Cuenta
Favor esperar un momento.

¿No tiene cuenta? Haga su registro.

×

Analizan fallas de seguridad electrónica en edificios inteligentes

Internacional. Los resultados de un proyecto de investigación realizado por Memoori Research han revelado más de 100 fallas en la administración de edificios y los sistemas de control de acceso de algunos de los vendedores populares investigados.

En respuesta, la Seguridad Nacional de los Estados Unidos ha entregado un "puntaje perfecto" de 10.0, lo que implica el riesgo más severo para las peores vulnerabilidades identificadas por la investigación. Se han publicado correcciones y parches, pero los resultados convincentes han subrayado los defectos generalizados de seguridad cibernética que aún existen en todos los edificios inteligentes.

Hace poco más de un año, Gjoko Krstic, investigador de la empresa de ciberseguridad industrial Applied Risk, comenzó a analizar sistemas de gestión de edificios (BMS), sistemas de automatización de edificios (BAS) y productos de control de acceso de cuatro proveedores; Optergy, Nortek, Prima Systems y Computrols. Krstic centró sus pruebas en productos específicos, Computrols CBAS-Web, Optergy Proton / Enterprise, Prima FlexAir y dos productos Nortek Linear eMerge.

En respuesta, la Seguridad Nacional de los EE. UU. etiquetó al Proton de Optergy con la máxima severidad en el sistema de puntuación de vulnerabilidad común estándar de la industria. Un puntaje de 10.0 es un evento relativamente raro en esta medida influyente que obtuvo una respuesta rápida de la compañía. Aunque el aviso señaló varios otros errores graves, uno de los cuales fue calificado con un puntaje de 9.9.

- Publicidad -

Krstic señaló que muchos de los peores defectos requerían un "nivel bajo" de capacidad de piratería para explotar y podían infiltrarse en los niveles más profundos desde una ubicación remota, presumiblemente oculta. "Al explotar la vulnerabilidad, es posible cerrar un edificio con un solo clic", afirmó durante una presentación en Amsterdam en el evento Hack In The Box en mayo. Añadiendo, en una entrevista reciente con TechCrunch, que el peor error de Optergy fue "muy, muy malo" y "fácil de explotar".

Optergy parecía ser consciente del problema cuando Krstic se le acercó y pronto lanzó parches para solucionar el problema. El presidente de la compañía, Steve Guzelimian, dijo que la compañía solucionó los problemas pero que no confirmaría cuántos dispositivos se vieron afectados, las últimas cifras sugieren que la empresa presta servicios a más de 1.800 instalaciones. "Arreglamos todo lo que llamó nuestra atención y hacemos nuestras propias pruebas regulares", dijo Guzelimian. Los otros proveedores también fueron notificados por Applied Risk, con la excepción de Nortek, debido a su "notorio proceso de informes".

Krstic resumió sus hallazgos generales en la Conferencia de Seguridad Cibernética ICS de SecurityWeek en Singapur, y señaló que un atacante podría aprovechar estas debilidades para activar alarmas, bloquear o desbloquear puertas y portones, controlar el acceso al elevador, interceptar transmisiones de videovigilancia, manipular sistemas y luces HVAC, interrumpir las operaciones y robar información personal. Destacando que las fallas revelan que 10 millones de personas y 30.000 puertas en 200 instalaciones ya están en los niveles más altos de riesgo de ataque cibernético, basado solo en los productos investigados.

La facilidad de ataque mostrada en la investigación de Krstic significa que los atacantes podrían ser cualquiera, desde una organización secreta financiada por el gobierno hasta un adolescente aburrido, haciendo ataques numerosos y frecuentes, y contra los objetivos más grandes y más pequeños.

La investigación de Krstic no nos dice nada fundamentalmente nuevo. Nadie en la industria de la construcción inteligente está apostando su dinero en un sistema de gestión de edificios inteligentes 100% seguro. Tal vez nunca deberíamos esperar ser 100% seguros para el ciber en nuestros edificios inteligentes. Después de todo, el mercado de PC ha logrado prosperar a pesar de ciber-vulnerabilidades comparables.

Sin embargo, nuestros edificios no son solo ciberespacios, donde solo nuestros valiosos datos están en riesgo. El edificio inteligente es un espacio humano ciberfísico donde los ataques virtuales pueden causar efectos muy reales y potencialmente dañinos para la salud y la seguridad de los ocupantes.

