El CNI advierte de que las comunicaciones inalámbricas seguirán siendo objetivo de las ciberamenazas en 2020

Madrid
SERVIMEDIA

El Centro Criptológico Nacional, organismo adscrito al Centro Nacional de Inteligencia (CNI), apunta que las comunicaciones inalámbricas y móviles se mantendrán como uno de los “principales objetivos” de las ciberamenazas durante este año.

Así consta en el ‘Informe Anual 2019. Dispositivos y comunicaciones móviles’, en el que se presentan algunas de las principales amenazas de seguridad y vulnerabilidades descubiertas en 2019 en los entornos de comunicaciones y dispositivos móviles, así como de los avances y las tendencias más relevantes identificadas para este tipo de tecnologías en 2020.

El documento incluye un estudio sobre la evolución del mercado de los dispositivos móviles y de las aplicaciones durante el año pasado, además de la adopción de las últimas versiones de los sistemas operativos de estos equipos.

El informe apunta que la utilización “permanente y extensiva” de los dispositivos y sus comunicaciones móviles –en redes Wifi, conexiones Bluetooht y redes móviles (2/3/4/5G) los ha ubicado como un “objetivo principal” entre las ciberamenazas.

Al mismo tiempo, el código dañino para dispositivos móviles o ‘malware’ sigue en “constante evolución”, identificándose “numerosos especímenes” a lo largo de 2019, “cada vez más complejos y sofisticados”, identificándose “campañas específicas” para Android e iOS.

En lo referido a 2019, también se recoge información sobre el desbloqueo y explotación de dispositivos móviles, la extracción forense de datos y ‘Jailbreaks 1’, los mecanismos de seguridad avanzados, la privacidad del usuario y las comunicaciones inalámbricas y móviles.

El documento incluye que las capacidades de comunicación inalámbrica se mantendrán como un “claro foco de atención” para este año junto con las nuevas capacidades de conexión a redes Wifi con soporte para WPA3 y la inminente adopción del 5G

Por su parte, y respecto a los futuros avances y usos de los dispositivos móviles, Google está analizando la posibilidad de utilizar el móvil como identificador electrónico para diferentes aplicaciones, de manera similar al carnet de conducir.

Diferentes ataques han demostrado “la complejidad y lo poco que se conocen” las tecnologías que están integradas actualmente en un dispositivo móvil, especialmente las asociadas a las comunicaciones móviles, la tarjeta SIM y los componentes de radio, que coexisten en paralelo con el sistema operativo y chips principales en Android e iOS, y para los que no se dispone de mecanismos avanzados y eficientes de monitorización y protección.

El tiempo confirmará, según el estudio, si los atacantes desarrollarán nuevos ataques sofisticados, aprovechando esas capacidades ocultas, aún más cuando se despliegue toda la complejidad asociada a las nuevas redes móviles 5G.

También está aún por confirmar las posibles implicaciones de seguridad que aparecerían si finalmente Huawei desarrolla un nuevo sistema operativo, diferente a Android.

(SERVIMEDIA)
27 Feb 2020
MST/gja