Hay 186 invitados y ningún miembro en línea

Búsqueda Avanzada

Resultados de búsqueda (Búsqueda por: ciberseguro)

10 Nov 2024 17:28 - 10 Nov 2024 17:38

Matter, el protocolo definitivo para la domotica DIY

Categoría: Nuevos protocolos

Hola a todos,

Hace años que ya dijimos, aplicando la lógica de recursos, que las grandes corporaciones (Google, Apple, Amazon,...) iban a liderar la implantación de la domotica masiva. Empezaron cada uno por su lado: Google@home , Apple HomeKit,... pero sin dar con la tecla, porque una cosa es crear y promover un protocolo y otra que te sigan los fabricantes.

Hasta que crearon Matter

Matter es el protocolo de conectividad unificado basado en IP, construido sobre tecnologías probadas, que tiene como objetivo ayudar a conectar y construir ecosistemas IoT confiables y seguros. Esta nueva tecnología y estándar de conectividad libre de royalties permite la comunicación entre una amplia gama de dispositivos inteligentes.


La domotica, para poder ser de masas, tiene que salvar principalmente 5 barreras:

 - Bajo coste: el dispositivo de control no debe tener un gran sobrecoste frente a la instalación que soporta o directamente debe estar incluida en el precio. Es decir: si quieres instalar un sistema de persianas motorizadas el control tiene que venir incluido o debe ser fácilmente conseguible a bajo precio.
 - Fácilmente configurable: el dispositivo de control debe ser fácilmente configurable por el instalador y el usuario, permitiendo el DIY . Es decir: El técnico que realice la instalación debe dejar configurado el control y este debe ser fácilmente parametrizable por el usuario.
 - Inalámbrico: el dispositivo de control utilizará un protocolo inalámbrico o será compatible. De esta forma permite realizar instalaciones sin obra. Ese protocolo deberá ser WIFI, ya que si es compatible es factible, pero genera un sobrecoste, porque al final: TODO se va controlar con dispositivos WIFI: Apps, control de voz,...
- Funcionamiento en local: Por defecto debe trabajar en local (Intranet) y alimentarse directamente (enchufe). Es decir, se realiza la puesta en marcha y el control usando la infraestructura local, sin usar cloud. Si el servicio de cloud se cae, el sistema funciona igual en las labores de control.
- Pasarelalizable IP para IoT : Tiene que existir un protocolo de control IoT cloud, para poder integrar mas sistemas: multimedia (TV, Música,...) que opere con el router de servicios de Internet: para telecontrol fuera de casa, control de voz, IA,... Es decir, si compro una TV que viene con Matter ya puedo integrarla con escenas (luces, persianas, clima) para crear el ambiente y con Alexa, Siri,... para control de voz usando los servicios cloud.

Además el protocolo de control debe ser:

- Seguro: Encriptación de señales. Sobre todo porque al ser inalámbrico y saliendo por el router para cloud está expuesto a hackeos .
- Actualizable: Debe evolucionar en materia de seguridad y nuevas utilidades.

Con todo esto, la domótica en los hogares se puede masificar: conforme se adquiere un sistema (climatización, luces, persianas,...) o un dispositivo multimedia (TV, electrodoméstico,...) este se conectará a un enchufe = mecanismo para alimentación y el propio sistema (per-se o con ayuda = ej: Shelly ) se configurará vía App móvil, para poder ser controlado de forma integrada con otros sistemas = domótica y conectado al protocolo común IoT (ej: Matter) para mejorar (vía Cloud) la experiencia de usuario.

Todo esto ya existe y se esta mejorando Matter V 1.4 , evidentemente nada es perfecto ni dura para siempre , pero "este es el camino,..." que diría el Mandalorian,... :)

salu2

maji
18 May 2024 18:05 - 25 May 2024 08:34
La domotica y la IA Publicado por maji

La domotica y la IA

Categoría: FutuDomo

Hola a todos,

Como ya escribí hace tiempo, últimamente para crear posts en el foro de Futudomo, tengo que encontrar algo disruptivo o que marque tendencia en el mundo de la domótica y ahora le toca el turno a la IA (Inteligencia Artificial).

