{"id":334189,"date":"2022-08-22T11:46:26","date_gmt":"2022-08-22T11:46:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-sistemas-rtls-son-vulnerables-a-los-ataques-mitm-y-la-manipulacion-de-la-ubicacion\/"},"modified":"2022-08-22T11:46:28","modified_gmt":"2022-08-22T11:46:28","slug":"los-sistemas-rtls-son-vulnerables-a-los-ataques-mitm-y-la-manipulacion-de-la-ubicacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-sistemas-rtls-son-vulnerables-a-los-ataques-mitm-y-la-manipulacion-de-la-ubicacion\/","title":{"rendered":"Los sistemas RTLS son vulnerables a los ataques MiTM y la manipulaci\u00f3n de la ubicaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han revelado m\u00faltiples vulnerabilidades que afectan a los sistemas de localizaci\u00f3n en tiempo real de banda ultraancha (UWB) (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Real-time_locating_system\" target=\"_blank\">RTL<\/a>), lo que permite a los actores de amenazas lanzar ataques de adversario en el medio (AitM) y manipular los datos de ubicaci\u00f3n.<\/p>\n<p>&#8220;Los d\u00edas cero encontrados representan espec\u00edficamente un riesgo de seguridad para los trabajadores en entornos industriales&#8221;, firma de seguridad cibern\u00e9tica Nozomi Networks <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/nozomi-networks-researchers-reveal-zero-day-rtls-vulnerabilities-at-black-hat-22\/\" target=\"_blank\">revelado<\/a> en un informe t\u00e9cnico la semana pasada.  &#8220;Si un actor de amenazas explota estas vulnerabilidades, tiene la capacidad de alterar las zonas de seguridad designadas por RTLS para proteger a los trabajadores en \u00e1reas peligrosas&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>RTLS se utiliza para identificar y rastrear autom\u00e1ticamente la ubicaci\u00f3n de objetos o personas en tiempo real, generalmente dentro de un \u00e1rea interior confinada.  Esto se logra mediante el uso de etiquetas que se adjuntan a los activos, que transmiten se\u00f1ales USB a puntos de referencia fijos llamados anclas que luego determinan su ubicaci\u00f3n.<\/p>\n<p>Pero las fallas identificadas en las soluciones RTLS: <a rel=\"nofollow noopener\" href=\"https:\/\/www.sewio.net\/product\/indoor-tracking-rtls-uwb-wi-fi-kit\/\" target=\"_blank\">Sewio Indoor Tracking RTLS UWB Wi-Fi Kit<\/a>un y <a rel=\"nofollow noopener\" href=\"https:\/\/rtls.avalue.com.tw\/products\/artemis-enterprise-kit\/\" target=\"_blank\">Kit empresarial Avalue Renity Artemis<\/a> \u2013 significaba que pod\u00edan armarse para interceptar paquetes de red intercambiados entre anclas y el servidor central y realizar ataques de manipulaci\u00f3n de tr\u00e1fico.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Sistemas RTLS\" border=\"0\" data-original-height=\"570\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661168786_287_Los-sistemas-RTLS-son-vulnerables-a-los-ataques-MiTM-y.jpg\" title=\"Sistemas RTLS\" \/><\/div>\n<p>En pocas palabras, la idea es estimar las coordenadas de anclaje y usarlas para manipular las reglas de geoperimetraje del sistema RTLS, enga\u00f1ando efectivamente al software para que otorgue acceso a \u00e1reas restringidas e incluso causando interrupciones en los entornos de producci\u00f3n.<\/p>\n<p>&#8220;Si un atacante puede alterar la posici\u00f3n de una etiqueta modificando el paquete de posicionamiento relacionado con esa etiqueta, es posible que ingrese a zonas restringidas o robe elementos valiosos sin que los operadores puedan detectar que se est\u00e1 realizando una actividad maliciosa&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Peor a\u00fan, al alterar la posici\u00f3n de las etiquetas y colocarlas dentro de \u00e1reas monitoreadas por reglas de geoperimetraje, un adversario puede provocar la detenci\u00f3n de l\u00edneas de producci\u00f3n completas al mostrar que un trabajador est\u00e1 cerca, incluso cuando en realidad no hay nadie cerca.<\/p>\n<p>En un escenario alternativo, los datos de ubicaci\u00f3n podr\u00edan alterarse para colocar a un trabajador fuera de una zona de geocercas para que la maquinaria peligrosa se reinicie mientras un trabajador est\u00e1 muy cerca, lo que presenta graves riesgos de seguridad.<\/p>\n<p>Pero vale la pena se\u00f1alar que hacerlo requiere que un atacante comprometa una computadora conectada a esa red o agregue subrepticiamente un dispositivo no autorizado para obtener acceso no autorizado a la red.<\/p>\n<p>Para remediar tales ataques, se recomienda hacer cumplir la segregaci\u00f3n de la red y agregar una capa de cifrado de tr\u00e1fico sobre las comunicaciones existentes para evitar ataques AitM.<\/p>\n<p>&#8220;Los requisitos de seguridad d\u00e9biles en el software cr\u00edtico pueden generar problemas de seguridad que no se pueden ignorar&#8221;, dijeron los investigadores Andrea Palanca, Luca Cremona y Roya Gordon.  &#8220;Explotar las comunicaciones secundarias en UWB RTLS puede ser un desaf\u00edo, pero es factible&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/rtls-systems-found-vulnerable-to-mitm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han revelado m\u00faltiples vulnerabilidades que afectan a los sistemas de localizaci\u00f3n en tiempo real de banda<\/p>\n","protected":false},"author":1,"featured_media":334190,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,4662,4668,4667,36,18120,102431,4654,4658,4659,4653,4655,4663,102430,4666,4665,5527,1932,13133,4660,5163],"class_list":["post-334189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-manipulacion","tag-mitm","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rtls","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-son","tag-ubicacion","tag-vulnerabilidad-de-software","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/334189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=334189"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/334189\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/334190"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=334189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=334189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=334189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}