Pentesting IoT y Hardware Hacking
Los dispositivos conectados son el nuevo perímetro. Evaluamos la seguridad de tu infraestructura IoT, firmware, comunicaciones y hardware industrial antes de que se conviertan en la puerta de entrada a tu red.
¿Por qué los dispositivos IoT son un riesgo crítico?
Un dispositivo IoT comprometido puede servir como pivot para acceder a la red corporativa, exfiltrar datos de producción o paralizar infraestructura crítica. Los fabricantes priorizan funcionalidad sobre seguridad, y los equipos de TI raramente auditan el firmware o las comunicaciones de estos dispositivos. En entornos OT/ICS, el impacto puede ser físico.
Alcance
- Extracción y análisis de firmware (binwalk, análisis estático y dinámico)
- Evaluación de interfaces de hardware: UART, JTAG, SPI, I2C
- Análisis de comunicaciones: WiFi, Bluetooth/BLE, Zigbee, Z-Wave, LoRa
- Revisión de API backend y cloud del dispositivo
- Análisis de aplicación móvil de gestión del dispositivo
- Evaluación de mecanismos de actualización OTA (Over-The-Air)
- Pruebas de seguridad física: glitching, side-channel, EEPROM dumping
- Entornos OT/ICS: evaluación según IEC 62443, segmentación de red Purdue Model
- OWASP IoT Top 10: credenciales inseguras, servicios innecesarios, cifrado débil
Metodología
- Reconocimiento del dispositivo: Identificación de componentes hardware, interfaces físicas, protocolos de comunicación y arquitectura de software.
- Análisis de firmware: Extracción del firmware, análisis de sistema de archivos, búsqueda de credenciales hardcodeadas, claves privadas y vulnerabilidades en binarios.
- Evaluación de comunicaciones: Captura y análisis de tráfico de red, pruebas de cifrado, autenticación y canales de comunicación inalámbricos.
- Explotación y pivot: Demostración de cadenas de ataque desde el dispositivo hacia la red corporativa o sistemas de control.
- Informe y recomendaciones: Alineado con OWASP IoT Top 10 e IEC 62443, con plan de mitigación para fabricantes y operadores.
Entregables
- Informe técnico detallado con PoC de cada vulnerabilidad
- Análisis de superficie de ataque del dispositivo
- Clasificación de hallazgos por OWASP IoT Top 10
- Mapeo a IEC 62443 para entornos industriales
- Recomendaciones de hardening de firmware, comunicaciones y backend
- Soporte al fabricante durante el proceso de remediación
Casos de uso
- Fabricantes de dispositivos IoT que necesitan certificar la seguridad antes del lanzamiento
- Empresas industriales con SCADA, PLCs o entornos OT conectados a red
- Operadores de infraestructuras críticas: energía, agua, transporte
- Empresas de salud con dispositivos médicos conectados
- Instaladores de sistemas de domótica y edificios inteligentes (BMS)
Preguntas frecuentes
¿Necesitáis acceso físico al dispositivo?
Para un test completo, sí. Algunos análisis (API backend, app móvil, comunicaciones de red) se pueden realizar de forma remota, pero el análisis de firmware y hardware requiere el dispositivo físico.
¿Podéis hacer el pentesting sin afectar la producción industrial?
Siempre trabajamos con el equipo de OT para definir ventanas de mantenimiento y realizar las pruebas más invasivas fuera de horas de producción. La seguridad de la operación es nuestra prioridad.
¿Hacéis evaluaciones para cumplir con la directiva RED (Radio Equipment Directive)?
Sí. Ayudamos a fabricantes a preparar la documentación técnica de seguridad requerida por la directiva RED de la UE para dispositivos IoT.