Siendo un aprendiz en el tema IA, me he dedicado todo este tiempo a leer a personas (sobre todo en Twitter/X) que si los son y sobre todo que han pasado varios "inviernos de IA", donde las expectativas estaban hinchadas vs lo que realmente la IA podría aportar a cambios disruptivos en el entorno profesional y en la vida cotidiana. A día de hoy parece que si va a pasar y por eso me permito vaticinar sobre como veo el futuro de la IA en el ámbito de la domótica. 

Sobre la historia de la domótica, ya escribi hace 15 años (en 2009) , apuntando desde el pasado (orígenes) - presente (de entonces) al futuro: donde todo lo que parecía seguro era hacia la convergencia IP. 

Esto realmente ha sucedido durante todos estos años, a "ritmo caribeño", empezando por la inclusión en domótica de: servicios cloud de telecontrol, Video IP-videopoteria, control de voz (cloud: Alexa, Siri,... y alguno no cloud) y finalmente IoT (internet of Thinks), por lo que tocaría ahora la integración de IA en domótica.

En los protocolos profesionales estándar (con KNX as King), para abrirse a la nube se ha tenido que reforzar la seguridad (KNX Secure) de un protocolo con mas de 30 años colocado en Hoteles, edificios y aeropuertos, por poner sitios críticos, donde ya comentamos que el hackeo físico del BUS era factible (otra cosa que improbable, no se han dado casos conocidos) pero que al ponerlo en la nube, se facilitaban los ciberataques si no había un mínimo de encriptación y por tanto así se movió, reforzando el protocolo y dejando que los fabricantes empezaran a sacar sus productos al mercado para reforzar instalaciones existentes e incluirlo en las nuevas.

domoprac.com/foro/buscar.html?query=ciberseguro&searchdate=all&childforums=1

En los protocolos domóticos "no profesionales", del IoT naciente de entonces como automatismos (ej: luces HUE Philips) o Cámaras IP CCTV, vimos como de fácil los atacaban (DDOS, acceso a passwords en los manuales de instrucciones que no se cambiaban,...).

domoprac.com/foro/buscar.html?query=knx%20iot&searchdate=all&childforums=1

Con la llegada del control de voz cloud, cedimos nuestros datos dómoticos (el resto ya se los ofrecimos a cambio de la "gratuidad del servicio") al gestor del servicio (Amazon, Google, Apple) para poder usar de mando a distancia "la voz", por ser "más cool" que usar la APP del móvil, tablet, LCD room controller o pulsador que teníamos en una red interna privada con cobertura WIFI.

domoprac.com/foro/buscar.html?query=alexa&searchdate=all&childforums=1

Ahora el hype lo tiene la IA y estar de conversación con el Chatbot (ej: vía atajos de IOs ) para provocar una acción (encender una luz, poner una determinada temperatura,...) que te cuesta menos hacerla por un sistema convencional local o remoto de domótica sin tanta cháchara, es lo que se va a vender como: "tener domótica con IA que guay".



En fin,... iremos viendo. :)

salu2

maji
24 Dic 2020 14:16 - 24 Dic 2020 17:04

Porque lo llaman Domotica cuando quieren decir automatismo

Categoría: FutuDomo

Hola Raúl,

Recojo el guante y contesto a las preguntas:

¿Por qué crees que la domótica "no cloud" es mejor que los sistemas IoT?


La Domótica "no cloud" es mas robusta (vida útil) y segura (hackeos) que la "cloud", pero también es menos evolucionada y más lenta de seguir las evoluciones que la "cloud", por eso en el término medio esta la solución, usar la domótica "cloud" como complemento de la "no cloud".

domoprac.com/foro/estrategias-empresariales/4060-loxone-vs-knx-la-liebre-y-la-tortuga.html#4070

domoprac.com/foro/konnex-knx-eib-ehs-batibus/4096-knx-cuando-lo-complejo-es-ciberseguro.html#4121

¿No te recuerda a viejas discusiones que hemos tenido en el foro de sistemas estándar contra sistemas propietarios?


El IoT no puede existir sin el cloud, y tanto los sistemas estándares profesionales como los propietarios se apuntan al mismo, pero de forma tan lenta que muchas veces el producto nace muerto o casi (siempre esta la ignorancia del usuario final de no saber que existe una solución integrada o automatismo que la supera).

