Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Dispositivos IoT, inventario, claves de fábrica y servicios expuestos

5 tareas · 50 min · Principiante

Un hotel moderno tiene más dispositivos conectados que computadores: cámaras, cerraduras, termostatos, sensores. Casi ninguno tiene pantalla, nadie los recuerda y todos hablan por la red. En un encargo se evalúan sin tocarlos: con el inventario, las exportaciones de configuración y la lista de servicios que el cliente preparó. Esta sala lee la VLAN 40 del Hotel Sauce Dorado, responde cuáles tienen la clave de fábrica sin cambiar, cuál tiene una consola sin cifrar y cuál está publicado hacia internet, y aprende a ordenar lo que hay que arreglar primero. No se prueba ninguna clave ni se abre ninguna conexión: solo se leen datos.

0 de 5 · 0%

Objetivo de la sala

Un hotel moderno tiene más dispositivos conectados que computadores: cámaras, cerraduras, termostatos, sensores. Casi ninguno tiene pantalla, nadie los recuerda y todos hablan por la red. En un encargo se evalúan sin tocarlos: con el inventario, las exportaciones de configuración y la lista de servicios que el cliente preparó. Esta sala lee la VLAN 40 del Hotel Sauce Dorado, responde cuáles tienen la clave de fábrica sin cambiar, cuál tiene una consola sin cifrar y cuál está publicado hacia internet, y aprende a ordenar lo que hay que arreglar primero. No se prueba ninguna clave ni se abre ninguna conexión: solo se leen datos.

Muchos dispositivos salen de fábrica con la misma cuenta y la misma clave en todas las unidades del modelo, y el fabricante las publica en el manual. Si el cliente nunca la cambió, cualquiera que tenga el manual conoce la clave: no hace falta adivinar nada. Por eso se evalúan dos cosas por separado: si el modelo trae una clave común y si el cliente la cambió.

En el informe no se escribe la clave. Se escribe el hecho (el modelo, que la clave es común y que nunca se cambió) y la recomendación: una clave única por dispositivo, definida al instalarlo.

Responde para continuar

¿Por qué una clave de fábrica común, sin cambiar, es un hallazgo aunque nadie la haya usado?

Ver pista de ayuda

Piensa en quién tiene el dato antes de que el cliente haga nada.

Abre la exportación de configuración. Tiene dos columnas que hay que leer juntas: cuándo se cambió la clave (o «nunca») y si el modelo trae una clave de fábrica común. La cifra que va al informe cuenta las cuentas donde las dos condiciones se cumplen a la vez.

Responde para continuar

¿Cuántos dispositivos tienen una clave de fábrica común que nunca se cambió? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT * FROM config_export WHERE ultimo_cambio_clave = 'nunca'` y comprueba también la última columna.

Un servicio que escucha en un dispositivo no es, por sí solo, una vulnerabilidad: hay que mirar qué protocolo usa, si va cifrado y cómo autentica. Telnet, por ejemplo, es una consola remota que no cifra nada: lo que se teclee en ella, usuario y clave incluidos, viaja legible por la red. Su sustituto habitual cifra la sesión.

La lista de servicios identifica los equipos por su dirección; el inventario los identifica por su nombre. Hay que cruzar las dos tablas.

Responde para continuar

¿Qué dispositivo ofrece una consola remota sin cifrar? Escribe su identificador del inventario.

Ver pista de ayuda

Ejecuta `SELECT * FROM servicios WHERE protocolo = 'Telnet'` y busca esa dirección en `dispositivos`.

La exposición cambia el orden de todo. Un fallo en un dispositivo al que solo se llega desde dentro exige antes entrar a la red; el mismo fallo en uno publicado en internet lo tiene al alcance de cualquiera. Las publicaciones se ven en el cortafuegos como traducciones de dirección (NAT): una dirección pública y un puerto que apuntan a una dirección interna.

Lee la tabla de publicaciones y traduce la dirección interna al dispositivo con el inventario.

Responde para continuar

¿Qué dispositivo del hotel está publicado hacia internet? Escribe su identificador del inventario.

Ver pista de ayuda

Ejecuta `SELECT d.id, d.tipo, d.ip FROM dispositivos d JOIN publicaciones_nat n ON d.ip = n.ip_interna`.

Para ordenar hallazgos se combinan tres preguntas: quién lo alcanza (internet, la red interna, solo el cable), qué cuesta aprovecharlo (una clave publicada, un fallo difícil) y qué se pierde (una imagen, una puerta, una temperatura). Lo alcanzable desde fuera y con poco esfuerzo va primero, aunque el dispositivo parezca menor, porque es lo que cualquiera puede intentar sin entrar antes a la red.

Responde para continuar

Con ese criterio, ¿qué dispositivo encabeza la lista de remediación?

Ver pista de ayuda

Ordena primero por quién lo alcanza; los demás criterios desempatan.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad