Saltar al contenido
  1. Portada
  2. Noticias
  3. Seguridad
  4. Cómo vulnerar los medidores de electricidad en España

Los medidores de electricidad en España son susceptibles de ser vulnerados con relativa facilidad, y al parecer, no les preocupa en absoluto que cualquier usuario pueda dejar sin electricidad a todo un vecindario, e incluso manipular los consumos o modificar la potencia eléctrica del medidor de telegestión. La reconocida empresa de seguridad informática Tarlogic ha estado investigando durante varios años la seguridad de este tipo de medidores de telegestión que se utilizan en la gran mayoría de nuestros hogares, y dado que según las empresas eléctricas no existe nada que solucionar, han presentado en el evento RootedCON 2022 una herramienta de hardware y todo el software necesario para explotar las diferentes vulnerabilidades. ¿Te gustaría saber cómo se puede vulnerar un medidor de electricidad en España?

Generalmente, los medidores inteligentes de electricidad se encuentran en una zona común de nuestras viviendas. Por lo general, hay un cuarto específico para los medidores de electricidad, donde se pueden realizar diversas pruebas para asegurarse de que todo está en orden. ¿Qué sucedería si alguien lograra vulnerar el medidor de electricidad? A continuación, te presentamos todos los detalles.

¿Cuál es la función del medidor inteligente de luz?

La gran mayoría de clientes de electricidad en España tienen un medidor de telegestión, independientemente de la distribuidora que haya en tu zona, muy probablemente este medidor de telegestión sea exactamente el mismo. Este medidor de luz no solo se encarga de medir el consumo eléctrico que se está realizando en la vivienda, de hecho, si se logra vulnerar este medidor, se podrían alterar los consumos que el medidor ha registrado. De esta manera, un atacante podría hacer que el consumo de esa vivienda sea la mitad diariamente, o directamente el doble, puede realizar cualquier tipo de modificación a su conveniencia.

Uno de los ajustes de estos medidores de electricidad es limitar la potencia contratada a través de la comercializadora. Supongamos que tenemos contratada una potencia de 3kW en nuestra vivienda, si excedemos este valor durante un determinado tiempo, el medidor cortará automáticamente la electricidad y tendremos que volver a conectarlo en el cuadro eléctrico de nuestro hogar. Si un atacante logra modificar esta potencia contratada y configurarla, por ejemplo, a 1kW, es probable que a la persona afectada le corten la electricidad de forma continua porque su consumo es superior a 1kW. Cuando tenemos un sistema de domótica en casa, tenemos la capacidad de medir la potencia necesaria en tiempo real utilizando dispositivos como el Shelly EM, este dispositivo se conecta a la fase de nuestra vivienda con el objetivo de medir la potencia necesaria y también el consumo diario, mensual o anual. Gracias a los medidores inteligentes, existen plataformas como Datadis que nos permiten acceder a la información que la distribuidora tiene en sus bases de datos de los medidores, para descargar la información del consumo diario de una determinada vivienda a través de una API.

Otra característica de estos medidores es que también pueden recibir una orden de corte de suministro de parte de la distribuidora, sin embargo, un atacante podría decidir cortar la electricidad de todo un barrio enviando paquetes de datos especialmente diseñados para tal fin.

Estos medidores inteligentes nos permiten acceder al consumo en tiempo real. Es algo muy sencillo y útil. Puedes ingresar a la plataforma de tu distribuidora, como Endesa (independientemente de la compañía que tengas contratada), desde tu móvil u ordenador. No importa dónde te encuentres. Podrás ver el consumo en tiempo real y también verificar si algún aparato está consumiendo demasiada energía o si puedes modificar algo en la configuración para reducir el consumo. Sin duda, es una herramienta útil para ahorrar energía eléctrica.

Vulnerabilidades descubiertas por Tarlogic

La reconocida empresa de ciberseguridad Tarlogic, con sede en Galicia, ha estado investigando durante aproximadamente dos años el funcionamiento de los medidores de luz y ha encontrado diversas vulnerabilidades que podrían permitir un control total sobre los mismos. La empresa ha intentado contactar en múltiples ocasiones con las principales empresas distribuidoras de electricidad en España, pero las respuestas recibidas indican que el sistema es seguro y no existe ninguna vulnerabilidad. La empresa se ofreció a ayudar a resolver estas vulnerabilidades, pero no recibió respuesta por parte de las empresas eléctricas. Además, se acercaron a la PRIME Alliance, que es la red de telegestión de todos los medidores, y también les comunicaron que su red es completamente segura.

En la conferencia RootedCON 2022, esta empresa ha compartido toda la investigación realizada, proporcionando tanto el código fuente de la herramienta desarrollada como información sobre el hardware necesario para llevar a cabo las pruebas. Esto significa que cualquier persona interesada en verificar la seguridad de su contador de telegestión ahora puede hacerlo desde la comodidad de su propia cocina.

Una de las vulnerabilidades más importantes descubiertas es la falta de cifrado en el intercambio de mensajes, lo que permite que estos puedan ser leídos y modificados fácilmente. Además, la autenticación no es segura, ya que gran parte del tráfico no está cifrado y se utilizan claves sin protección. Estas vulnerabilidades hacen que sea muy sencillo hackear el sistema.

Con estas vulnerabilidades, un atacante podría tomar el control de una red de contadores y realizar acciones como cortar el suministro eléctrico o alterar los registros de consumo. Además, se ha demostrado que los concentradores utilizados para la comunicación entre los contadores y las empresas distribuidoras también pueden ser controlados de forma remota desde cualquier enchufe doméstico.

¿Qué se necesita para llevar a cabo el hackeo del contador?

El primer requisito es contar con una placa Microchip ATPL360-EK, utilizada en todas las pruebas realizadas. Esta placa incluye las bibliotecas PRIME y G3, así como una serie de aplicaciones de prueba, incluyendo un sniffer PLC compatible con PRIME que permite capturar todos los paquetes de comunicación. Además, es compatible con sistemas operativos Windows.

El funcionamiento es bastante sencillo: después de compilar el firmware correspondiente, que también proporciona Microchip, se integra en la placa de desarrollo. Luego, simplemente conectamos la placa a la red eléctrica y al ordenador mediante USB para comenzar a capturar y analizar todas las tramas de datos. El precio de esta placa es de aproximadamente 650 euros e incluye todo lo necesario para su puesta en marcha.

Para enviar comandos y realizar una auditoría más exhaustiva, Tarlogic ha publicado su herramienta PLCTool en GitHub. Esta herramienta era privada hasta hace poco, cuando decidieron hacerla pública debido a la falta de respuesta positiva por parte de las empresas eléctricas en España y la PRIME Alliance.

Una vez que se accede a la red eléctrica, los usuarios pueden identificar elementos de la red, como contadores y concentradores, guardar capturas de tráfico, enviar comandos para apagar el contador, obtener contraseñas utilizadas por la distribuidora o modificar el límite de potencia del contador. La empresa ha anunciado que seguirá trabajando en esta herramienta, añadiendo ataques modulares para atacar aspectos específicos de los contadores e incluso realizar acciones ofensivas, como la actualización del firmware del contador.

Si estás interesado, en el blog oficial de Tarlogic encontrarás todos los detalles sobre el proceso utilizado para comprobar la seguridad de los contadores. Además, la empresa realizó una demostración controlada en RootedCON 2022 (sin utilizar contadores de luz reales).

Artículos relacionados