🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFirmware y protocolos del dispositivo, y lo que dejan en una captura
5 tareas · 45 min · Principiante
Un dispositivo IoT es un programa que casi nadie actualiza hablando un protocolo que casi nadie cifra. Esta sala lee ambas cosas en el Hotel Sauce Dorado: las versiones de firmware frente a los boletines de los fabricantes, la configuración y el registro del broker MQTT al que hablan los sensores, y el resumen de una captura que el propio equipo del hotel tomó durante la ventana autorizada. Nada se descarga, no se abre el firmware ni se escucha la red: la habilidad es cruzar datos, separar lo que es hallazgo de lo que es ruido y escribir la remediación.
Objetivo de la sala
Un dispositivo IoT es un programa que casi nadie actualiza hablando un protocolo que casi nadie cifra. Esta sala lee ambas cosas en el Hotel Sauce Dorado: las versiones de firmware frente a los boletines de los fabricantes, la configuración y el registro del broker MQTT al que hablan los sensores, y el resumen de una captura que el propio equipo del hotel tomó durante la ventana autorizada. Nada se descarga, no se abre el firmware ni se escucha la red: la habilidad es cruzar datos, separar lo que es hallazgo de lo que es ruido y escribir la remediación.El firmware es el programa del dispositivo. Dos cosas lo protegen en su ciclo de vida: que las actualizaciones existan (el fabricante publica boletines y versiones corregidas, y el cliente las instala) y que el dispositivo compruebe la firma digital del firmware antes de instalarlo. Sin firma, quien consiga poner un archivo en el camino de la actualización puede sustituirlo; con firma, el dispositivo rechaza lo que no vino del fabricante.
Cifrar la descarga ayuda a que nadie la lea o la altere en el camino, pero es un complemento: lo que garantiza el origen es la firma.
Responde para continuar
¿Qué comprobación evita que un firmware alterado se instale en el dispositivo?
Ver pista de ayuda
Piensa en qué dato permite al dispositivo saber de quién viene el archivo.
Un boletín del fabricante dice qué modelo afecta, hasta qué versión (inclusive) y en cuál se corrige. Cruzarlo con lo instalado es un trabajo de tabla: para cada dispositivo, ¿su versión es igual o anterior a la última afectada? Ese es el número que el cliente necesita para planificar la actualización.
Fíjate en que un boletín puede existir para un modelo y no afectar a una unidad concreta, si esa unidad ya corre la versión corregida. Los boletines de la consola son ficticios y describen el fallo en general; no se prueba ninguno.
Responde para continuar
¿Cuántos dispositivos del inventario corren una versión afectada por algún boletín? Escribe solo el número.
Ver pista de ayuda
Lee `SELECT * FROM boletines` y `SELECT * FROM firmware` y compara, modelo a modelo, la versión instalada con «afecta hasta».
MQTT es un protocolo de mensajes por publicación y suscripción: los dispositivos publican valores en «temas» y un servidor intermedio, el broker, los reparte a quien se suscribió. Una suscripción con comodín recibe todos los temas a la vez. Con el broker abierto a conexiones anónimas y sin límites por tema, cualquier equipo conectado puede leer y escribir en todo.
El registro del broker anota cada conexión con su identificador de cliente. Lee la configuración y el registro y encuentra la suscripción que no debería existir.
Responde para continuar
¿Qué identificador de cliente se suscribió a todos los temas sin identificarse? Escríbelo tal cual.
Ver pista de ayuda
Ejecuta `SELECT * FROM mqtt_sesiones` y mira las columnas usuario y ámbito.
Una captura resumida tiene un renglón por flujo y, de cada uno, lo que un analista ve: con quién habla, por qué puerto, con qué protocolo y si va cifrado. Un flujo cifrado enseña quién habla con quién; uno sin cifrar enseña también qué dice. Y los flujos hacia direcciones externas merecen una mirada aparte, porque un dispositivo que se actualiza solo está confiando en ese destino.
Lee el resumen y localiza al termostato (10.88.40.31): una de sus conexiones sale de la red del hotel.
Responde para continuar
¿A qué dirección externa se conecta el termostato para descargar firmware? Escribe la dirección.
Ver pista de ayuda
Ejecuta `SELECT * FROM captura` y busca el origen del termostato con destino fuera de la red 10.88.0.0/16.
El estándar de MQTT recomienda que los servidores que ofrecen TLS lo hagan por el puerto 8883. En la práctica, la lista de cambios se limita a tres: cerrar la puerta sin cifrar, exigir identidad a cada cliente y limitar por tema qué puede leer o escribir cada uno. Registrar las conexiones, como ya hace el broker del hotel, sirve para investigar, pero no protege nada por sí solo.
Responde para continuar
¿Qué cambios recomiendas en el broker del hotel?
Ver pista de ayuda
Cada cambio cierra una de las tres cosas que hoy permite el broker: lo sin cifrar, lo anónimo y lo sin límite.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.