seguridad en IoT

Una pequeña lección de seguridad en IoT

Ingeniería inversa de un dispositivo IoT no tan seguro

¡El 'Internet de las cosas' está llegando!

Comienzan a aparecer nuevas "cosas": Desde bombillas inteligentes (Philips Hue), termostatos (Nest), televisores inteligentes (Samsung y otros) hasta asistentes de voz (Alexa, Cortana, Google). Puede que incluso haya instalado uno de estos, ¿verdad?

¿Pero qué pensaría si una mañana encontrara un extraño dispositivo desconocido instalado en su escritorio de trabajo, conectado a la nube e internet?

Este artículo utiliza un ejemplo de un dispositivo de monitoreo / sensor de IoT. El dispositivo se había implementado en salas compartidas (por ejemplo, salas de reuniones), así como en el escritorio de los empleados individuales. Se describe la investigación y el análisis de ese dispositivo, los posibles problemas junto con las mejoras propuestas.

Publicado el 26 de mayo de 2019 por Erich Styger en https://mcuoneclipse.com/2019/05/26/reverse-engineering-of-a-not-so-secure-iot-device/

Curso Internet de las Cosas para la Industria:
https://www.codigoiot.com/cursos/iiot-photon/

 

Sensores del Internet de las Cosas (IoT)

Webcast 3 – Sensores del Internet de las Cosas (IoT)

5 DE JUNIO  19:15 hrs.

Objetivo:
• Entender el mundo de la sensórica desde la perspectiva del IoT
• Conocer el tipo de sensores existentes tanto para prototipado como para la industria.

Invitado:
Ing. Adrián Solís Santiago
Gerente de Ingeniería
AG Electronica

Ingeniero en Electrónica y software egresado de la Escuela Superior de
Ingeniería Mecánica y Eléctrica del IPN, actualmente desempeñando el puesto de gerente del área de Ingeniería de la empresa AG Electrónica SAPI de CV , con más de 10 años de experiencia en el ramo de la electrónica, 5 años de experiencia en el desarrollo e integración de sistemas IoT, tanto en sector privado como gobierno.

Panel:

  • Nahim de Anda / @nahim1
  • Hugo Vargas / @hugoescalpelo
  • Adrián Solís
https://youtu.be/wMZ5uxFEaS0

Acceso a nuestros webcast en vivo:   https://zoom.us/j/399728384

Todos nuestros webcast desde Youtube: https://bit.ly/2LFMHED

¿Qué es el Internet de las Cosas?

¿Qué es el Internet de las Cosas?

La frase "Internet de las Cosas" abreviada como IoT por Internet of Things en inglés se refiere al fenómeno que se da al conectar objetos cotidianos al Internet con el fin de controlarlos remotamente o conocer sus condiciones actuales, algunos ejemplos comunes son:

  • Lámparas que se pueden prender y apagar desde Internet.
  • Termostatos conectados que publican la temperatura actual de un espacio.
  • Cámaras de vigilancia accesibles por IP.
  • Sistemas de audio controlables desde Internet.
  • Contactos eléctricos inteligentes.

A partir de estos ejemplos podemos ver como los objetos físicos se integran con software para crear representaciones virtuales de sí mismos que se pueden consultar y manipular desde Internet.  A esta superposición de objetos físicos con contra partes virtuales se les conoce como entidades ciberfísicas que al interactuar entre sí conforman sistemas ciberfísicos.

Un sistema ciberfísico se puede entender como la integración total del mundo material con un mundo paralelo implementado en software. Esto permite la comunicación tanto de objetos como de personas y/o servicios entre sí permitiendo optimizar procesos tanto cotidianos como comerciales.

Un buen ejemplo de esto es el uso de sistemas de tele peaje en carreteras: el conductor cuenta con una etiqueta que contiene una representación virtual del dinero que le pertenece, al acercarse a un punto de cobro se encuentra con una barrera física que se levantará en cuanto vea que el conductor tiene dinero suficiente para pasar. En este ejemplo vemos al conductor (una entidad material) interactuar con una representación virtual de su dinero que a su vez interactúa con la barrera para que esta se abra.

En resumen podemos decir que las características compartidas de un objeto IoT son:

  • Publicar información sobre su estado a Internet.
  • Ser controlado desde Internet.
  • Compartir información con otros dispositivos o servicios para actuar autónomamente.

Orígenes del IoT

Un tostador controlable desde internet creado por John Romkey en 1990 es considerado el primer dispositivo de Internet de las Cosas (IoT) a pesar de que el concepto de IoT todavía no existía como tal.

