CyberArk avisa de la inseguridad en el Internet de las Cosas

26/10/2020

diarioabierto.es. Fallos en los protocolos de seguridad de Internet de las Cosas (IoT) exponen a estas normas a numerosos ataques. // LoRaWAN & MQTT: What to Know When Securing Your IoT Network

Una investigación de CyberArk Labs desvela cómo las fallas en los protocolos de seguridad de Internet de las Cosas (IoT, por sus siglas en inglés) exponen a estas normas a numerosos ataques. Los problemas en el protocolo LoRaWAN (Long Range Wide Area Network) permiten a los atacantes introducir dispositivos comprometidos en una red de IoT, que, posteriormente, podrá comunicarse con otros dispositivos conectados y enviar mensajes maliciosos para deshabilitar toda la red. Con todo lo que implicaría, por ejemplo, para los sistemas de detección de inundaciones, subidas de tensión, alarmas, etc.

El principal problema reside en que el protocolo LoRaWAN generalmente no requiere que los dispositivos que se conectan realicen controles de seguridad. Esto permitiría a los atacantes introducir dispositivos comprometidos en la red y, después, comunicar mensajes maliciosos al servidor de red utilizando el protocolo MQTT (Message Queue Server Telemetry Transport).

También es posible agregar un componente de autorización a una implementación. Pero como el protocolo no lo requiere, a menudo esto no se hace, lo que significa que todo lo que el atacante necesita hacer es cambiar el campo de «frecuencia» de un mensaje, y el resultado es un efecto en cascada que, eventualmente, deja sin conexión a todo el sistema, de manera similar a un ataque al estilo DoS (denegación de servicio).

Las empresas, las industrias e incluso las ciudades dependen cada vez más de las matrices de sensores IoT para todo tipo de actividades. Por lo que si se desconecta el sistema, las organizaciones pueden asumir que están protegidas cuando en realidad no lo están.

¿Te ha parecido interesante?

(Sin votos)

Cargando...

Aviso Legal
Esta es la opinión de los internautas, no de diarioabierto.es
No está permitido verter comentarios contrarios a la ley o injuriantes.
Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
Su direcciónn de e-mail no será publicada ni usada con fines publicitarios.