Esta ignorancia se combate en los foros, como este, y los blogs de gente como tú, que no esta atada a una tecnología y que debate/cuestiona de forma abierta las soluciones que hay en el mercado, de cara a que el lector pueda extraer conclusiones a la hora de elegir que instala en su casa.

La evolución tiene siempre un contrapunto de adaptación y el usuario "no geek" depende del profesional y este de que el producto pueda dar las prestaciones que compró en su momento, porque estas pueden desaparecer "ipso-facto" cuando se está en la cloud: hace tiempo que no puedo ver quien me llama al videoportero porque mi cuenta de gmail me bloquea que un dispositivo mío me envíe el aviso por otra cuenta de gmail,... yo lo entiendo, pero vete tu a explicarle al cliente que un servicio que contrató ya no es posible mantenerlo porque Google a actualizado sus políticas de seguridad,... Por otra parte hay soluciones cloud profesionales que aun no han fallado (mientras dure la empresa que soporta el cloud), mi Z41 (descatalogada) no ha fallado nunca hasta la fecha y la cloud de Zennio no hay ni que configurarla en el router.

Encantado de debatir contigo, no es lo mismo que hacerlo en un hilo de Twitter,... que vete tu a buscarlo en unos días,... aquí se queda mientras Domoprac exista. :)

salu2

maji
25 Ene 2020 21:02

IoT cloud o como morir joven

Categoría: FutuDomo

'Hola a todos,

Estaba leyendo un articulo sobre como la revolución IoT se viene abajo cuando la ventaja de la accesibilidad de la tecnología cloud vs la supervivencia como negocio hacen que los productos IoT cloud que genera se mueren jóvenes, cuando dejan de ser rentables al poco tiempo al no poder mantener los servicios cloud asociados a estos productos + servicios.

medium.com/@virgil.utopia/the-silent-extinction-of-iot-startups-767c08773c9a

En él cuenta el autor su propia experiencia con un termostato cloud que estaba usando para controlar la calefacción de su casa en remoto y que "de repente" le ha dejado de funcionar por la quiebra de la empresa (startup) que lo creó.

Esto supone que a veces la accesibilidad a bajo coste de un producto IoT con su servicio cloud asociado no rentabiliza siquiera la inversión inicial porque muere (o puede morir) antes de cumplir un "ciclo de vida útil" al usuario, que hoy en día supone, al menos, que este funcionando hasta que el usuario lo cambie por otro producto + servicio cloud mejor,... :)

En el articulo, hace hincapié en que los usuarios con estas malas experiencias no van a volver a repetirla con otra startup que ofrezca otro producto IoT cloud y que se irán yendo a empresas grandes aunque sus productos IoT cloud sean peores, caros o limitados con tal de tener una "seguridad" de continuidad del producto IoT en el ciclo de vida esperado.

Finalmente plantea una serie de soluciones, entre las que destaca el código abierto, para poder "teóricamente" continuar el proyecto por otras empresas y que el IoT se rija por estándares. Que de esto último, sabemos algo en el mundo domótico profesional, para asegurar "al menos" que tu casa funcione aunque el servicio cloud complementario para control remoto haya desaparecido o la empresa haya cerrado y no comercialize más sus productos o decida discontinuarlos.

Porque además, si el servicio cloud ha desaparecido y el dispositivo sigue conectado a internet sin actualizaciones de seguridad será un "caramelo" para los hackers, como ya hemos visto en otros casos:

www.domoprac.com/foro/protocolos-estandar/konnex-knx-eib-ehs-batibus/knx-cuando-lo-complejo-es-ciberseguro.html

Es cierto, que nada es eterno y los servicios cloud que tenemos en domótica profesional también están expuestos de padecer un cierre como las startups de IoT de "3 al cuarto", porque dependen de que la compañía viva o quiera mantener el servicio cloud. Pero en domótica profesional las instalaciones bien pensadas y ejecutadas se mantienen solas en local y solo como complemento de ajuste o de consulta se usa el cloud. Es decir, que sin el cloud pueden vivir y dar el servicio al usuario y en cambio el IoT por propio principio de conexión al cloud no.