El concepto fundamental del Internet de las Cosas lo presentó Bill Joy bajo el nombre de la Web Device to Device en 1999 como una de las seis webs que propuso en una conferencia en el Foro Económico Mundial en Davos. Esta web permitiría que los dispositvos se comunicaran entre sí vía internet, sin embargo no se creyó en ella en su momento y la idea quedó latente por varios años.

Fue 10 años después, en 2009, cuando Kevin Ashton publicó en la revista RFID el artículo Esa cosa del 'internet de las cosas' que la industria se volvió a interesar en el tema atrayendo la atención que hoy tiene el IoT.

IoT e Industria

En el sector industrial el IoT ha creado gran expectativa y se le ha considerado un componente principal de la Cuarta Revolución Industrial. Se plantea que con el Internet de las cosas sea posible una industria donde la maquinaria sea capaz (a través de sensores) de reportar su productividad, nivel de desgaste, condiciones de fabricación e incluso solicitar insumos y materias primas. La información obtenida de todas las máquinas de una cadena de producción se podrá integrar a tableros de mando y sistemas de análisis de datos para generar respuestas en tiempo real a condiciones cambiantes, así como modelos predictivos que aumenten la productividad y reduzcan los costos operativos.

Desarrollo para IoT

El Internet de las Cosas es un mundo interdisciplinario que requiere especialistas en redes, seguridad, interfaces, arquitectura de comunicación y diseño industrial. Esto presenta vastas oportunidades para los profesionistas en tecnologías de la información ya que en casi todas las etapas de desarrollo hará falta un programador. Algunas de las competencias necesarias para comenzar en el IoT son las siguientes:

  • Programación de microcontroladores
  • Implementación de servidores
  • Administración de bases de datos
  • Conocimientos de redes
  • Conocimientos en electrónica

En el curso que tenemos para ti en codigoiot.com obtendrás conocimientos relevantes a cada una de estas competencias, al núcleo del curso está la placa de desarrollo Photon, un microcontrolador accesible diseñado para crear prototipos de soluciones IoT.

Durante este curso aprenderás los fundamentos básicos de programación y electrónica para publicar datos de sensores a Internet así como para controlar dispositivos de manera remota, el enfoque de este curso es generar el conocimiento básico para que puedas empezar a crear soluciones de bajo costo que sean de utilidad en las industrias Mexicanas.

amenaza de Huawei a Estados Unidos: Internet de las Cosas.

La verdadera razón por la amenaza de Huawei a Estados Unidos: Internet de las Cosas.

Cinco cosas que debe saber sobre 5G, la próxima generación de tecnología inalámbrica que está alimentando las tensiones entre los EE. UU. Y China.

Hubo un momento en que las dos grandes superpotencias del mundo estaban obsesionadas con la tecnología de armas nucleares. Hoy en día, el punto de inflamación es entre EE. UU. Y China, e involucra la tecnología inalámbrica que promete conectar su tostadora a la web.

Los dos países están envueltos en una guerra política sobre la compañía de telecomunicaciones china Huawei. Los estadounidenses han intensificado recientemente las críticas, afirmando que el gigante de la tecnología ha robado secretos comerciales, que ha cometido fraude y que tiene vínculos con el gobierno chino y su ejército.

La compañía niega los cargos y ha buscado defender su récord de privacidad y seguridad. Mientras tanto, los aliados de EE. UU., incluidos Gran Bretaña, Nueva Zelanda, Australia, Canadá, Alemania y Japón, han impuesto restricciones a los equipos de Huawei o están considerando hacerlo, citando preocupaciones de seguridad nacional.

Detrás de los titulares, sin embargo, la disputa también trata sobre la próxima ola de tecnología de redes conocida como 5G, y quién la posee.

Aquí hay cinco cosas que necesita saber sobre la tecnología y su papel en las tensiones.

1- ¿Qué es 5G?
En lugar de un protocolo o dispositivo, 5G se refiere a una serie de tecnologías de red destinadas a trabajar en conjunto para conectar todo, desde autos que conducen por sí mismos hasta aparatos domésticos. Se espera que proporcione un ancho de banda de hasta 20 gigabits por segundo, suficiente para descargar películas de alta definición al instante y usar realidad virtual y aumentada. En tu smartphone.

Los primeros smartphones 5G y la infraestructura llegan este año, pero una transición completa llevará muchos años más.

2- ¿Por qué es mejor?
Las redes 5G operan en dos rangos de frecuencia diferentes. En un modo, explotarán las mismas frecuencias que las redes 4G y Wi-Fi existentes, mientras usan un esquema de codificación más eficiente y canales de mayor tamaño para lograr un aumento de velocidad de 25% a 50%. En un segundo modo, las redes 5G utilizarán frecuencias milimétricas mucho más altas que pueden transmitir datos a velocidades más altas, aunque en rangos más cortos.

