartphone y se puede navegar desde la TV. La TV vía Internet ofrece un enorme potencial para las estafas y los ciberdelincuentes tratarán sin duda de explotarlo”, alerta Ralf Benzmüller, experto en seguridad y responsable del laboratorio de G Data. Benzmüller también advierte de las consecuencias impredecibles que supondría introducir con éxito apps infectadas en los mercados que nutrirán a estos TV inteligentes así como lograr infectarlos a través de la mera navegación web (drive-by download). “En el futuro es posible que los televisores domésticos se utilicen para ataques DDoS contra todo tipo de empresas o instalaciones industriales o como herramienta eficaz para el robo de contraseñas. Es muy probable que los cibercriminales estén ya trabajando con los kits de desarrollo que los fabricantes de estos televisores ofrecen libremente a sus socios para la creación de soluciones, apps y servicios complementarios con el objetivo de descubrir vulnerabilidades y “oportunidades de negocio”. Desafortunadamente no tardaremos mucho tiempo en detectar los primeros televisores infectados. Los tiempos los marcará, una vez más, la velocidad de incorporación a los hogares”

¿Por qué resultan tan atractivos para los ciberdelincuentes?

-          Acceso a un nuevo grupo de internautas. Más internautas y más dispositivos conectados: Les permitirán llegar a un nuevo grupo de víctimas potenciales: aquellos que hasta ahora no estaban conectados (o lo estaban esporádicamente) multiplicarán sus horas de Internet gracias a estos televisores inteligentes. Se multiplica el número de dispositivos conectados a la Red así como el número de internautas.

-          Acceso a todo tipo de datos: Muchos internautas dejarán de comprar vía PC y pasarán a hacerlo a través de estos nuevos televisores inteligentes. Y, como sucedía con ordenadores y teléfonos inteligentes, esto implica el trasiego permanente de datos personales, de acceso a servicios de pago y cuentas de correo electrónico. Información que, como sabemos, constituye un lucrativo negocio para los ciberdelincuentes.

-          Generación de nuevos ataques vía Smart TV: Los procesadores gráficos de estos televisores son muy potentes y resultan muy apropiados para la generación de los conocidos como ataques de fuerza bruta que tienen como objetivo la consecución de contraseñas. Una botnet de televisores podría ofrecer un “servicio” de hackeo de contraseñas rápido y económico.

-          Nuevas funciones espía: Muchos fabricantes ya integran en sus equipos pequeñas cámaras y programas que permiten funciones de video-llamada. Eso significa que, si consiguen el control de los TV, los ciberdelincuentes podrían invadir la privacidad de las personas e incluso tener una idea bastante fiable del mobiliario de las casas espiadas… que podría ponerse a disposición de otros delincuentes y servir para valorar objetivos potenciales.

¿Qué podemos esperar en el futuro?

“Los SmartTV son solo un ejemplo de cómo se difuminan las fronteras entre los dispositivos. Las redes formadas por diferentes tipos de dispositivos ofrecen un universo de nuevas posibilidades, pero, al mismo tiempo, abren nuevas posibilidades de ataque para los cibercriminales. La industria de la seguridad está preparada para responder con rapidez a los nuevos desafíos. Sin embargo, es también necesario que los usuarios de estos nuevos equipos sean conscientes de que están expuestos a las mismas amenazas de las que se protegen cuando navegan desde los ordenadores. Queda por ver cuando se producirá la llegada de ese primer malware para SmartTV a los salones de los internautas“, afirma Ralf Benzmüller, responsable de G Data SecurityLabs.