Si quiero asegurar mi servicio cloud, entonces lo que tengo que hacer es redundar este servicio en más de un producto y empresa. En mi instalación KNX+Loxone, tengo activos 3 servicios cloud: Zennio Z41, Idderocloud y Loxone. Esto me permite tener control cloud en caso de que caiga alguno de ellos y si cayeran todos, mi casa seguiría funcionando en local "tan pancha". :)

PD: También tengo HiH que ya no uso (necesita un IP fija) y en pruebas 1Home para Alexa, pero este más lo tengo de "mando a distancia" local,... :)

salu2
maji
25 Abr 2019 19:58
Respuesta de maji sobre el tema KNX cuando lo complejo es ciberseguro

KNX cuando lo complejo es ciberseguro

Categoría: KONNEX: KNX (EIB-EHS-BATIBUS)

Hola a todos,

Parece que los hackers (éticos) ya se han dado cuenta de la vulnerabilidad de KNX y nos lo muestran como un toque de atención en este articulo (febrero 2019).

Lo que más les sorprende es que no tenga protección usuario/password para acceso remoto a la red KNX mediante el router KNX-IP.

www.computest.nl/en/news/news-and-press-releases/homes-offices-vulnerable-unsecure-domotica/

Incluso han creado una web de test para saber si tu instalación KNX es vulnerable o no,... :)

www.knxscan.com/

Mi análisis no da vulnerabilidad y eso que entro desde fuera con 3 servicios cloud (Z41, Iddero HC2 y Loxone) y tengo Houseinhand solo a nivel interno (sin salida exterior por el router KNX-IP Weinzierl 750).

Ahora, que ya hay productos KNX Secure en el mercado, quizás es hora de ponerlos al frente de la instalación para evitar el hackeo.

El que avisa,... :)

salu2

maji
30 Dic 2017 17:30

Balance fin de año - resumen domótico 2017 y tende

Categoría: Página DomoPrac - Noticias, problemas con la página y sugerencias

Hola a todos,

Siguiendo la tradición al terminar el año de hacer un balance, me permito este año (y a partir de ahora para otros resúmenes anuales) cambiar el post "aburrido" de como ha ido la web en general,... por otro de contenido más abierto al comentario de como ha ido la domótica en 2017, repasando así cada año como balance.

Yo creo que el tema clave este año ha sido la seguridad, si bien el año pasado ya se prepararon los cimientos en KNX (con KNX Secure) este año se empiezan a ver productos con encriptación (ej: relés, pasarelas, videoporteros,...) pero no se ve una explosión de productos capaces de soportar esta encriptación en el bus KNX como ofrece ya el SW ETS 5.5.

Por todos lados se habla de IoT con millones de dispositivos conectados, pero su punto débil sigue siendo la seguridad (con varios ejemplos de hackeos: HUE, CCTV,...) y los mecanismos que hagan el producto IoT robusto y capaz de poder llevar a cabo su misión (sensores, actuadores, pasarelas,...) sin que sea sencillo su hackeo.

Para la sensórica IoT el protocolo ENOcean esta muy bien posicionado, como venimos hablando en otros post por su principal ventaja de no necesitar baterías aprovechando la energía del ambiente en sus determinadas formas para poder recibir y enviar señales de baja energía. Los últimos avances publicados como el módulo emisor-receptor TCM 515 , donde esta metido nada menos que IBM, ofrecen un mundo de posibilidades incluso a otros protocolos inalámbricos de control como Zigbee o Bluetooth.

Con pasarelas seguras como la KNX ENO 636 de Weinzierl , se pueden recibir esas señales para aplicarlas en el control bajo los mandos del protocolo KNX en casa, edificios, hoteles, empresas,... incluso los actuadores ENO pueden ser controlados desde el lado KNX de forma segura. Los demás productos KNX protegidos bajo KNX secure (cuando los veamos aparecer en volumen, seguramente en la L+B 2018 como mejor escaparate mundial) serán los encargados de complementar ese ecosistema IoT del mundo domótico.

Otros protocolos punteros como Loxone también han empezado a preocuparse y dar solución a la seguridad, como el tree que va cifrada la comunicación entre sus dispositivos, para no quedarse atrás en este aspecto cada vez más necesario en sistemas domóticos donde la vulnerabilidad será un punto determinante a la hora de elegir uno u otro sistema.

