31 diciembre, 2015

¿Es posible el "hackeo" de los sistemas ferroviarios? Nuestro ferrocarril, uno de los más protegidos




Interesante vídeo de los autores del trabajo sobre la vulnerabilidad de los sistemas ferroviarios. (En inglés)

No hace mucho en este Foro nos hemos referido a la importancia cada vez mayor que adquiere la seguridad referida a las infraestructuras clasificadas como "infraestructuras críticas". En aquella ocasión lo hicimos respecto del papel que en la vigilancia de este tipo de infraestructuras pueden tener los drones, esas pequeñas aeronaves teledirigidas. En concreto, en el papel de vigías de las instalaciones ferroviarias para evitar atentados terroristas, lo más importante, e, incluso, los robos de cobre de lamentable actualidad en toda España y en especial en Cataluña.

Antes que nada, contestemos a la pregunta del título del post. Sí, es posible y no sólo es posible, sino que es relativamente fácil para cualquier hacker medianamente experimentado entrar en los sistemas ferroviarios y atacar, modificar y/o subvertir los sistemas que gobiernan la seguridad de la circulación y cualesquiera otros subsistemas de la explotación y/o la gestión.

El grupo de trabajo denominado SCADA Strangelove que lleva acabo labores de consultoría relacionadas con la seguridad de los sistemas, ha advertido en la última reunión anual de los peligros y las vulnerabilidad de que los sistemas ferroviarios puedan ser fácilmente hacheados con fines nada confesables. Esto es lo que recoge el diario El Confidencial en su edición de hoy.

"Un colectivo de investigadores dedicados a trabajar en temas de seguridad informática ha hecho público en los últimos días una investigación que alerta de los riesgos que corren los servicios ferroviarios del planeta. Para un hacker, "es absolutamente sencillo" acceder y abusar de las vulnerabilidades que hoy en día están expuestas. O eso es lo que concluye el trabajo.

El "salto" a la red hace a los sistemas mucho más vulnerables

La charla de SCADA puso el acento en la obsolescencia de los sistemas de seguridad de la industria ferroviaria. A ello ha contribuido el salto a la red que han dado un buen número de esos sistemas en los últimos años. Hasta hace relativamente poco, estaban gobernados de manera manual por el operario de turno."

El quid de la cuestión radica en que los sistemas diseñados en los años setenta, ochenta y noventa eran sistemas "cerrados" de acceso muy controlado por personas muy especializadas en los intríngulis de las aplicaciones y los conocimientos ferroviarios.

"En la investigación de SCADA no se dan nombres concretos aunque uno de los miembros del colectivo dejó claro en Motherboard que los sistemas ferroviarios más modernos "están conectados a internet", con lo que ello implica.

Aunque los ataque informáticos en nuestro país crecen exponencialmente, el ferrocarril español es uno de los más protegidos

Sigue diciendo El Confidencial que "el Centro Criptológico Nacional listó, en su informe de actividades de 2013 y 2014, más de un millar de ofensivas con un nivel de peligrosidad entre muy alto y crítico durante el año pasado. Este número supuso un 10% de los ataques recibidos durante el año pasado, que ascendieron a 12.916. Comparado con años anteriores, la tendencia al alza es evidente: en 2012, España fue víctima de 3.998 operaciones mientras que en 2013 el dato aumentó hasta los 7.259."

Según explica explica David Barroso, especialista en ciberseguridad y fundador de Counter Craft sí que pone puntos sobre las íes: "En el caso español se han preocupado en poner buenas medidas de seguridad y el acceso es difícil, aunque no imposible. Es muy, muy complicado. En otros sistemas u otros países, como Estados Unidos, puede ser más o menos fácil".
_______________________
ENLACE RELACIONADO:
http://www.elconfidencial.com/tecnologia/2015-12-30/asi-se-puede-poner-en-jaque-a-la-red-ferroviaria_1128591/

3 comentarios:

Anónimo dijo...

Qué bobada. Se puede poner en jaque a la red ferroviaria,sin mermar la seguridad de los trenes, sin ciberataques ni panoplias tecnológicas. Como hicimos los ferroviarios en el 88 o en el 2000 y como hacen algunos hoy en Cataluña,un feeder, un armario de relés de señales, ocupando un cantón con dos hierritos, cortando el suministro eléctrico a la catenaria y mil cosas mucho más sencillas. Pregúntenle a los expertos en ciberseguridad cómo iban a atajar eso con sus ordenadores.

fTF, Foro del Transporte y el Ferrocarril dijo...

Elemental, querido Watson, pero el artículo no va de eso.

Claro que con tirar una cadena a la catenaria se puede para una línea, o con idénticos resultados lo pueden hacer unos rateros de cobre, o una oveja que se cuele entre la malla protectora de las líneas de AV. Lo mismo ocurre con una presa hidráulica, que con una carga puede saltar por los aires, o derribar una torre de alta tensión.

El post se refiere a ataque más generales y de mayor amplitud ,e consecuencias más devastadoras y amplificadas. Entrar en los sistemas de un puesto de mando ferroviario es dejar a media España sin trenes, sin Ertms, sin señales, y todo a la vez. Es colapsar un sistema, no provocar una incidencia, sino una macro, macro incidencia de ámbito nacional.

Lo mismo que no es igual dejar sin luz a Bollullos que entrar en los sistemas de regulación de REE o en el sistema de la red de embalses de Iberdrola.

Los sistemas, cuanto más sofisticados y centralizados, más vulnerables, pero no sólo eso. Másgrandes y amplios los efectos devastadores.

Lo de bobada, sólo hasta cierto punto.

Anónimo dijo...

Cuando no se tiene perspectiva se juzga la parte por el todo