Como las ondas milimétricas caen en distancias cortas, 5G requerirá más transmisores. Muchos de ellos, a veces a unas docenas de metros de distancia. Los dispositivos conectados saltarán sin problemas entre estos transmisores y con el hardware más antiguo.

Para aumentar el ancho de banda, las células 5G también utilizan una tecnología conocida como MIMO masivo (entrada múltiple, salida múltiple). Esto permite que cientos de antenas funcionen en paralelo, lo que aumenta las velocidades y ayudará a disminuir la latencia a alrededor de un milisegundo (de unos 30 milisegundos en 4G), mientras permite que se conecten más dispositivos.

Finalmente, una tecnología llamada full duplex aumentará aún más la capacidad de datos al permitir que los transmisores y dispositivos envíen y reciban datos en la misma frecuencia. Esto se hace utilizando circuitos especializados capaces de garantizar que las señales entrantes y salientes no interfieran entre sí.

3- ¿Cuáles son los riesgos de seguridad?
Uno de los mayores problemas de seguridad de 5G es simplemente la forma en que se utilizará.

Los soportes 5G reemplazan las conexiones por cable y abren la puerta para que se conecten y actualicen muchos más dispositivos a través de Internet, incluidos los electrodomésticos y las máquinas industriales. Incluso los autos autoconducidos, los robots industriales y los dispositivos hospitalarios que dependen del ancho de banda siempre presente y sin retrasos de 5G podrán ejecutarse sin ningún problema.

Al igual que con cualquier nueva tecnología, las vulnerabilidades de seguridad seguramente surgirán pronto. Los investigadores en Europa ya han identificado puntos débiles en la forma en que se intercambiarán las claves criptográficas en las redes 5G, por ejemplo. Con tantos más dispositivos conectados, el riesgo de robo de datos y sabotaje, lo que la gente de ciberseguridad llama la superficie de ataque, será mucho mayor.

Debido a que 5G está diseñado para ser compatible con redes 4G, 3G y Wi-Fi existentes, en algunos casos utilizando redes de malla que eliminan por completo el control central de una red, los problemas de seguridad existentes también se trasladarán a las nuevas redes. Se espera que el GCHQ de Gran Bretaña resalte los problemas de seguridad con la tecnología de Huawei, tal vez con sistemas 4G, en las próximas semanas.

Con 5G, una capa de software de control ayudará a garantizar una conectividad sin problemas, crear redes virtuales y ofrecer nuevas funciones de red. Un operador de red podría crear una red privada 5G para un banco, por ejemplo, y el banco podría usar las características de la red para verificar las identidades de los usuarios de la aplicación.

Sin embargo, esta capa de software ofrecerá nuevas formas para que un operador de red malintencionado vea y manipule los datos. También puede abrir nuevos vectores para el ataque, mientras que los errores de hardware podrían hacer que los usuarios puedan saltar entre redes virtuales, espiando o robando datos a medida que lo hacen.

4- ¿Se puede asegurar 5G?
Estas preocupaciones de seguridad pintan un panorama sombrío, pero hay soluciones técnicas para todos ellos.

El uso cuidadoso de la criptografía puede ayudar a proteger las comunicaciones de una manera que protege los datos a medida que fluyen a través de diferentes sistemas y redes virtuales, incluso protegiéndolos de las compañías que poseen y ejecutan el hardware. Tales esquemas de codificación pueden ayudar a protegerse contra la interferencia, el espionaje y la piratería.

Dos trabajos de investigación ofrecen una buena visión general de los riesgos y soluciones potenciales: Seguridad 5G: Análisis de amenazas y soluciones (pdf); Seguridad para redes inalámbricas móviles 5G (pdf).

"Si lo haces correctamente, en realidad tendrás una red más robusta", dice Muriel Médard, un profesor que dirige el Grupo de codificación de redes y comunicaciones confiables en el MIT.

5. ¿Por qué está causando tanta preocupación el 5G de Huawei?
Como el mayor proveedor mundial de equipos de redes y el segundo mayor fabricante de teléfonos inteligentes, Huawei se encuentra en una posición privilegiada para arrebatar la mayor parte de un mercado 5G que, según algunas estimaciones, podría tener un valor de $ 123 mil millones en cinco años.

Detener la expansión de la compañía en los mercados occidentales podría tener el efecto secundario conveniente de permitir que los competidores se pongan al día. Pero también hay preocupaciones de seguridad legítimas en torno a 5G y razones para pensar que podría ser problemático para una empresa dominar el espacio.