Desde Domoprac os deseamos un Feliz 2018!!! :)

salu2

maji
11 Ene 2017 22:12
Respuesta de maji sobre el tema KNX cuando lo complejo es ciberseguro

KNX cuando lo complejo es ciberseguro

Categoría: KONNEX: KNX (EIB-EHS-BATIBUS)

Hola Alberto,

Gracias de verdad por participar en este tema.

El post pretende abarcar más aspectos sobre la ciberseguridad en la domótica a tener en cuenta, el ataque de DDOS es uno, pero otro más importante, a mi juicio, es el control remoto de una instalación domótica por hackers.

Seguramente habreis visto el video del hackeo de Bombillas LED Philips Hue desde un drone , el suceso se produce desde 70 metros de distancia estando los hackers a 250m desde donde despegan el dron, acceden a la red Zigbee de HUE y a su firmware para cambiarlo, bloquearlo (tienes que desmontar la bombilla para para poder actualizarlo de nuevo) y lanzar una secuencia "SOS" en morse como demostración del hackeo, en un edicifio de oficinas con compañías multinacionales como Oracle.

Aquí ya estamos hablando de Zigbee (que tiene su asociación) y de Philips,... nada menos.

En KNX la debilidad para control remoto esta en el router KNX/IP (si no tienes otro dispositivo, como los que pongo de ejemplo, que se salte el router para mandar direcciones de grupo al bus en remoto). Y si bien la KNX.org ahora pone los medios para construir dispositivos KNX/IP seguros, son los fabricantes los que tienen que crearlos, si la demanda de los mismos genera expectativas para poder venderlos. Pero no puede controlar los dispositivos no certificados que "se hablen con KNX" y dejen acceso remoto y los certificados KNX que no pasen por la seguridad de un router KNX/IP seguro.

Entonces, ¿hay que renunciar al control remoto para tener total seguridad?. Aunque nada es seguro 100%, se puede aislar el acceso remoto IP general y de esta forma evitar este tipo de ataques de control remoto externo no autorizado. En mi caso tenemos una red domótica en mi empresa en la misma LAN que el resto de servidores y esta LAN esta protegida por acceso externo VPN mediante dominio (usuario/password) y token (numero aleatorio que te da una app móvil o llave en cada conexión a la VPN). Es decir que igual que me conecto para trabajar desde casa puedo controlar parámetros de la red KNX de la empresa con la misma seguridad que tiene el acceso a los datos de la empresa.

Por cierto tenemos un iddero home server (ademas de 3 routers KNX/IP para 3 lineas) que serian los puntos vulnerables de ataques y que no lo son porque están protegidos de esta forma. En este caso no se usa el servicio idderocloud por restricciones de firewall y políticas de empresa. Pero no hace falta al tener acceso directo a la LAN por VPN+tocken. En edificios, hoteles, aeropuertos,... por ahí deberían ir los tiros.

En mi casa no esta tan protegido, y los elementos de acceso remoto no autorizado lo compondrían teóricamente: Loxone miniserver, Z41 remote, Iddero HC2-KNX, por acceso a sus clouds y Houseinhand si me hackean la clave de wifi (parece fácil con programas) y con la versión demo me localizan el router y lanzan on/off a 5 direcciones de grupo al azar, para fastidiarme,... pero es algo muy improbable a no ser que sean vecinos. :)

Otro caso que se me ocurre, a bote pronto, después de ver esta realidad de Zigbee es que infecten en remoto el firmware de los dispositivos que no necesitan ETS5.5 pero que si tienen KNX y te programen un robot que te envie 1's y 0's a todas las direcciones de grupo cada 1s desde la 0/0/0 a la 255/255/255,... aunque para ello tendrían que poder llegar a cada equipo para subir al versión hackeada del firmware o de forma más general cambiando la buena por la mala en la web del fabricante, si hackean la misma.

Bueno, esto es un poco lo que busco con las respuestas de los fabricantes, que digan como protegen sus productos de los diferentes ataques que se van dando. Si el post se mueve podremos hacer un resumen tipo entrevista a cada participante y eso supondrá un beneficio a la hora de elegir productos seguros a los integradores profesionales que nos leen.

