Image from Lagado.net

EUFEMISMOS PROMOCIONADOS

      • Permiten la entrada a través de código, huella dactilar, aplicación de teléfono o clave.
      • Administración y acceso remoto: Permiten comprobar la casa, realizar los ajustes o Cerrar/desbloquear las puertas desde cualquier lugar del mundo a través del teléfono.
      • Gestión de huéspedes: Permiten crear llaves digitales temporales y con vencimiento para conductores de reparto, huéspedes, etc., sin necesidad de entregar llaves físicas.
      • Registros de actividad: Permiten comprobar quién entró y cuándo (Ej.: monitoreo de niñeras, limpiadores o familiares).
      • Auto-Lock: Se pueden programar para auto-bloqueo después de un tiempo establecido.

      HECHOS DEMOSTRABLES

        • Riesgos de ciberseguridad y vulnerabilidades de software
          • Vulnerabilidades Bluetooth/Wi-Fi: ciertas cerraduras inteligentes presentan vulnerabilidades de cifrado débil o replay attack donde pueden ser registradas y reenviar señales para desbloquear.
          • Ataques de fuerza bruta: Si una cerradura usa un teclado numérico sin una función de tiempo límite, puede ser vulnerable a los ataques de adivinanzas (no obstante se promociona que la mayoría de las cerraduras modernas tienen características anti-tamper).
          • Brechas de servidor en la nube: Si se utilizan accesos basados en la nube, las brechas en el servidor del fabricante podrían potencialmente exponer los datos del usuario o permitirles el desbloqueo remoto a terceros.
          • La Aplicación no funciona: Accidentes de aplicación, no mostrará el estado o registros que no se están actualizando.
          • Falsas alarmas o notificaciones no deseadas: Las cerraduras descienden al azar, demasiadas alertas.
          • Puntos de fiabilidad y falla
            • Depende de la batería: Los niveles de la batería deben ser monitoreados con regularidad. Algunas cerraduras requieren un arranque de batería de 9V a través de terminales externos, si las baterías mueren por completo. Esto dificulta su manejo, ya que no todos los usuarios saben cómo realizar esos procedimientos de arranque. Además si se presenta el caso de baterías agotadas y no se dispone de una fuente de alimentación de reserva o una llave física, el usuario puede quedarse bloqueado.
            • Problemas de atasco: El bloqueo no se realiza adecuadamente (Jammed o desalineado). El motor funciona pero no se bloquea, el perno no se extiende completamente. Los motores baratos pueden quedar atascados si la puerta no está perfectamente alineada, dejándolo atascado afuera.
            • Salidas Wi-Fi/Bluetooth: Si la red doméstica se cae, el acceso remoto deja de funcionar. El desbloqueo de proximidad Bluetooth también puede fallar si el Bluetooth del teléfono es glitchy.
            • Keypad o escáner de huella dactilar no responde: Los códigos pueden ser rechazados, las huellas dactilares pueden ser no reconocidas, dejándo a los usuarios bloqueados.
            • Fracaso mecánico: Los componentes electrónicos pueden fallar por cambios bruscos de temperaturas o debido a oleadas de energía.
            • Desventajas prácticas y financieras
              • Complejidad de instalación y Problemas de compatibilidad: No todas las puertas funcionan o son compatibles con cerraduras inteligentes. Algunas requieren instalación profesional, adaptadores de cerrojo, o marcos de puertas específicos.
              • Reventa/Rental Fricción: Los propietarios pueden prohibirlas; quitarlas al salir y dejar agujeros que requieren la reposición de puertas.
              • Ecosistemas patentados: Algunas sistemas sólo funcionan exclusivamente dentro de la aplicación de una marca específica, limitando su flexibilidad.
              • Costo: Cerraduras “inteligentes” de alta calidad y confiables son significativamente mucho más costosas que las cerraduras mecánicas estándar.

            PRIVACIDAD VULNERADA

            ¿Qué datos específicos recopilan?:

              • Registros de acceso: Times-tamps e identidades de usuario (por ejemplo, "Usuario A puerta abierta a las 8:00 AM").
              • Métodos de autenticación: Si se usó un código, huella dactilar, identificación facial o clave.
              • Salud del hardware: Niveles de batería, datos del par motor y versiones de firmware.
              • Datos de ubicación: coordenadas GPS (si está basado en Wi-Fi) para verificar que está «en casa» para el desbloqueo remoto.
              • Comandos de voz: Si se integran con Aplicaciones Home pertenecientes a corporaciones; graban fragmentos de voz desencadenados por palabras de estela.

              ¿Cuál es el destino de la información y datos recopilados?:

              • Monitoreo: Para generar “alertas” de actividad inusual (por ejemplo, "Puerta desbloqueada 10 veces en 1 minuto").
              • Analítica: Los “datos agregados” les proporcionan información para mejorar sus diseños.
              • Copia de seguridad en la nube: Los registros de almacenamiento les permiten acceder al historial desde cualquier dispositivo, no sólo los emparejados localmente.
              • Uso compartido con Terceros: Muchos fabricantes comparten y/o venden "datos de comportamiento anónimos", (datos de uso e información privada del usuario) con anunciantes, corredores de datos o compañías de seguros.

              Flujo de datos

              DispositivoDatos primarios recopiladosUso compartido con Terceros de datos recopiladosOtros riesgos para la privacidad
              Smart LockTiempos de acceso,
              ID de usuarios
              Fabricante, PolicíaHacking/
              desbloqueo remoto

              Smart Locks… Cerraduras “inteligentes”

              Reference:

              Loading spinner