{"id":16060,"date":"2022-03-21T11:09:55","date_gmt":"2022-03-21T11:09:55","guid":{"rendered":"https:\/\/domosistemas.com\/?p=16060"},"modified":"2022-03-21T11:09:55","modified_gmt":"2022-03-21T11:09:55","slug":"una-empresa-de-ciberseguridad-alerta-que-los-contadores-inteligentes-son-facilmente-hackeables-esto-es-lo-que-han-descubierto","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=16060","title":{"rendered":"Una empresa de ciberseguridad alerta que los contadores inteligentes son f\u00e1cilmente hackeables: esto es lo que han descubierto"},"content":{"rendered":"<div>\n<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/1bf524\/contador\/1024_2000.jpeg\" alt=\"Una empresa de ciberseguridad alerta que los contadores inteligentes son f\u00e1cilmente hackeables: esto es lo que han descubierto\">\n    <\/p>\n<p>\nEn un momento como el que vivimos en el que el precio de la luz escala casi cada d\u00eda a precios inaccesibles para buena parte de la poblaci\u00f3n, <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/he-probado-muchos-trucos-consejos-para-ahorrar-factura-luz-estos-que-me-han-funcionado-que-no\">casi cualquier medida es bienvenida<\/a> para intentar <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/notas-consumo-excesivo-luz-casa-asi-puedes-comprobar-alguien-te-esta-robando-luz-tu-contador\">frenar el gasto<\/a>. Un proceso en el que los contadores conectados son parte fundamental. <strong>Unos dispositivos que al parecer, no son tan seguros como parece<\/strong>.<\/p>\n<p>Es lo que ha descubierto una empresa gallega, <a href=\"https:\/\/www.tarlogic.com\/es\/blog\/plctool-navaja-suiza-contadores-inteligentes\/\">Tarlogic<\/a>, que ha desarrollado una herramienta llamada PLCTool que, c\u00f3mo ellos denominan, viene a ser algo as\u00ed c\u00f3mo <strong>\u00abla navaja suiza de los contadores inteligentes\u00bb<\/strong>. Y es que gracias a este desarrollo se ha podido comprobar que los contadores conectados son vulnerables y no tan seguros c\u00f3mo cre\u00edamos.<!--more--><\/p>\n<h2>El contador de la luz a tus pies<\/h2>\n<\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-wrapper-image\" style=\"padding-top:57.800224466891%;\">\n<p>  <img decoding=\"async\" alt=\"Tarlogic\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/367e8f\/tarlogic\/450_1000.jpeg\"><\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Poco a poco <strong>los contadores conectados conquistan los cuartos el\u00e9ctricos<\/strong> y espacios afines de nuestros hogares. Este tipo de contadores inteligentes se encargan de recoger el consumo de electricidad hora a hora y d\u00eda a d\u00eda y enviarlo a la distribuidora el\u00e9ctrica para que este luego lo mande a la comercializadora del cliente para que le facture el consumo el\u00e9ctrico.<\/p>\n<p><!-- BREAK 1 --><\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/como-ahorrar-tu-factura-luz-usando-comparador-precios-web-cnmc-para-contratar-tarifa-barata\"><br \/>\n     <img decoding=\"async\" alt=\"C\u00f3mo ahorrar en tu factura de la luz usando el comparador de precios web de la CNMC para contratar una tarifa m\u00e1s barata\" src=\"https:\/\/i.blogs.es\/0f7fe0\/contadores\/375_142.jpeg\"><br \/>\n    <\/a>\n   <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n     <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/como-ahorrar-tu-factura-luz-usando-comparador-precios-web-cnmc-para-contratar-tarifa-barata\" class=\"desvio-taxonomy-anchor\">En Xataka Smart Home<\/a>\n    <\/div>\n<p>    <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/como-ahorrar-tu-factura-luz-usando-comparador-precios-web-cnmc-para-contratar-tarifa-barata\" class=\"desvio-title js-desvio-title\">C\u00f3mo ahorrar en tu factura de la luz usando el comparador de precios web de la CNMC para contratar una tarifa m\u00e1s barata<\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Ahora, esta empresa ha descubierto que su fortaleza, las de los contadores conectados, no es tal. Es algo que han logrado gracias a PLCTool, una herramienta que permite que cualquier usuario pueda realizar cambios que van <strong>desde alterar los consumos o cambiar la potencia el\u00e9ctrica contratada hasta dejar sin luz a vecinos<\/strong>.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<p>Tarlogic <strong>ha descubierto diferentes vulnerabilidades<\/strong> que se pueden aprovechar con PLCTool, una herramienta de software y hardware que permite el control total del contador. De hecho, en la <a href=\"https:\/\/www.tarlogic.com\/es\/blog\/plctool-navaja-suiza-contadores-inteligentes\/\">web de Tarlogic<\/a> afirman que han comunicado estas vulnerabilidades a las distribuidoras y no han obtenidos una respuesta satisfactoria.<\/p>\n<blockquote>\n<p>La herramienta liberada tiene como objetivo analizar el tr\u00e1fico PRIME, capturar credenciales y realizar env\u00edo y recepci\u00f3n de mensajes PRIME y DLMS, documentados en el est\u00e1ndar, como el de desconexi\u00f3n del ICP. Tarlogic no apoya ni directa ni indirectamente la comisi\u00f3n de un fraude en las redes el\u00e9ctricas. Podemos entender el malestar que esta investigaci\u00f3n ha causado en el sector, pero creemos que tras la notificaci\u00f3n a los afectados hace m\u00e1s de dos a\u00f1os y nuestra vocaci\u00f3n de compartir nuestro trabajo y ayudar a las empresas han sido un tiempo suficiente para empezar a dar pasos hacia la protecci\u00f3n de estas infraestructuras. Ha sido esto lo que nos ha llevado finalmente a divulgar la investigaci\u00f3n en un ejercicio de responsible disclosure, ayudando a otros investigadores y analistas de seguridad a continuar nuestro trabajo.