sábado, 27 de diciembre de 2008

FAIFA: una herramienta para acceder a PLC

Un grupo francés ha mostrado su plataforma de desarrollo de un módulo para diagnóstico de redes PLC HomePlug AV de código abierto (en este enlace, aunque todavía no está disponible).

Después de mostrar un poco de la teoría del PLC (básicamente un PHY basado en OFDM entre 1 y 30 MHz, con 916 subportadores, y un MAC específico CSMA/CA -- no hay posibilidad de detección de colisiones) y los antecedentes (la mayor parte para HomePlug 1.0), entraron a describir la herramienta, que por ahora es sólo línea de comandos pero ya permite monitorizar las tramas del PLC.

Eso sí, hay una limitación: la protección interna de los circuitos integrados PLC, que no transmiten ninguna trama al exterior si el circuito no tiene la clave de cifrado correcta (NEK), por lo que por ahora es posible que nadie pueda escuchar al vecino (aunque sí usar su ancho de banda). Aunque con una limitación: todos los equipos tienen la misma clave por defecto... así que se va a escuchar a casi todos.

Con una limitación: al establecer la red durante un tiempo se transmiten las claves en claro, así que si se dispone acceso en ese momento, se podría acceder a la red... pero no hemos llegado todavía a eso.

Y para más temor, dicen que es posible teóricamente esnifar sin conexión física al cable (por la radiación que se escapa... los cables eléctricos no están trenzados) aunque es técnicamente muy difícil (por la modulación que cambia cada 5s), y ellos todavía no lo han hecho.

No hay comentarios:

Publicar un comentario