← Portafolio
research

Laboratorio fisico IoT: analisis tecnico del microscopio con streaming expuesto

iot wifi network security wireshark h264 hardware lab privacy
Ver proyecto →

Contexto del laboratorio fisico

Este laboratorio se monto sobre un microscopio IoT domestico, en un entorno controlado, para validar si los riesgos teoricos de red realmente se materializan en condiciones reales. El objetivo no era romper el dispositivo, sino medir exposicion de privacidad y facilidad de abuso.

Modelo de funcionamiento observado

  • El equipo crea su propia red WiFi en el rango 192.168.34.0/24.
  • El dispositivo responde como 192.168.34.1.
  • Se observaron puertos 8080 y 8081 abiertos.
  • El video se transmite en H.264 por 8080.

Con ese diseño, el plano de red y el plano de aplicacion quedan practicamente sin barreras.

Hallazgos tecnicos principales

1) WiFi abierta (sin autenticacion)

Cualquier tercero cercano puede asociarse a la red sin credenciales.

2) Stream de video sin cifrado

El trafico H.264 viaja en claro, permitiendo inspeccion y reconstruccion del contenido.

3) Servicio de video sin control de acceso

Si un cliente llega al puerto de streaming, obtiene video sin reto de autenticacion.

4) Exfiltracion pasiva viable

Con una tarjeta en monitor mode es posible capturar trafico sin conectarse activamente, reduciendo huella y deteccion.

Analisis de riesgo real

La combinacion de estas cuatro condiciones multiplica el impacto:

  • Confidencialidad: exposicion directa de muestras o material sensible.
  • Detectabilidad: baja, especialmente en captura pasiva.
  • Escalabilidad del abuso: alta, porque no requiere exploit complejo.

No es un ataque "sofisticado"; precisamente por eso es mas peligroso en escenarios cotidianos.

Escenarios de impacto por entorno

  • Hospitales / clinicas: posible fuga de informacion visual de pacientes o pruebas.
  • Laboratorios de I+D: espionaje de procesos o muestras en curso.
  • Industria (QA): exposicion de controles internos y propiedad intelectual.
  • Academia: filtracion de practicas o contenidos evaluables.

Lecciones de seguridad por diseno

  1. Seguridad por defecto: nunca desplegar AP abierto en equipos de captura.
  2. Cifrado extremo a extremo para streaming (TLS).
  3. Autenticacion minima para consumo de video.
  4. Segmentacion de red y aislamiento de dispositivos IoT.
  5. Telemetria basica para detectar clientes no autorizados.

Medidas de mitigacion priorizadas

  • Activar WPA2/WPA3 con credenciales unicas por dispositivo.
  • Exigir autenticacion de sesion para flujo de video.
  • Firmar y cifrar transporte del stream.
  • Limitar origenes permitidos y aplicar timeouts agresivos.
  • Actualizaciones de firmware con politica de hardening continua.

Nota etica

El analisis se realizo sobre dispositivo propio y en entorno autorizado, con fines de concienciacion y mejora de seguridad.

Writeup original

Hacking de Microscopio IoT - WiFi Abierta y Stream de Video sin Cifrar