Blog Post

Acumulando polvo y datos: así es como las aspiradoras robóticas pueden espiarte

ESET, compañía de seguridad informática, explica cómo reducir el riesgo de fugas de datos con una revisión cuidadosa del producto y una configuración adecuada.

Desde su aparición como opción para la limpieza del hogar, las aspiradoras robóticas avanzaron rápido y son cada vez más eficientes en aspirar cada esquina sin sufrir golpes. Para evitar los obstáculos, están equipadas con sensores, GPS o incluso cámaras, así como cada vez son más efectivas en aspirar el polvo, también lo son en algo más: recolectar datos personales. Casos como las imágenes filtradas de una mujer sentada en el inodoro plantean preguntas sobre cuánto saben este tipo de dispositivos sobre sus usuarios y, lo que es más importante, qué está enviando a otra persona el electrodoméstico de uso cada vez más común. ESET, compañía líder en detección proactiva de amenazas, analiza el riesgo sobre la fugas de datos y los beneficios de una configuración adecuada.

A principios de 2022, MIT Technology Review adquirió fotos personales de hogares y fotos íntimas capturadas desde ángulos bajos que, según la publicación, fueron tomadas por una versión de desarrollo de la serie Roomba J7 de iRobot, uno de los proveedores de aspiradoras robot más destacados del mundo.

iRobot confirmó que estas imágenes fueron capturadas por su Roombas en 2020 como parte de un proceso de investigación y desarrollo para su producto: las imágenes eran enviadas a Scale AI, para nutrir a la inteligencia artificial que ayudaría iRobot a reconocer más objetos y obstáculos. Desafortunadamente, en este caso, varios trabajadores de Scale AI no respetaron sus acuerdos de privacidad y compartieron las fotos tomadas por las aspiradoras en grupos privados en las redes sociales.

En agosto de 2022, Amazon anunció su intención de adquirir iRobot, lo que generó preocupación en cuento a regulaciones de competencia del mercado y privacidad del acuerdo entre estas dos empresas. La duda principal era sobre qué datos podría recopilar la empresa y con qué fines utilizarlos. La Comisión Europea anunció este mes una investigación oficial sobre el acuerdo para determinar si se convertiría en una ventaja para el negocio de Amazon. ¿Las imágenes recopiladas podrían usarse para mejorar las sugerencias de compra orgánicas y anuncios mejor adaptados basados en datos personales reales?

“Por ejemplo, las aspiradoras robóticas pueden aprender su rutina diaria en función del programa de limpieza que establezca. Del mismo modo, los mapas de piso de casas guardadas revelan el tamaño y el diseño de una casa, lo que puede sugerir niveles de ingresos y otra información sobre las condiciones de vida. Y, por supuesto, una fuga de datos podría revelar imágenes, que incluyen formas de identificar al dueño y donde vive”, comentó Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Las versiones recientes de aspiradoras robóticas generalmente mantienen un mapa de la casa y se pueden operar a través de una aplicación de teléfono inteligente. Muchos de estos modelos también cuentan con control por voz, generalmente compatible con Amazon Alexa o Google Assistant. La mayoría de las funciones inteligentes provienen de cámaras, sensores y micrófonos.

“Si se piensa adquirir una aspiradora robot y la privacidad es una preocupación se debería considerar comprar las que dependen de la medición inercial que combina giroscopios y acelerómetros, ya que no necesitan cámaras, láseres o mapeo para funcionar. Sin embargo, el inconveniente es que se mueven de manera menos efectiva que sus contrapartes de gama alta y pueden correr repetidamente por algunas áreas de su hogar”, agrega el investigador de ESET.

ESET comparte cómo proteger los datos y puntos a considerar antes de comprar una nueva aspiradora inteligente:

  • Algunos modelos pueden funcionar sin conexión sin algunas características como control remoto o programación. Otros deben configurarse específicamente para no enviar datos al servidor del fabricante.
  • A muchos limpiadores también se les puede prohibir la entrada a ciertas habitaciones, como un dormitorio o un baño. Esto se puede hacer a través de la configuración o mediante el uso de barreras de pared virtuales.
  • Antes de comprar, elegir a aquellos fabricantes que favorezcan el cifrado de datos y requieran autenticación de dos factores para acceder a las aplicaciones móviles del robot.
  • Elegir un proveedor que ofrezca actualizaciones periódicas para la aplicación móvil y el firmware de la aspiradora.
  • Verificar la vida útil del producto y durante cuánto tiempo se espera que reciba el apoyo del fabricante.

“La evolución de las aspiradoras inteligentes es un ejemplo de personas que cambian la privacidad por conveniencia. Cuanto más capaces son nuestros dispositivos inteligentes, y cuantos más datos se les permite recopilar, más se entrometen en nuestras vidas; por lo tanto, hay una menor garantía de que alguien mantenga su privacidad completamente intacta. No obstante, si se considera que las aspiradoras robóticas son demasiado convenientes para evitarlas, entonces es importante ser selectivos con su configuración y los puntos de datos que pueden recopilar es una forma de mantener cierta apariencia de control sobre tu privacidad”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/acumulando-polvo-y-datos-como-las-aspiradoras-roboticas-pueden-espiarte/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw