¿Se pueden piratear las aspiradoras robóticas? [¡Cómo protegerse!]

Con muchas aspiradoras Roomba y robots que ahora usan Wi-Fi y tienen cámaras integradas, los clientes se preocupan con razón si pueden ser pirateados.

Me tenía preocupado, me gustan los robots aspiradores y las aspiradoras en general, tengo un sitio web completo sobre ellos, así que necesitaba encontrar la respuesta.

Después de investigar cómo se puede piratear una aspiradora robot, aprendí bastante y muchas de ellas parecen estar fuera de proporción. Hay muchos malentendidos, así que repasemos todo y cómo puede estar más seguro con su robot aspirador.

¿Se puede hackear un robot aspirador?

Una aspiradora robot puede ser "hackeada", pero no de la manera que podrías pensar.

Después de investigar un par de informes de robots aspiradores pirateados y los muchos artículos de noticias sobre ellos, vi un malentendido común.

No fueron pirateados, la gente estaba usando contraseñas incorrectas.

Esas contraseñas estaban en violaciones de seguridad anteriores y debido a que a las personas les gusta reutilizar contraseñas, fueron "pirateadas". No es realmente piratería, pero la palabra recibe más atención por las noticias y, por lo tanto, aquí estamos.

¿Cómo evitar que su robot aspirador sea pirateado?

Evitar que su robot aspirador sea pirateado es bastante simple, use una contraseña que nunca haya usado en ningún otro lugar para su cuenta de robot aspirador.

No me detendría allí, debe dar a cada cuenta una contraseña única, especialmente las importantes como su correo electrónico y banca. Para facilitarle la tarea, le sugiero que obtenga un administrador de contraseñas o un libro de contraseñas (Amazon Link Ad).

La mayor parte de la piratería que experimentará en la vida será simplemente porque usó una contraseña incorrecta o reutilizada que se filtró de otras infracciones. El ataque que se realiza se llama relleno de credenciales y es la forma más común en que las personas son "pirateadas".

Para ver qué tan malo es realmente y en cuántas infracciones se encuentra, consulte HaveIBeenPwned. Puedes introducir tu email, y te dirá todo lo conocido infracciones en las que se encuentra. Si está preocupado por este sitio, consulte a Troy Hunt, quién lo administra y por qué es un gran problema.

Use 2FA donde pueda

Tener una contraseña aleatoria para cada sitio web es un buen comienzo, pero si desea mejorar, también debe usar 2FA donde pueda.

2FA significa autenticación de dos factores, o también a veces llamada autenticación de dos pasos.

Es posible que esté familiarizado con 2FA, ya que algunos sitios web le enviarán un mensaje de texto o un correo electrónico al iniciar sesión y le pedirán que presione un enlace o ingrese un código. Forzar 2FA es cómo Ring arregló sus "hacks" y funcionó para ellos.

La mala noticia es que la mayoría de los robots aspiradores no admiten ningún tipo de 2FA. Entonces, tener una contraseña buena y aleatoria es lo más importante que puede hacer ahora. La mayoría de los proveedores de correo electrónico admiten 2FA, así que al menos tenga 2FA en su cuenta de correo electrónico porque quien controla la cuenta de correo electrónico controla los restablecimientos de contraseña.

Hay algunas cosas más que puede hacer para que su robot aspirador sea más seguro de las que hablaremos a continuación.

Usar información falsa

Algo adicional que puede hacer para que su Roomba sea más "a prueba de hackers" es usar información falsa.

Cuando cree su cuenta, no use su nombre real y use una dirección de correo electrónico de reenvío.

Si tiene una cuenta de Gmail, puede hacer la opción de direccionamiento adicional para una dirección de correo electrónico única.

Una opción aún mejor es usar un servicio de reenvío como SimpleLogin, que le brinda una dirección de correo electrónico completamente única que reenviará a su dirección de correo electrónico.

Como se indicó anteriormente, la mayor parte de la "piratería" se debe a que las personas reutilizan las contraseñas que terminan filtrándose. También usan la misma dirección de correo electrónico para la mayoría de las cosas, hace que los ataques de relleno de credenciales sean muy fáciles cuando haces esto y así es como las personas son "pirateadas". Si está utilizando una dirección de correo electrónico y una contraseña únicas para su robot aspirador, ser pirateado es mucho más difícil, especialmente cuando hay objetivos más fáciles de perseguir.

¡Asegúrese de mantener actualizado su robot aspirador!

Otra forma de evitar que su robot aspirador sea pirateado además de tener una buena contraseña es mantenerla actualizada.

De vez en cuando, revisa la aplicación de tu robot aspirador para asegurarte de que no haya ninguna actualización. Si hay una actualización, hágalo lo antes posible. No hay mucho que pueda hacer con las contraseñas y 2FA si hay un error en el código, por lo que es muy importante mantener su robot aspirador actualizado.

No conecte el robot aspirador a la red Wi-Fi

Si todo esto es demasiado, siempre puede no conectar su robot aspirador al WIFI.

Su robot aspirador funcionará bien sin Internet o sin una aplicación de teléfono inteligente.

Cuando necesite limpiar, simplemente presione el botón de limpieza y déjelo funcionar. ¡No se requiere internet ni teléfono!

No lo estreses demasiado

La vida no es como las películas.

Hackear su robot aspirador no ofrece mucho a los piratas informáticos, y el uso de contraseñas únicas y aleatorias para sus cuentas hace que la mayoría de los hackeos que ve en estos días sean casi imposibles.

¡Así que no te estreses demasiado por eso!

Su cuenta de Netflix tiene más valor para un pirata informático que su robot aspirador, ya que esa cuenta se puede revender. Su cuenta de robot aspirador es inútil sin acceso físico al robot aspirador.

¿Mapeo de su casa?

Lo que me resulta interesante de todo este debate es que a la gente le preocupa que su robot aspirador esté mapeando el interior de su casa. Es una preocupación válida, pero demos un paso atrás.

La mayoría de los condados y oficinas de registros tienen planos de su hogar, a los que muchas personas ya pueden acceder.

Si alguna vez vendió o compró una casa, a menudo hay imágenes del interior de su casa que se utilizan para el proceso de venta y compra. Estos listados no siempre desaparecen, Zillow y muchos otros como ellos los mantienen para que cualquiera los vea. Incluso si los elimina de Zillow, hay sitios de archivo que guardan instantáneas de esas páginas web.

No solo eso, el arquitecto que construyó su casa vende los planos de planta en línea con imágenes de cómo se ve, a menudo mostrando el diseño de forma gratuita.

Casi lo único que no se sabrá es la disposición actual de los muebles, pero saber dónde están ubicadas las paredes y las puertas es mucho más valioso. Quiero decir, no es difícil predecir que tendrás un sofá en tu sala de estar y una mesa en tu comedor.

Que el robot aspirador conozca la disposición de tu hogar parece un poco exagerado cuando esta información ya está en todas partes. Supongo que la mayoría de la gente no se da cuenta, ya que la mayoría tampoco se da cuenta de que reutilizar las contraseñas es malo.