Sociedad

Hackeo en el Auditorio a ritmo de DJ

El hacker "Dipu" Daswani hablará en la sexta edición del Hackron de la vulnerabilidad en el dispositivo de internet de una mesa de mezclas.
P.Fumero
13/feb/17 6:11 AM
Edición impresa

P.Fumero

D eepak "Dipu" Daswani es uno de los hacker (pirata informático) más mediáticos y conocidos en España. El próximo fin de semana, este tinerfeño volverá a participar en el congreso Hackron'17 que se celebrará en Santa Cruz de Tenerife, impulsado por el Ayuntamiento capitalino y organizado por Igor Lukic y Cecilio Sanz.

En esta ocasión, Daswani disertará sobre "la vulnerabilidad en el internet de las cosas". Por ese término se identifica a aquellos dispositivos que permiten conectarse a la red desde un coche, una nevera, una lavadora, un reloj o un cepillo de dientes.

El hacker ha decidido explorar los posibles fallos de seguridad que presentan este tipo de dispositivos.

Y para demostrar sus hipótesis ante el público asistente al mencionado congreso, Daswani ha decidido unir su habilidad para el "hackeo" con su afición a "pinchar" música electrónica (DJ).

Aclara que ha elegido una mesa de mezclas de una marca de referencia en el sector que posee uno de estos dispositivos de acceso a internet. La aplicación se puede instalar en el teléfono móvil o en el ordenador para transferir música desde estos elementos a la mesa mediante una conexión wifi.

Daswani manifiesta que "esta funcionalidad me llamó la atención, así que me puse a investigar a bajo nivel el protocolo de comunicación entre la mesa de mezclas y la aplicación móvil durante un tiempo".

Señala que "encontré con una serie de vulnerabilidades que me permitían, por ejemplo, robar la información del tema musical que se transmitía, así como el fichero de audio con el propio tema en sí".

Expresa que "esto, para artistas que reproducen temas exclusivos antes de haberlos comercializado, podría suponer un grave peligro".

Además de esto, afirma que "también es posible realizar otro tipo de ataques para engañar tanto a la mesa de mezclas como al teléfono móvil". Indica que, "suplantando la identidad de uno u otro es posible enviar información de control falsa que pudiese confundir a un disc-jockey (DJ) en plena actuación, así como pararle la reproducción de una canción en medio del espectáculo".

"Imaginemos lo que podría pasar en una macrofiesta de un famoso DJ en Ibiza o en cualquier escenario con miles de personas bailando al son de sus mezclas".

Deepak efectuará una demostración de que dicho "pirateo informático" es factible en el escenario del Auditorio Adán Martín de Tenerife.

Para este experto en ciberseguridad, los fabricantes de estos productos que incorporan la aplicación de acceso a internet "deben dedicar más esfuerzos a la seguridad y no solo a la funcionalidad a la hora de diseñarlos".

Manifiesta que, "con las prisas por comercializarlos, los productores descartan medidas obvias en ese aspecto". "Dipu" es consciente de que cuanta más seguridad se aplique al uso de un dispositivo, menos utilidad se le dará por parte del usuario. Por ese motivo, Daswani estima que se debe buscar el equilibrio entre ambos factores. De hecho, especialistas en aspectos de ciberseguridad consideran que el ataque sufrido a finales del año pasado por parte de Twitter, Netflix o Spotify está relacionado con "la gran inseguridad" existente en el internet de las cosas.

 Analizar los principales desafíos

La sexta edición del congreso de ciberseguridad Hackron se desarrollará el próximo jueves y viernes en el Auditorio Adán Martín de Tenerife. Expertos nacionales e internacionales analizarán los principales desafíos en esta materia. Uno de los organizadores del encuentro, Igor Lukic, destaca la vertiente formativa del congreso, que permite la actualización de conocimientos por parte de los inscritos y remarca que cada vez son más los jóvenes que apuestan por la especialización en la ciberseguridad. Los creadores de Hackron, el propio Lukic, Cecilio Sanz y Deepak Daswani, pretenden fomentar el interés por la seguridad en internet, un aspecto que cada día cobra mayor importancia en la vida cotidiana de los ciudadanos. El encuentro permitirá abordar materias como el cibercrimen, la respuesta a incidentes, estrategias de ciberseguridad o investigaciones tecnológicas. Los promotores también anuncian la presencia de "artistas" con mentes inquietas y científicos que desafían lo imposible. Como curiosidad, en el congreso que tendrá lugar en la capital tinerfeña acudirán profesionales de lugares tan distantes como Uruguay.