Freym PC Blog

Auditoría de Tarlogic a contadores eléctricos digitales (2022)

La empresa gallega de ciberseguridad Tarlogic realizó una investigación exhaustiva sobre la seguridad de los contadores eléctricos inteligentes en España, cuyos resultados se presentaron en la RootedCON 2022. Estos son los hallazgos clave:

Vulnerabilidades críticas identificadas

Arquitectura de redes PRIME y vectores de ataque

El estándar PRIME (PoweRline Intelligent Metering Evolution) opera en la capa física del modelo OSI, utilizando la red eléctrica como medio de transmisión. Tarlogic identificó tres capas de vulnerabilidad:

1. Capa física (PLC)

2. Capa de enlace (PRIME MAC)

3. Capa de aplicación (DLMS/COSEM)

Vulnerabilidades críticas y PoCs

1. Ataque de reinyección de sesión

2. Decodificación de contraseñas HLSP