De cara a la conferencia Black Hat Europe que está
prevista para la semana que viene, los investigadores de seguridad Javier Vázquez Vidal y Alberto García Illera, han
dedicado su tiempo a estudiar la seguridad de una marca concreta “ampliamente
instalada en España” de estos contadores de luz inteligentes , pudiendo comprobar que son totalmente
vulnerables ante varios ataques informáticos que listaremos a continuación.
Con los conocimientos adecuados un usuario
malintencionado podría acceder a una completa red de contadores pudiendo
controlar a su antojo todas las luces tanto de una casa como una calle o barrio
encendiéndolas y apagándolas según quisiera. A modo de diversión el poder
encender y apagar las luces está interesante, pero los problemas reales llegan
cuando se ha podido demostrar que también es posible suplantar la identidad de
otro usuario y hacer que nuestra factura se la carguen a él engañando al
contador sobre su ubicación.
Cada contador se comporta igualmente como un repetidor
de manera que el área que un pirata informático puede llegar a controlar es
realmente amplia pudiendo controlar un contador situado en la otra esquina de
la ciudad, e incluso sin saber dónde se encuentra físicamente simplemente conociendo su número de identificación.
Los investigadores ya están tratando de localizar a la
empresa para exponerles el problema y ayudarles a solucionar lo antes posible.
Igualmente llaman a la calma ya que aunque los dispositivos sean vulnerables
esto no significa que otros usuarios los vayan a piratear con malas intenciones
ya que se necesitan unos considerables conocimientos para ello. Por el momento
habrá que esperar hasta que estos contadores inteligentes sigan llegando a más
ciudadanos y a ver cómo la empresa toma las medidas que considere necesarias
para contrarrestar estos ataques.
Fuente: El Diario.es