Tarde o temprano los contadores electrónicos llegarán a la fuerza a todas las casas, y con ello se deben aplicar nuevas medidas de seguridad ya que al ser algo electrónico probablemente será vulnerable ante determinados ataques informáticos. Javier Vázquez Vidal y Alberto García Illera son dos investigadores de seguridad españoles que han dedicado más de 6 meses a estudiar estos nuevos contadores, obteniendo unos resultados más que interesantes.
De cara a la conferencia Black Hat Europe que está prevista para la semana que viene, estos dos investigadores de seguridad han dedicado su tiempo a estudiar la seguridad de una marca concreta «ampliamente instalada en España» de estos contadores, pudiendo comprobar que son totalmente vulnerables ante varios ataques informáticos que listaremos a continuación.
Con los conocimientos adecuados un usuario malintencionado podría acceder a una completa red de contadores pudiendo controlar a su antojo todas las luces tanto de una casa como una calle o barrio encendiéndolas y apagándolas según quisiera. A modo de diversión el poder encender y apagar las luces está interesante, pero los problemas reales llegan cuando se ha podido demostrar que también es posible suplantar la identidad de otro usuario y hacer que nuestra factura se la carguen a él engañando al contador sobre su ubicación.
Cada contador se comporta igualmente como un repetidor de manera que el área que un pirata informático puede llegar a controlar es realmente amplia pudiendo controlar un contador situado en la otra esquina de la ciudad, e incluso sin saber dónde se encuentra físicamente simplemente conociendo su número de identificación.
Los investigadores ya están tratando de localizar a la empresa para exponerles el problema y ayudarles a solucionar lo antes posible. Igualmente llaman a la calma ya que aunque los dispositivos sean vulnerables esto no significa que otros usuarios los vayan a piratear con malas intenciones ya que se necesitan unos considerables conocimientos para ello. Por el momento habrá que esperar hasta que estos contadores inteligentes sigan llegando a más ciudadanos y a ver cómo la empresa toma las medidas que considere necesarias para contrarrestar estos ataques.
¿Qué opinas de los riesgos de piratear los contadores inteligentes? ¿Crees que supone un riesgo o que es algo que no debería preocupar a los usuarios?
Fuente: El Diario