CLAVES

INCIBE lanza un informe innovador sobre la seguridad de juguetes conectados en la UE

Seguridad juguetes

El informe de INCIBE destaca la importancia de proteger a los niños en un mundo donde los juguetes conectados son cada vez más comunes

OpenAI | Domingo 15 de diciembre de 2024

El Instituto Nacional de Ciberseguridad (INCIBE) ha presentado un informe innovador sobre la seguridad de los juguetes conectados, convirtiéndose en el primer organismo europeo en realizar un análisis exhaustivo bajo la Ley de Ciberresiliencia de la UE. Este informe, presentado por el ministro Óscar López, destaca la importancia de proteger a los consumidores, especialmente a los niños, frente a las vulnerabilidades de estos dispositivos. Se evaluaron 26 juguetes inteligentes y se identificaron problemas críticos como configuraciones inseguras y deficiencias en actualizaciones de seguridad. INCIBE promueve la colaboración con fabricantes para mejorar la ciberseguridad y ofrece recomendaciones para garantizar una experiencia segura en el uso de juguetes conectados. Para más detalles, visita el enlace del informe completo.



Presentación de un informe innovador sobre juguetes conectados

El Instituto Nacional de Ciberseguridad (INCIBE), organismo que forma parte del Ministerio para la Transformación Digital y de la Función Pública, ha dado a conocer un informe pionero que aborda la seguridad de los juguetes conectados. Este análisis se convierte en el primero realizado en Europa bajo los criterios establecidos por la Ley de Ciberresiliencia (CRA) de la Unión Europea. La iniciativa se inscribe dentro de las acciones que España lidera para salvaguardar a consumidores y empresas frente a las vulnerabilidades asociadas a dispositivos digitales.

La Ley de Ciberresiliencia de la UE, que entró en vigor en diciembre de 2024, contempla un periodo de transición y adopción de tres años. A partir de ese momento, será obligatorio su cumplimiento para todos los fabricantes y distribuidores que comercialicen productos en el ámbito europeo. Asimismo, se estipula que los estados miembros deben llevar a cabo inspecciones entre el 3% y el 10% de los productos disponibles en el mercado, dependiendo del riesgo y la categoría del producto.

Compromiso con la seguridad infantil

En este contexto, España se posiciona como el primer país europeo en realizar este tipo de análisis durante la fase voluntaria del proceso. La presentación del informe tuvo lugar en la sede de INCIBE en León y contó con la presencia del ministro de Transformación Digital y Función Pública, Óscar López, así como del secretario de Estado de Telecomunicaciones, Infraestructuras Digitales y Seguridad Digital, Antonio Hernando.

Durante su intervención, el ministro López subrayó: «Con este informe, España refuerza su liderazgo en la implementación de la Ley de Ciberresiliencia. Los juguetes conectados representan una oportunidad para integrar tecnología en el ocio y el aprendizaje, siempre que se utilicen bajo condiciones seguras. Este esfuerzo conjunto con fabricantes y consumidores es esencial para proteger especialmente a nuestros niños».

Análisis exhaustivo y resultados destacados

Para llevar a cabo este estudio, INCIBE seleccionó 26 juguetes inteligentes basándose en aquellos más vendidos en plataformas digitales. Estos dispositivos son capaces de manejar datos sensibles del usuario mediante funciones como grabación de video o audio, conexión bluetooth o wifi, así como aplicaciones móviles para su control.

El informe evalúa las vulnerabilidades detectadas e identifica áreas clave donde los fabricantes pueden mejorar sus productos. Se incluyen recomendaciones dirigidas a los consumidores para garantizar una experiencia segura al utilizar estos dispositivos.

  • Puntos críticos identificados: En algunos juguetes se han hallado configuraciones inseguras por defecto que permiten la transmisión no segura de datos sensibles. También se han observado deficiencias en actualizaciones de seguridad o aplicaciones móviles vulnerables que podrían ser explotadas por atacantes.
  • Vectores de ataque evaluados: Se han analizado ocho áreas clave relacionadas con las tecnologías utilizadas por los juguetes, incluyendo vulnerabilidades y capacidades para actualizaciones necesarias.
  • Propuestas de mejora: Se ofrecen sugerencias tanto para familias como para fabricantes con el objetivo de reforzar la ciberseguridad y fomentar una confianza digital alineada con la Ley Europea de Ciberresiliencia.

Demonstração prática e compromisso contínuo

Durante la presentación del informe, se realizó una demostración práctica que mostró cómo un atacante podría comprometer un coche teledirigido y utilizarlo como punto de acceso a otros dispositivos dentro de una red doméstica. Esta actividad resaltó la importancia crucial de fortalecer las medidas protectoras en productos destinados al público infantil.

Este informe forma parte de una estrategia más amplia promovida por INCIBE para colaborar estrechamente con fabricantes y fomentar una innovación responsable. Para obtener más información sobre prácticas seguras relacionadas con juguetes conectados, se puede consultar la «Guía para el uso seguro de Juguetes Conectados», publicada junto a la Asociación Española de Fabricantes de Juguetes desde 2018.

La noticia en cifras

Cifra Descripción
26 Número de juguetes analizados
3% - 10% Porcentaje de inspección requerido para productos en el mercado
diciembre de 2024 Año en que entró en vigor la Ley de Ciberresiliencia
3 años Duración del periodo de transición y adopción para cumplir con la ley

Preguntas sobre la noticia

¿Qué informe presentó INCIBE?

INCIBE presentó un informe pionero sobre la seguridad de los juguetes conectados, convirtiéndose en el primer organismo europeo en realizar un análisis exhaustivo conforme a los criterios de la Ley de Ciberresiliencia de la UE.

¿Cuál es el objetivo de la Ley de Ciberresiliencia de la UE?

La Ley de Ciberresiliencia busca garantizar la protección de consumidores y empresas frente a las vulnerabilidades de los dispositivos con componentes digitales, estableciendo requisitos obligatorios para fabricantes y distribuidores en la UE.

¿Cuántos juguetes se evaluaron en el estudio?

Se seleccionaron 26 juguetes inteligentes, considerando los más vendidos en plataformas online, que tienen capacidad para manejar datos del usuario.

¿Qué problemas críticos se identificaron en algunos productos?

Se encontraron configuraciones inseguras por defecto, deficiencias en actualizaciones de seguridad y aplicaciones móviles vulnerables que podrían permitir el control remoto del dispositivo por atacantes.

¿Qué recomendaciones se ofrecen a los fabricantes y consumidores?

El informe incluye propuestas para mejorar la ciberseguridad y fomentar una experiencia de uso segura y confiable para los consumidores, alineadas con la Ley Europea de Ciberresiliencia.

¿Qué demostración se realizó durante la presentación del informe?

Se realizó una demostración en directo que mostró cómo un atacante podría comprometer un coche teledirigido y utilizarlo como puente para acceder a otros dispositivos en la red doméstica.

¿Cómo se puede obtener más información sobre el uso seguro de juguetes conectados?

Más información está disponible en la "Guía para el uso seguro de Juguetes Conectados", lanzada por INCIBE junto a la Asociación Española de Fabricantes de Juguetes.

TEMAS RELACIONADOS:


Noticias relacionadas