<\/p>\n<\/blockquote>\n<p>Para demostrar que no es as\u00ed, Tarlogic ha puesto a disposici\u00f3n de todos los interesados en <a href=\"https:\/\/github.com\/TarlogicSecurity\">Github<\/a> las <strong>herramientas necesarias para llevar a cabo todo el proceso<\/strong> y en caso de encontrar fallos, que estos sean comunicados a modo de Feedback.<\/p>\n<p>La empresa <strong>ha descubierto brechas de seguridad en los contadores<\/strong>. Fallos que afectan al cifrado, inexistente, de las comunicaciones o a que no se permite una autenticaci\u00f3n segura, algo que puede permitir a un atacante con malas intenciones que pueda tomar el control del contador o contadores y ejecutar casi cualquier tipo de orden que modifique distintos par\u00e1metros e incluso pueda cortar el suministro de luz.<\/p>\n<p><!-- BREAK 3 --><\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-wrapper-image\" style=\"padding-top:66.691068814056%;\">\n<p>  <img decoding=\"async\" alt=\"Luz\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/844a97\/luz\/450_1000.jpeg\"><\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>En distintos apartados detallan como funciona el proyecto PLCTool, compuesto por dos repositorios: <strong>la propia aplicaci\u00f3n PLCTool y Candleblow<\/strong>, el firmware desarrollado para el kit de evaluaci\u00f3n. Adem\u00e1s ofrecen una gu\u00eda de instalaci\u00f3n y uso para poder llevar a cabo todos los pasos.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<div class=\"article-asset-video article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-asset-video\">\n<div class=\"js-dailymotion\">\n    <script type=\"application\/json\">\n     {\"videoId\":\"x88tf3k\",\"autoplay\":true,\"title\":\"AHORRA EN TU FACTURA DE LA LUZ: Las MEJORES OPCIONES para conocer los PRECIOS EN TU M\u00d3VIL\"}\n    <\/script>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Con esta gu\u00eda, cualquier usuario puede acceder a la informaci\u00f3n de su contador desde casa y lo que es m\u00e1s importante, cambiar todo tipo de par\u00e1metros, lo que <strong>deja al descubierto la falta de seguridad que ofrecen este tipo de dispositivos<\/strong>.<\/p>\n<p><!-- BREAK 5 --><\/p>\n<p>V\u00eda |\u00a0<a href=\"https:\/\/www.tarlogic.com\/es\/blog\/plctool-navaja-suiza-contadores-inteligentes\/\">Tarlogic<\/a><\/p>\n<p><script>\n (function() {\n  window._JS_MODULES = window._JS_MODULES || {};\n  var headElement = document.getElementsByTagName('head')[0];\n  if (_JS_MODULES.instagram) {\n   var instagramScript = document.createElement('script');\n   instagramScript.src = 'https:\/\/platform.instagram.com\/en_US\/embeds.js';\n   instagramScript.async = true;\n   instagramScript.defer = true;\n   headElement.appendChild(instagramScript);\n  }\n })();\n<\/script><\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/empresa-ciberseguridad-alerta-que-contadores-inteligentes-facilmente-hackeables-esto-que-han-descubierto?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=21_Mar_2022\"><br \/>\n       <em> Una empresa de ciberseguridad alerta que los contadores inteligentes son f\u00e1cilmente hackeables: esto es lo que han descubierto <\/em><br \/>\n      <\/a><br \/>\n      fue publicada originalmente en<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=21_Mar_2022\"><br \/>\n       <strong> Xataka Smart Home <\/strong><br \/>\n      <\/a><br \/>\n            por <a href=\"https:\/\/www.xatakahome.com\/autor\/jose-antonio-carmona?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=21_Mar_2022\"><br \/>\n       Jose Antonio Carmona<br \/>\n      <\/a><br \/>\n      . <\/p>\n<div class=\"feedflare\">\n<a href=\"http:\/\/feeds.weblogssl.com\/~ff\/Xatakahome?a=3spIPOH3uVo:-iQZAyhsz5s:yIl2AUoC8zA\"><img decoding=\"async\" src=\"http:\/\/feeds.feedburner.com\/~ff\/Xatakahome?d=yIl2AUoC8zA\" border=\"0\"><\/a>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>En un momento como el que vivimos en el que el precio de la luz escala casi cada d\u00eda a precios inaccesibles para buena parte de la poblaci\u00f3n, casi cualquier medida es bienvenida para intentar frenar el gasto. Un proceso en el que los contadores conectados son parte fundamental. Unos dispositivos que al parecer, no &hellip; <a href=\"https:\/\/domosistemas.com\/?p=16060\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">Una empresa de ciberseguridad alerta que los contadores inteligentes son f\u00e1cilmente hackeables: esto es lo que han descubierto<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-16060","post","type-post","status-publish","format-standard","hentry","category-xataka"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/16060","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=16060"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/16060\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=16060"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=16060"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=16060"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}