__MAIN_TEXT__

Page 24

Dossier

Informe

Joan Balaguer. Director comercial. Grupo IPTECNO

La seguridad del sistema de seguridad Cómo proteger los sistemas electrónicos de seguridad física

El título puede parecer redundante pero evidentemente la seguridad para proteger a nuestros sistemas electrónicos de seguridad física es crucial para asegurar su correcto funcionamiento para que nadie pueda deshabilitarlos para que dejen de funcionar y no sean capaces de transmitir una alarma en caso de producirse.

L

OS sistemas de intrusión disponen de sensores tamper que alertan inmediatamente de cualquier intento de manipulación de sus elementos, las cámaras de videovigilancia suelen estar protegidas por contraseñas de acceso, pero ¿qué pasa en la red por la que discurren las señales de tales dispositivos? No hace mucho quedé con un integrador para visitar una instalación de un centro comercial en el que debía-

mos auditar el sistema de CCTV( en red) existente para proponer mejoras y cambios. Cual fue la sorpresa del integrador, que al llegar veinte minutos después de mí me encuentra en una de las cafeterías del centro comercial tomando un café y visionando las cámaras IP de la zona de la cafetería en mi ordenador portátil sin tener conocimiento de contraseñas ni datos técnicos para acceder al sistema. A estas alturas se pre-

guntarán si soy un hacker o algo parecido, pues la respuesta es que no, mis competencias en tecnología de redes no considero que me sitúen en tal categoría de conocimiento ni mucho menos, simplemente utilicé las herramientas de visionado de cámaras ONVIF que cualquiera puede bajar de internet, y aproveché la gran vulnerabilidad que suponía que las cámaras de la cafetería no estaban en su propia VLAN sino que compartían red con la wifi de invitados y las contraseñas eran las de fábrica. Afortunadamente las cámaras del centro comercial no eran accesibles, solamente lo eran las de la cafetería, que habían sido instaladas por la empresa que daba servicio a ese local y no al resto del centro. Pude ver las grabaciones de la noche, de cuando abrían por la mañana, y todo lo que me apeteció ver accediendo también al grabador. Si hubiera sido un «chico malo» hubiera podido parar grabaciones, o peor aun, grabar con imagen desajustada o cualquier otra gamberrada que se me hubiera ocurrido. ALGUNOS CONSEJOS Desafortunadamente existen personajes que se ganan la vida o simplemente se lo pasan bien atacando estos sistemas. Recordemos algunos consejos a seguir para minimizar el riesgo de acceso fraudulento a nuestro sistema de CCTV que se desarrollan en el ar-

24 INSTALSEC

Profile for Peldaño

Instalsec - 53  

Instalsec - 53  

Profile for peldano