El estándar actual de seguridad cibernética en los sistemas de construcción inteligente no es suficiente para justificar el riesgo. Ese riesgo crece exponencialmente a medida que aumenta la adopción de IoT. Ya sea tecnológico, político o educativo, se debe encontrar una solución a este problema de vulnerabilidad creciente para evitar convertir los edificios, nuestros "lugares seguros" históricos en desastres ciberfísicos.

- Publicidad -

Fuente: Memoori Research.

Duván Chaverra Agudelo
Author: Duván Chaverra Agudelo
Jefe Editorial en Latin Press, Inc,.
Comunicador Social y Periodista con experiencia de más de 16 años en medios de comunicación. Apasionado por la tecnología y por esta industria. [email protected]

No hay ideas en “Analizan fallas de seguridad electrónica en edificios inteligentes”

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
Suscribase Gratis
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN PARA UN PROYECTO DE TECNOLOGIA?
Patrocinado por:
ConsorcioTec Logo
ENTREVISTAS DESTACADAS

Entrevista a Jaime Maldonado, Presidente de Air-Con Inc

En entrevista con ACR Latinoamérica, Jaime Maldonado, Presidente de Air-Con Inc, destacó los proyectos que tiene la compañía para este año 2024, sobre todo con la transición de los nuevos refrigerantes. Además, Air-Con estará como expositor en Refriaméricas Miami, y Jaime nos habló sobre sus expectativas con el evento y lo que darán a conocer para todos los visitantes.

Webinar: Armstrong y Energía de Distrito

Por: Rafael Behar, Gerente de Apoyo de Aplicación, Armstrong Fluid Technology Los sistemas de energía de distrito se caracterizan por una o más plantas centrales que producen agua caliente, vapor y/o agua fría, que luego fluye a través de una red de tuberías aisladas para proporcionar agua caliente, calefacción y/o aire acondicionado a los edificios cercanos. Los sistemas de energía de distrito sirven a una variedad de mercados de uso final, incluidos los centros de las ciudades (distritos comerciales centrales), campus universitarios, hospitales e instalaciones de atención médica, aeropuertos, bases militares y complejos industriales. Al combinar cargas para múltiples edificios, los sistemas de energía urbana crean economías de escala que ayudan a reducir los costos de energía y permiten el uso de tecnologías de alta eficiencia. En este seminario web vamos a introducir a Armstrong Fluid Tecnología y su dirección para la energía urbana con enfoques en plantas de calefacción. https://www.acrlatinoamerica.com/20...

Webinar: Mejores Practicas para la Optimización de Sistemas

Importancia de la correcta automatización de plantas de agua helada con el objetivo de pasar al siguiente nivel, que es la optimización de los sistemas para obtener una mayor eficiencia energética y ahorro del costo operativo y de mantenimiento. Por: Camilo Olvera Rodríguez, Gerente de Ventas - México, ARMSTRONG FLUID TECHNOLOGY https://www.acrlatinoamerica.com/20...

Webinar: Enfriando el futuro: Las nuevas tendencias en refrigerantes para supermercados y almacenes

https://www.acrlatinoamerica.com/20... Únete a nosotros en este emocionante Webinar sobre las últimas tendencias en refrigerantes para supermercados y almacenes. Descubre cómo mantener tus productos frescos de manera eficiente, mientras contribuyes a la sostenibilidad y cuidado del medio ambiente. En esta sesión, exploraremos las innovaciones más recientes en refrigerantes ambientalmente preferibles, incluyendo tecnologías avanzadas de enfriamiento. Aprenderás sobre las ventajas de adoptar estas nuevas soluciones, no solo en términos de eficiencia energética, sino también en la reducción de emisiones y el cumplimiento de regulaciones ambientales. Por: Guillermo Brandenstein, Sr Account Manager - Honeywell

Webinar: ¿Es adecuada la forma de vender en las empresas HVAC/R?

En esta presentación se tratarán puntos neurálgicos sobre cómo lograr vender sin necesidad de licitar, teniendo muy presente que el cliente no nos compre porque somos los más baratos sino porque somos su mejor opción. Por: Ing. Rolando Torrado, CEO - Rolando Torrado https://www.acrlatinoamerica.com/20...
Load more...
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin