¿Puede alguien hackear tu robot aspirador y ver tu casa o incluso espiar lo que haces? El programa de La Revuelta, en La 1, abrió anoche un debate inesperado sobre la seguridad de los dispositivos domésticos con cámara. El colaborador Grison (Marcos Martínez) explicó que él tapaba la cámara de su Roomba durante la entrevista a Clara Galle y Paula Usero, que presentaban la serie «Esa Noche» de Netflix. Pero, ¿hay motivos reales para preocuparse?
Lo que empezó como una charla sobre la ciberseguridad terminó convirtiéndose en una duda compartida por miles de espectadores. Según datos de Barlovento Comunicación, 1.613.000 espectadores vieron ayer La Revuelta, donde Grison comentó con su característico humor su preocupación por ser grabado por la cámara de su robot aspirador. Cada vez son más hogares los que utilizan dispositivos con tecnología conectada, con cámaras de vigilancia o asistentes de voz, y un hackeo podría dar más datos de los que pensamos sobre nosotros.
Muchos robots aspiradores modernos incorporan cámaras con el fin de mejorar la precisión al limpiar y crear planos detallados de la casa. Aunque la finalidad inicial sea optimizar las limpiezas, son dispositivos IoT y un ciberdelincuente podría aprovechar una vulnerabilidad en el sistema para hackearlo y tener acceso a las cámaras, como mencionaba el cómico de RTVE. Los expertos en ciberseguridad advierten que el riesgo existe, pero no debería ser un problema si eres un usuario precavido con la privacidad.
Los robots aspiradores con cámara pueden hackearse, pero no es común
La preocupación de Grison no es infundada. Sí que es posible que un atacante aproveche una vulnerabilidad para hackear un robot aspirador. Sin embargo, no debemos alterarnos demasiado, ya que, si tenemos los dispositivos actualizados, no debería ser un problema. Hay que tener en cuenta que los fabricantes actuales suelen poner barreras de seguridad y, si detectan un exploit, suelen corregirlo con nuevas versiones.
Aunque en la conversación de La Revuelta pudiese sonar que el hackeo es algo sencillo, no es tan fácil como hacer un par de clics. Principalmente, los atacantes consiguen un acceso indebido cuando los aparatos domésticos tienen vulnerabilidades. Las más comunes que deberías vigilar son:
- Redes WiFi mal protegidas. Si la contraseña es débil o el router tiene fallos de seguridad, un hacker podría colarse en la red doméstica para tratar de acceder a los dispositivos conectados.
- Credenciales filtradas. Los robots aspiradores suelen vincularse a aplicaciones móviles. Si un ciberdelincuente descubre cuál es tu nombre de usuario y clave (por un ataque de phishing o la filtración de datos), corres el riesgo de que inicien sesión y vean las imágenes y mapas de casa a través de la app.
- Software desactualizado. Como ya hemos dicho, las empresas suelen corregir fallos que detectan con actualizaciones. Por eso es importante tener instaladas las últimas versiones.
- Configuraciones inseguras en la nube. Compra un robot aspirador de una marca a la que le importe tu ciberseguridad. Hay robots que funcionan mediante servidores externos y, si hay un error en la infraestructura, podrían producirse accesos no permitidos.
Los expertos tranquilizan y dicen que, pese a ser posible, los ataques a robots aspiradores no son comunes. Además, los ciberdelincuentes deberían tener conocimientos técnicos y tendría que haber una debilidad previa para poder «espiar» en tiempo real a través de las cámaras de estos dispositivos domésticos.
No es un problema exclusivo de los robots aspiradores
El programa de ayer de La Revuelta pone el foco en los robots aspiradores, pero no son los únicos que pueden ser hackeados aprovechando vulnerabilidades. El problema es más amplio y, realmente, cualquier dispositivo conectado a internet puede ser la puerta de acceso a tus datos si no está debidamente protegido.
La privacidad puede estar en riesgo con cámaras de vigilancia, televisores, altavoces con asistentes de voz, electrodomésticos… Todos estos aparatos tienen una cosa en común: forman parte del llamado «Internet de las Cosas» (IoT) y, al conectarse, pueden ser el objetivo de ciberatacantes. La vulnerabilidad no depende tanto de qué tipo de dispositivo es. Más bien tiene que ver con la seguridad que ofrece el fabricante y la protección que brinda el propio usuario.
¿Cómo proteger tu privacidad en dispositivos domésticos conectados?
Grison señala que, para evitar que lo espíen, tapa la cámara de su robot aspirador. Esta solución evita que le graben, pero no soluciona el verdadero problema. Al cubrirla, puede afectar al funcionamiento del dispositivo y, si los ciberdelincuentes acceden, podrían seguir teniendo acceso a otra información privada. Los especialistas aconsejan que es mejor adoptar buenas prácticas de ciberseguridad como estas, por ejemplo:
- Cambiar la contraseña del router por una difícil de hackear.
- Utilizar claves largas y únicas en la aplicación asociada al dispositivo.
- Activar la verificación en dos pasos siempre que sea posible.
- Mantener el firmware de los aparatos actualizado.
- Revisar la configuración de privacidad en la app (acceso remoto, almacenamiento de imágenes en la nube, etc.).
- Usar un cifrado robusto en el router (WPA3 o WPA 2).
- Si el router lo permite, crear una red WiFi externa para conectar los dispositivos IoT.