El gobierno de los Estados Unidos parece haber decidido que es demasiado arriesgado para una empresa china controlar demasiada infraestructura 5G.

El enfoque en Huawei tiene sentido dada la importancia de 5G, la nueva complejidad y los desafíos de seguridad, y el hecho de que la empresa china está preparada para ser un jugador tan grande. Y dada la forma en que las compañías chinas son responsables ante el gobierno, las conexiones aparentes de Huawei con el ejército chino y sus operaciones cibernéticas, y los vínculos más estrechos entre la industria privada y el estado, esto parece una consideración legítima.

Pero la lucha en curso con Huawei también muestra cuán vital es la nueva tecnología para el futuro de la competencia global, el poder económico e incluso la seguridad internacional.

Via MIT Technology Review

Domótica 1: Sensor de puertas

Webcast 4 – Domótica 1: Sensor de puertas

Únete al webcast de Código IoT en el aprenderás a integrar un sensor magnético para detectar la apertura de puertas con Particle Photon. Se explicará el circuito, el código, sus condicionales y se integrarán notificaciones por correo y por mensajería. Nivel Básico.

 

https://www.youtube.com/watch?v=2p0g5WQIHek
https://www.facebook.com/codigoiot/videos/356161565274972/

Objetivo General

Generar un circuito con un sensor magnético de puertas que envíe notificaciones al usuario en caso de que haya una apertura no prevista, por ejemplo, en un horario nocturno.

Objetivos específicos

-Generar una solución de domótica orientada a seguridad.

-Implementar un sensor magnético con notificaciones visibles desde celular.

-Demostración de implementación de código Particle Photon.

Panel:

  • Nahim De Anda / @nahim1
  • Hugo Vargas / @hugoescalpelo

Acceso a nuestros webcast en vivo:   https://zoom.us/j/399728384

Todos nuestros webcast desde Youtube: https://bit.ly/2LFMHED

iot en cambio climático

La red IoT de una escuela enseña a los estudiantes sobre el cambio climático.

Una escuela secundaria en Sheffield (Inglaterra) ha creado una red de IoT para educar a los estudiantes sobre la tecnología emergente y el cambio climático.

Las ciudades inteligentes tienen el potencial de ayudar a controlar cosas como la contaminación y mejorar la calidad de vida de sus residentes. Se espera que la experiencia ayude a los estudiantes a utilizar las tecnologías de IoT en su vida posterior, al tiempo que inculca la necesidad de reducir nuestro impacto ambiental como especie.

La red de IoT de la escuela fue creada por la Fundación de la Familia David y Jane Richards, una organización benéfica creada por el fundador de WANdisco.

David Richards dijo: “Jane y yo sabemos lo apasionados que son los jóvenes por la salud del planeta y los estamos ayudando a medir y analizar el medio ambiente.

“Queremos animar a los estudiantes a usar su imaginación y creatividad para aplicar lo que descubren en beneficio del mundo que nos rodea.”

“Creemos que hay enormes beneficios ambientales, sociales y económicos que deben liberarse y estamos ansiosos por que los estudiantes sigan sus intereses y vean a dónde los lleva.”

"Estos son los bloques de construcción de la empresa y el espíritu empresarial".

Se estableció una red de área amplia y de largo alcance en el techo de la Escuela Tapton que permitió que miles de dispositivos se conectaran hasta a seis kilómetros de distancia. Las microcomputadoras Raspberry Pi fueron equipadas con sensores para medir temperatura, presión, nivel de luz, color, movimiento de tres ejes y rumbo de brújula.

Cada dispositivo es capaz de tomar 20,000 mediciones por día para obtener información detallada sobre la ciudad. Los estudiantes se reunieron con Steve Jubb, gerente técnico del proyecto de investigación de la universidad Urban Flows, para comprender cómo se utilizan los datos en tiempo real y monitorear los entornos locales.

El Sr. Jubb dijo: "Disfrutamos trabajando con los estudiantes de la fundación que mostraron un gran anhelo de conocimiento y comprensión.”

"El futuro de nuestro entorno descansará en sus manos y nos sentimos muy felices de mostrarles cómo medir el impacto de la vida de la ciudad en el mundo que nos rodea".

Las lecciones sobre cambio climático y el IoT fueron proporcionadas por estudiantes de la Academia de Liderazgo de Ingeniería de Sheffield en la Universidad de Sheffield.