De todas formas, que no se alarme nadie, porque son supuestos teóricos y la domótica profesional por desgracia "no es de masas" por lo que no es atractiva, de momento, a los hackers,... ;)

salu2

maji
10 Ene 2017 10:45 - 10 Ene 2017 10:47

KNX cuando lo complejo es ciberseguro

Categoría: KONNEX: KNX (EIB-EHS-BATIBUS)

Hola Maji,

En tu post identificas correctamente algunos de los factores que posibilitan este tipo de ataques.

En primer lugar, muchos de estos dispositivos de lo que llamas "la domótica independiente" son dispositivos sencillos, en muchos casos con un hardware muy limitado (por abaratar costes en producción, ya que se trata de productos de electrónica de consumo que se fabrican en cantidades masivas) que en la mayoría de los casos no es capaz de soportar soluciones existentes y probadas para seguridad / criptografía (las distintas implementaciones de TLS / SSL existentes en el mercado, incluyendo tanto soluciones open source como otras comerciales).

Por otra parte al tratarse de protocolos propietarios, creados ad-hoc por los fabricantes para dar respuesta a sus necesidades inmediatas, y no estar bajo el paraguas de una asociación, alianza, o comité que regule este tipo de aspectos, en muchos casos los fabricantes tienden a tomar "atajos", principalmente para reducir los costes y sobre todo los plazos de desarrollo, y poder poner antes los productos en el mercado. Y con frecuencia la primera víctima de estos "atajos" es todo lo relacionado con la seguridad.

En buena parte esto ocurre porque los usuarios aún no están del todo concienciados de la importancia de la seguridad en las comunicaciones, y de sus implicaciones, y por tanto la seguridad no es una característica que "venda". Y así, cuando llega el momento de recortar....

Y eso que vivimos en un mundo en el que existen ya más dispositivos conectados que seres humanos, y dependiendo de la fuente, se estima que el número de dispositivos conectados alcanzará cifras entre los 20 y los 50 billones (billones americanos, es decir, miles de millones) para 2020.

En definitiva, la situación es una combinación de varios factores:

- Una tendencia a recortar costes típica en el sector de electrónica de consumo, que en muchos casos impide el uso de soluciones existentes y obliga a "reinventar la rueda", algo que en este terreno (seguridad y criptografía) suele tener consecuencias desastrosas.

- En muchos casos, la falta de un organismo (asociación, alianza, etc.) que establezca unos mínimos estándares o directrices en lo que se refiere a seguridad, quedando este aspecto a merced de lo que decida cada fabricante.

- Un problema cultural: La falta de conciencia por parte del usuario (de la sociedad) de la importancia crítica de la seguridad en las comunicaciones.

Imagino que cuando la sociedad empiece a tomar conciencia de las implicaciones del problema y empiece a ser más exigente en todo lo relativo a la seguridad, los fabricantes no tendrán más remedio que "ponerse las pilas". Hasta entonces, me temo que veremos más noticias como la que motivó originalmente este post (del ataque DDoS a dispositivos IoT)

Saludos,

Alberto Torrecillas
www.iddero.com
09 Dic 2016 07:33 - 09 Dic 2016 07:36
La buena salud de KNX Publicado por maji

La buena salud de KNX

Categoría: FutuDomo

Hola a todos,

Este año se han producido varias novedades en el mundo KNX que ya hemos comentado en el foro: KNX secure , KNX IoT , Knx inside ,... que pueden dar una idea de la buena salud de KNX, pero hay aun un mejor indicador: la rotación de productos.

Este año especialmente la rotación de productos, es decir, como renuevan los productos los fabricantes KNX, tiene especial relevancia dado el alto indice, no solo en los grandes fabricantes (donde KNX es un nicho pequeño o complemento de su cartera de productos), sino en los fabricantes pequeños cuya gama es exclusivamente KNX y por la cual viven o mueren.

Esto indica claramente que los ingresos en la venta de productos KNX están subiendo y eso procura inversión para mejorar o actualizar la gama que cada vez es más competitiva en cada tipo de productos (estética/funcionalidad/precio) con el resto de fabricantes KNX. Del mismo modo, una mejora de ventas KNX significa un nivel mayor de instalaciones KNX en el mundo y por ende una mayor fuente de ingresos por certificación de nuevos productos para la KNX.org que lo reinvierte en mejoras en el SW como las ya mencionadas y promociones a nuevos mercados (ej: USA) de los que se benefician los fabricantes, centros de formación,... creando un circulo virtuoso.

