📈 El 69% de los valores del S&P 500 superan al índice ¡Récord histórico! Elige las mejores acciones con IA.Los mejores valores

Los contadores inteligentes de la luz pueden ser hackeados

Publicado 07.10.2014, 17:57
Actualizado 07.10.2014, 18:00
© Reuters Los contadores inteligentes de la luz pueden ser hackeados

Por Eric Auchard

FRANCFORT (Reuters) - Los contadores inteligentes instalados en millones de casas de toda España carecen de los controles de seguridad esenciales, según dos investigadores que afirmaron que las vulnerabilidades dejan margen para que los piratas informáticos lleven a cabo fraudes o incluso que provoquen apagones.

Los expertos en seguridad Javier Vázquez y Alberto García Illera dijeron en una entrevista el lunes que los llamados contadores inteligentes instalados por una empresa española para alcanzar los objetivos de eficiencia del gobierno carecen de las garantías básicas de seguridad para protegerse de los piratas informáticos.

Los investigadores aseguraron que un código defectuoso en los chips de memoria reprogramable les permitía desconectar la energía de hogares individuales a distancia, cambiar los datos de los contadores de otros consumidores o insertar "gusanos" en la red que podrían causar un apagón generalizado.

"Puedes simplemente quitar el hardware e inyectar lo que quieras" dijo Vidal, refiriéndose al riesgo de que los piratas inserten software malicioso en uno de los sistemas y lo usen para controlar los contadores más cercanos, y de ese modo atacar a través de toda la red.

Tradicionalmente, las empresas energéticas han mantenido sus plantas de producción y contadores eléctricos a salvo de los ciber ataques manteniéndolos desconectados de Internet.

Los contadores inteligentes están conectados a líneas de alta tensión para dar a los consumidores y las empresas datos instantáneos acerca de cuándo, donde y cómo se gasta la energía de la casa, permitiendo al proveedor monitorizar y ajustar los flujos de energía.

La Unión Europea se ha propuesto que más de dos tercios de los hogares europeos tengan contadores inteligentes para 2020, una iniciativa que esperan que reduzca el gasto de energía un 3 por ciento.

Durante la última década, la mayoría de los países de Europa han solicitado la instalación de contadores inteligentes en sus casas y negocios. Pero a medida que se generaliza su uso a nivel nacional, como en Italia o Suecia y se expande su uso en otros como Francia, España o el Reino Unido, los expertos han empezado a destapar las brechas de seguridad que poseen algunos de los contadores.

Los dos investigadores se han negado a identificar la empresa o el fabricante de los contadores vulnerables. Debatirán sobre sus descubrimientos en la conferencia de "hacking" Black Hat Europe que se celebra la semana que viene en Ámsterdam.

"No vamos a difundir detalles concretos, no vamos a decir cómo lo hicimos", dijo Illera. "Hay que arreglar este problema".

Las empresas energéticas más importantes son Endesa, Iberdrola y E.ON. En total se han instalado ya 8 millones de contadores inteligentes, lo que equivale a un 30 por ciento de los hogares.

Los investigadores aseguraron que habían encontrado fallos de seguridad sólo en los contadores de un fabricante concreto. Vázquez Vidal cree que la empresa podrá solucionar el problema a distancia, sin reparar individualmente cada terminal.

Un experto de la CNMC que supervisa la instalación de los contadores indicó a la agencia que estaba terminando una investigación sobre la amenaza que suponía este asunto sin encontrar ninguna prueba de que existieran riesgos.

DEJAR LA PUERTA ABIERTA

El impacto en seguridad de una gran cantidad de dispositivos conectados desde a contadores inteligentes como a dispositivos portátiles como relojes inteligentes o monitores de salud están siendo ahora considerados seriamente por la industria, pese a su crecimiento en el uso de la vida diaria.

Los investigadores españoles dijeron que habían hackeado los medidores superando la encriptación que estaba diseñada para asegurar sus comunicaciones.

Vázquez Vidal y García Illera dijeron que los contadores usan los claves simétricas relativamente fáciles de piratear, con códigos AES-128. La seguridad limitada parece diseñada para prevenir la manipulación de los sistemas de facturación por los estafadores, dijeron.

Una vez superada esta barrera, dijeron que pudieron tomar el control total de la caja, cambiar su ID única para hacerse pasar por otros dispositivos o convertir el medidor en un arma con la que lanzar ataques contra la red eléctrica.

"¿Espera? ¿Podemos hacer esto? Estamos realmente asustados", dijo Vázquez Vidal. "Empezamos a pensar el impacto que podría tener. ¿Qué pasa si alguien quiere atacar a un país entero?", explicó.

Dijeron que han analizado los dispositivos en su propio laboratorio, donde son capaces de reproducir ataques en miniatura usando varios contadores inteligentes.

Los mismos investigadores descubrieron el año pasado vulnerabilidades en los chips de ordenador encontrados en muchos automóviles, que dijo que podrían mejorar el rendimiento o para hacer un puente en el vehículo y causar accidentes.

Vázquez Vidal, que se define como "desempleado y aburrido", en su casa en Cádiz cuando llevó a cabo la investigación, ha sido contratado por un importante fabricante de coches por su anterior trabajo sobre la seguridad.

García Illera trabaja para un fabricante de software con sede en California. Los dos dijeron que no se mencionase sus trabajos actuales porque sus proyectos de investigación no forman parte de su trabajo.

Mike Davis, un importante investigador de seguridad de la firma de ciberseguridad IOActive, identificó amenazas similares en los contadores inteligentes en Estados Unidos hace cinco años.

"Fue extraño. Casi ninguno de los servicios públicos que despliegan los contadores inteligentes en el momento estaban considerando los mismos como parte de su amenaza", indicó Davis.

© Reuters. Los contadores inteligentes de la luz pueden ser hackeados

Sus descubrimientos fueron un aviso para las eléctricas estadounidenses, llevando a una mayor vigilancia del Gobierno y la acción de la industria para asegurar mejor los dispositivos frente a un ataque.

Davis dijo que las vulnerabilidades descritas por el equipo de investigadores español parecían factibles dada la pobre respuesta de las compañías y los fabricantes para superar sus problemas de seguridad.

"La industria está comenzando a ser mucho más inteligente", declaró Davis. "Aunque para algo que está pegado a tu casa, todavía hay camino por recorrer".

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.