Está en la página 1de 7

Anlisis sobre INSTEON

Tecnologa de red domtica diseada por SmartLabs, Inc.1 INSTEON est diseado para permitir a dispositivos tales como interruptores, termostatos, sensores (de movimiento, calor, humo etc) estar conectados en red mediante la lnea elctrica, la radio frecuencia (RF), o ambos. Todos los dispositivos INSTEON son iguales, es decir, cada dispositivo puede transmitir, recibir y repetir los mensajes del protocolo INSTEON, sin necesidad de un controlador maestro o software de encaminamiento.3 Todos los dispositivos compatibles INSTEON actan como repetidores, lo que significa que repiten cada mensaje que oyen. Esto contrasta con otras topologas de red de malla en los que slo repiten los "nodos avanzados". La deteccin de errores y correccin automtica se incluyen en todos los productos compatibles INSTEON. El protocolo de lnea de potencia utiliza modulacin por desplazamiento de fase y est diseado para que la repeticin sea sincroniza: todos los repetidores repiten el mismo mensaje durante intervalos de tiempo definidos con precisin, de forma que mientras las repeticiones colisionan, lo hacen en armona, de manera que se conserva el mensaje. La lnea de frecuencia de alimentacin de CA se utiliza como la fuente de sincronizacin.

El mercado de la automatizacin de hogares era de unos 1,500 millones de dlares en 2012, segn la agencia Reuters. Ha habido una explosin de productos que prometen hacer de nuestro hogar ms inteligente. El ms conocido es Nest, un termostato que monitorea la actividad de los habitantes, se aprende sus horarios y preferencias de temperatura y calienta o enfra la casa segn estima conveniente. Muchos de estos productos tienen aplicaciones para telfonos inteligentes y portales web que permiten a los usuarios controlar a distancia dispositivos, cmaras y cerraduras. Alcanzar el estilo de vida de los Supersnicos tiene sus desventajas, al conectar las cosas de nuestras casas a Internet nos encontramos con el mismo tipo de problemas de seguridad que tenemos para cualquier dispositivo conectado: podran ser hackeadas.

La vulnerabilidad de Insteon es una de muchas que se encuentran en los dispositivos SmartHome detectadas por David Bryan y Daniel Crowley, investigadores de seguridad de Trustwave. Bryan adquiri uno de los dispositivos HUB de Insteon en diciembre, instal la aplicacin en su telfono y comenz a monitorear cmo funcionaba. Lo que vi me preocup, dijo. No hubo ninguna autenticacin entre el dispositivo y cualquiera de los comandos de control. Puedes disparar el recibo de energa elctrica de alguien activando el calentador de la tina de hidromasaje, dice Bryan. Se puso en contacto con el rea de soporte de Insteon a travs de correo electrnico y les pregunt cmo habilitar un nombre de usuario y contrasea, y Trustwave envi recientemente a la empresa un asesoramiento completo en cuanto a sus vulnerabilidades. Posteriormente, la empresa solucion el problema con HUB y retir los dispositivos a principios de 2013, aunque no inform a los clientes que la vulnerabilidad de la seguridad fue una de las razones de esa retirada.

El problema con los productos Insteon es que no cuentan con la proteccin de contrasea por defecto similar a la encontrada en cmaras IP Trendnet hace unos aos, la falta de autenticacin signific que cualquier persona que haya descubierto la direccin IP de una cmara poda ver lo que esa cmara capta algunas veces algo muy privado. Incluso sin un sitio web pblico, una vulnerabilidad como esta significa que cualquier persona que busca una manera de identificar las direcciones de los sistemas vulnerables como ocurri con las cmaras Trendnet podra tener acceso y control de los hogares de la gente. Estoy emocionado porque estas tecnologas existen, pero me desalienta que haya estos problemas de seguridad, dice Crowley, de Trustwave.

Otro problema con algunos de los dispositivos, como el Mi Casa Verde MIOS VeraLite, es que una vez que estn conectados a una red Wi-Fi, asumen que cualquier persona que utilice la red es un usuario autorizado. Estas compaas estn pensando que la red domstica es una fortaleza, dijo Crowley. En la mayora de los casos, es todo lo contrario.

También podría gustarte