La manera en la que accedemos a los edificios, ya sea una vivienda, un lugar de trabajo o cualquier otro, ha cambiado en los últimos años. Al menos, tenemos múltiples opciones para ello. No necesariamente tenemos que utilizar una llave física, sino que podemos, simplemente, utilizar un teclado, lector de tarjeta, huellas dactilares, etc. Pero claro, ¿es esto 100% seguro? En este artículo, nos hacemos eco de cómo han estado decenas de miles de sistemas de acceso a edificios expuestos en Internet.
Especialmente, estos problemas pueden aparecer si hay una mala configuración. También puede haber vulnerabilidades que puedan aprovechar los atacantes. Un riesgo que puede exponer seriamente la seguridad física de cualquier edificio, por lo que conviene tomar medidas para que esto no ocurra.
Miles de sistemas de acceso expuestos
Concretamente, han sido más de 49.000 sistemas de acceso a edificios los que han quedado expuestos por una mala configuración. Esto afecta a muchos países y a sectores muy variados, lo que compromete la privacidad y seguridad. Principalmente, se trata de accesos a empleados a los edificios del trabajo, instalaciones y áreas restringidas.
Estos accesos estaban restringidos a través de datos biométricos, tarjetas de identificación o matrículas. Un grupo de investigadores de seguridad de Modat, han detectado que decenas de miles de este tipo de sistemas no estaban configurados correctamente y, básicamente, significa que cualquiera podía acceder a ellos.
Los han detectado en países de todo el mundo y esto también incluye a España. Los sistemas expuestos, contenían datos no cifrados de los empleados. Por ejemplo, estaban expuestos los detalles de identificación personal, como el nombre, direcciones de e-mail o números de teléfono. También los datos biométricos, horarios laborales, fotografías o los registros de entrada y salida.
Podrían cambiar todo
Desde Modat, también detectaron que un hipotético atacante podría modificar los registros de empleados. Básicamente, cualquiera tenía la capacidad de agregar empleados falsos, quitar los reales, cambiar credenciales de acceso, permitir a cualquiera que entre, etc. Tenían, por tanto, el control total.
Principalmente, esto es preocupante en lugares sensibles, donde no debería entrar cualquiera. Por ejemplo, centrales nucleares, edificios gubernamentales, hospitales, etc. Son muchos los dispositivos de acceso que han detectado mal configurados, por lo que el riesgo es importante y conviene actuar.
Por parte de los investigadores de seguridad, se pusieron en contacto rápidamente con las empresas afectadas para que tomaran medidas. Generalmente, recomendaban desconectar esos dispositivos vulnerables, usar firewalls y VPN. Esto restringe el acceso y solo los que realmente tengan autorización, pueden entrar.
Además, algo muy importante, y que recomendamos hacer a cualquier usuario, es cambiar las credenciales predeterminadas. Nunca dejes la clave de acceso que viene de fábrica, ya que esto puede suponer un problema. Es esencial siempre usar códigos personalizados, que hayas creado de forma robusta. También viene bien habilitar métodos de autenticación doble, para crear una capa extra de protección.
En definitiva, muchos sistemas de acceso a edificios han estado expuestos y eso puede provocar que cualquiera entre. Conviene siempre tomar medidas y proteger cualquier dispositivo, especialmente aquellos que sirven para mejorar la seguridad.