Un plan de estudios más amplio creado por la Fundación de la Familia David y Jane Richards se está implementando en todas las escuelas. El plan de estudios introduce a los estudiantes a la formación de equipos, datos y predicciones, estadísticas y análisis de deportes, algoritmos, privacidad, regulaciones, visualización, filtrado y muchos más temas relevantes y prácticos.

  • Via IoT News
México será líder en red 5G

México será líder en la red 5G en Latam

https://youtu.be/b2qKL9HhztY

Se espera que México sea el primer mercado en lanzar servicios 5G comerciales, de la mano de Telcel y AT&T. Si bien en Brasil también existen pruebas en curso, el lanzamiento de los servicios 5G se prevé recién para 2023, ya que el foco de los operadores sigue siendo las actualizaciones de LTE-A, señala la organización de operadores móviles GSMA, asociación que representa los intereses de los operadores móviles de todo el mundo.

A raíz de la liberación de la banda de 600 MHz en México hace unos meses, la explotación de la banda ancha móvil en la Red 5G, lo que hará que operadoras y compañías de entretenimiento reporten ingresos entre 2019 y 2028 de hasta 1.3 billones de dólares.

De acuerdo con Global Data, para 2022 Chile y México serán las dos naciones de la región que lideren el mercado 5G, con participaciones de 5.9 y 5.6 por ciento, respectivamente, es decir, el pronóstico hacia 2022 es que el número de usuarios móviles crezca a 539 millones y se alcance una penetración 81.6 por ciento, resultado de una tasa de crecimiento anual compuesto de 2.9 por ciento.

Via BlooGeek

IoT en educación

Webcast 5 – Internet de las Cosas en el sector educativo.

Objetivo:

Conocer la visión y el estatus de los programas académicos en el sector educativo con respecto a tecnologías vinculadas al IoT.

Invitados:

  • Carmen Karina Benitez

Ingeniera en Sistemas Computacionales con Maestría en Administración de empresas y Doctorado en Ciencias de la educación

  • Cuenta con 14 años de experiencia en docencia, imparte asignaturas de programación y sistemas operativos a nivel licenciatura en diferentes carreras como son Sistemas computacionales, mecatrónica, electrónica, industrias alimentarias, contabilidad, etc. en el tecnológico de Uruapan

"He desarrollado software a la medida para algunas pequeñas y medianas empresas, así como algunos proyectos web para el ITSU."

  • Luis René Sagredo Hernández

Maestro en Ingeniería Eléctrica.Profesor

  • Investigador de la carrera en Ingeniería en Sistemas Electrónicos Industriales dela Universidad Autónoma de la Ciudad de México.
  • Coordinador del Colegio de Ciencia y Tecnología de la Universidad Autónoma de la Ciudad de México -UACM.
  • Está desarrollando una prótesis mioeléctrica de la extremidad superior derecha de una persona.
  • Experiencia en diseñó y construcción de Invernaderos Hidropónico. 1er lugar nacional en el concurso.

“Reto Académico National Instrument”; con la creación yautomatización de una Columna Verde.Nuestro instructor de cursos vinculados a PLCs.

Moderador: Nahim De Anda / @nahim1

Panel:

  • Hugo Vargas / @hugoescalpelo
https://www.youtube.com/watch?v=GdmWhCItdaE

Acceso a nuestros webcast en vivo:   https://zoom.us/j/399728384

Todos nuestros webcast desde Youtube: https://bit.ly/2LFMHED

IoT en las ciudades inteligentes y comunidades rurales.

Webcast 6: Impacto del IoT en las ciudades inteligentes y comunidades rurales.

Objetivo:

Conocer el impacto de tecnologías como el Internet de las Cosas en distintos frentes, como es la reducción de la brecha digital en comunidades rurales en el interior del país y el monitoreo de ruido en la Ciudad de México.

 

Invitado:

Gus Merckel / @GusMerckel

Ingeniero mecánico y Maker. Comenzó en el mundo de los makers trabajando en Ding Fabrik en Colonia, Alemania, con el proyecto Regeneractive.wordpress.com.

De vuelta en México confundó Hacedores Makerspace y ayudó a diseñar y construir el primer Makerspace en una escuela en Latinoamérica.

Hoy es el Director de Programas en Jacaranda Education, donde trabajan para llevar la Educación Maker a todos los maestros y estudiantes en México y en el extranjero.

 

Panel:

  • Nahim De Anda / @nahim1
  • Hugo Vargas / @hugoescalpelo
https://www.youtube.com/watch?v=b2hxynqOlrk

Acceso a nuestros webcast en vivo:   https://zoom.us/j/399728384

Todos nuestros webcast desde Youtube: https://bit.ly/2LFMHED