Ir al contenido principal

Tabletas para niños corren peligro

Expertos avisan que las Tablets para niños pueden ser pirateadas

Empresa de seguridad cibernética dice tabletas de los niños son inseguros y ponen en riesgo la seguridad tanto de niños como de los padres.
 

Las Tabletas de los niños tienen poca o ninguna seguridad para proteger los datos y son vulnerables a la piratería informática, una firma líder de seguridad informática, ha advertido lo siguiente:

El Grupo de NCC evalúa dos tabletas  para niños que pueden estar ya incluidas en muchas listas de regalos de Navidad en ellas, se encontró que la seguridad de los niños y la privacidad está en riesgo.

"Los resultados de este análisis mostraron que poco o nada de seguridad informática contienen estos dispositivos lo que pone en riesgo la privacidad del usuario del denominado "Tablet para niños", esto no solo afecta que la información del dispositivo del niño pueda ser manipulada, sino que también al adquirir estos aparatos esta usted poniendo su seguridad informática y privacidad en riesgo", los expertos en seguridad informática también advirtieron que...

La primera tableta que evaluaron , sin especificar el nombre del fabricante solo nos comentaron que proceda de un fabricante en el Lejano Oriente , se encontró que no tienen cifrado al enviar información entre su computadora, la tableta y la compañía que la fabrica. Esta información que es transmitida sin las debidas medidas de seguridad y las consecuencias de transmitir la información incluyen:

Que al registrar los "juguetes" cuando la Tablet es encendida por primera vez se le solicitan ciertos datos tales como los nombres de los padres, la direccion y el nombre del niño, entre otros datos más que pueden ser usados para malos propósitos.

Al transmitirse esta información sin el debido cifrado cualquier Ciber Delincuente con las herramientas adecuadas puede interferir la comunicación y robar los datos.



Las consecuencias aparentes no sólo son que el e-mail del padre o del niño se llenaran de un extraño spam incluso pueden ser peores ya que no sabemos quien podria hacerse con esta información. Incluso podrian instalarse herramientas de vigilancia lo que convertiria al "juguete del niño" en el Juguete ideal para el espionaje hogareño sin duda lo que todo Ciber Criminal le gustaría que Papa Noel le trajiese esta navidad.

Se descubrió también que las contraseñas en el dispositivo se envían al fabricante a través de conexiones sin cifrar que son " fácilmente manipulables " . Cuando el niño está usando el navegador web en la tableta, cualquier persona en la misma red WiFi puede ver los sitios que el niño ha visitado y actualizar la lista de sitios que están autorizados a visitar, sin contraseña.

La segunda tableta que se ha puesto a prueba es procedente de un fabricante en Norteamérica, también era vulnerable a Jail brake "esto permite lograr ser superusuario acceso de nivel (raíz)", dijeron los investigadores.

Los analistas agregaron: "En un mundo en el que hemos llegado a esperar tecnología barata y podría decirse que también desechable es inevitable que esta no contenga "ninguna sorpresa" que lamentablemente el vendedor se enfoca en las características y costo  que lo que los consumidores buscan y no ofrecer tambien seguridad informática por ser considerados productos que usaran los infantes cibernautas, creen que no es importante tomar estas precauciones. 


Cuando esto es totalmente lo contrario, porque debemos proteger a nuestros hijos los fabricantes deberían ofrecer la misma seguridad que en un producto para adulto aunque estos dispositivos sean para niños deben ser bien desarrolladas para responder a incidentes cibernéticos y cumplir con estándares en seguridad"

Si a pesar de estas recomendaciones usted decide adquirir estos denominados "Tablets para niños". Se  le recomienda no utilizar estos dispositivos en las redes WiFi públicas por ejemplo, al ir a un restaurante o andar en la calle y encontrar señales "abiertas" sin encriptación, o en redes de gente que no conoce ni confía, además de utilizar una única contraseña al registrar las tabletas "no utilice contraseñas que usted usa en otros servicios".


No debemos tomar a la ligera estas recomendaciones cuidamos a nuestros hijos y hagamos compras inteligentes esta navidad.  Si desea regalarle un Tablet asegúrese que dicho dispositivo le protege contra lo que hemos mencionado en este articulo evitando la compra de productos de dudosa procedencia que son de bajo costo económico pero de un gran riesgo a su integridad.

Comentarios

  1. Pero eso pasa con todo tipo de comunicación sin cifrar.
    Igual entiendo el punto del artículo.
    Yo más bien desconfiaría del fabricante que se querria llevar todos mis datos. Por qué mejor no ofrece su software en una tienda online segura y que sólo se pueda instalar algo en esa tablet sólo con la computadora y con una contraseña maestra o algo así.
    Además que la conexión a internet se haga opcional y elegible por los padres y con permisos de acceso a ciertas webs que el padre defina.
    En definitiva parece que a esas tablets no sólo les falta encriptación sino que les falta todo tipo de límite o control.

    ResponderEliminar

Publicar un comentario

Entradas populares de este blog

¿Qué es la ejecución de código arbitrario?

En informática , el término código arbitrario hace referencia a código muy largo que no será interpretado por una aplicación o sistema operativo sino que provocará un desbordamiento de búfer de esa aplicación o sistema operativo lo que hará que el trozo desbordado sea interpretado y/o ejecutado por el sistema bajo unas condiciones más favorables. Es utilizado para realizar ataques. Otra forma más simple de definirlo es que la ejecución de código arbitrario es: Una forma fácil en la que un atacante puede ejecutar "comandos" tan sencillo como pensar en que alguien a distancia esta tecleando comandos que pueden ser desde un inocente mkdir "para hacer directorio" hasta un rm "borrar directorio" o abrir puertos etc para troyanizar el equipo "mantener el acceso". Lo que también es conocido como remote code execution .

Chiste del día

Chistes que Windows solía contarme :) lo bueno que ahora uso GNU/Linux Para los más y menos entendidos del temita, les sacara una risa

Programación Visual con Node-Red: Conectando el Internet de las Cosas con Facilidad

Programación Visual con Node-Red: Conectando el Internet de las Cosas con Facilidad ¿Te has imaginado como sería tener al alcance de tus dedos el poder de revisar cuanta comida tienes en el refrigerador? ¿Encender y apagar las luces de tu casa? En fin controlar cualquier aspecto de tu casa desde la comodidad de tu teléfono es posible y es un concepto que cada día cobra más fuerza se llama "El internet de las cosas" pero como nosotros somos entusiastas de la tecnología no solo nos interesa ser usuarios sino también creadores.  ¿Te gustaría saber un poquito mas sobre esta tecnología?  en este artículo te cuento como programar de forma visual con Node-Red: A través de la programación, hacemos que las máquinas imiten un comportamiento complejo siguiendo secuencias de instrucciones simples. Utilizar lenguajes de programación textual como Asambly, C, Python y JavaScript, es una de las formas principales de hacerlo. Los diseñadores de estos lenguajes de programación