Por nombrar algunos de los productos a destacar por su alto grado de innovación:

- Schneider Multitouch KNX Pro
- Gewiss ICE Touch KNX
- Jung Smart Control 7”
- Gira G1
- Iddero Verso


Y sobre todo, Zennio, capaz de renovar prácticamente todo su catalogo de productos y añadir nuevos: DALIBOX , lo que impresiona bastante,... :)

En fin, que KNX goza de muy buena salud en domótica profesional.

salu2

maji
23 Oct 2016 05:39 - 29 Oct 2016 15:34

KNX cuando lo complejo es ciberseguro

Categoría: KONNEX: KNX (EIB-EHS-BATIBUS)

Hola a todos,

Ayer leía un articulo en twitter sobre ciberseguridad e IoT (Internet of thinks) acerca del último ataque masivo de DDoS que colapsó servicios de DDNS y que afectó a grandes compañias (Twitter, Spotify, Paypal,...) y como los hackers están usando dispositivos conectados a internet que tenemos por casa (camaras IP, TV, cafeteras, domótica,...) para infectar el código y lanzar estos ataques, que colapsan servicios mediante miles de millones de peticiones robot a la vez lanzadas por estos "dispositivos zombi", por lo que las peticiones reales no pueden acceder por saturación al servicio atacado.

Esto me llevó a pensar, que la "domótica" independiente , es decir, aquella que se va adquiriendo comprando dispositivos independientes para cubrir un sólo servicio (ej: control de luces), sin integrarse con otros sistemas (ej: control de clima), mediante un protocolo de comunicaciones común, como KNX, que necesita de un software externo (ETS) para poder programar los dispositivos KNX y por tanto esta aislado de ciberataques por este medio y en cambio los dispositivos smart independientes "objetos conectados inteligentes" (IoT) con firmware actualizable en remoto no.

Lo que los hace particularmente vulnerables es su simplicidad, que es lo que venimos criticando de KNX, y la facilidad de acceder a ellos de forma remota, que es el medio por donde se infectan. En el articulo comentaban que el primer remedio contra esto es tan sencillo como cambiar el usuario: "admin" y el password: "admin" que suele venir por defecto y que los hackers scannean para infectar los dispositivos.

Es cierto que KNX, tenía una vulnerabilidad en la parte IP que se ha corregido mediante encriptación de telegramas con el último ETS 5.5 (KNX Data Secure) y/o con dispositivos encriptados (routers KNX/IP Secure) para robustecer el acceso a las redes KNX y de esta forma tratar de evitar tomar control remoto no autorizado de las instalaciones KNX via IP.

Del mismo modo como no se quieren quedar atrás para actualizarse a IoT , esta creando gateways donde mapear proyectos KNX y "traducirlos" mediante servicios Web, de manera que la red de dispositivos KNX puedan comunicarse a través de internet, vía el KNX Web Service Gateway.

Por otra parte estan los servicios "cloud" en servidores externos conectados, desde donde se puede acceder vía pasarelas KNX/IP con firmware propio que muchos fabricantes KNX (certificados o no) tienen en forma de: pantallas tactiles (Iddero,...), servidores (Gira,...), miniservers (Loxone,...) e incluso controladores de estancias (Zennio,....). Posible blanco de ataques DDoS: nos impidan acceder por colapso del servicio y/o también puedan ser infectados con malware robot si consiguen levantar las contraseñas del servicio cloud, al igual que han hecho con las cámaras IP, las smart TV's, smart coffe machines, smart termostatos,... y todo aparato que lleve "smart" en su nombre que tengamos por casa.

De esto último me gustaría que participaran en el post los fabricantes KNX o los que usan el protocolo KNX en sus pasarelas, dándonos su visión y medidas de seguridad básicas en cada caso.

Como conclusión, parece que lo complejo es más ciberseguro que lo sencillo,... para tener en cuenta a la hora de analizar los sistemas de cara al usuario y al profesional, metiendo todo en el análisis, sobre todo la ciberseguridad.

Salu2

maji
Visualización de 1 - 10 de 10 resultados.
Tiempo de carga de la página: 0.254 segundos