Ver Mensaje Individual
Antiguo 17/09/2013, 21:17   #220
covrita
Usuario Registrado
 
Avatar de covrita
 
Fecha de ingreso: 12/abr/2009
Mensajes: 29
covrita está en el buen camino
Hola, me estoy poniendo las pilas con el hilo a ver que pasa..

Decidme , por favor si digo alguna incorrecto o si se me escapa algo...:

La deteccion del consumo se hace a traves de la pequeña placa de aluminio, una pequeña diferencia de potencia y la electronica compara esos mili o microvoltios y nos los representa en el lcd. Ademas habra un subsistema de alarma (apertura, borrado de eeprom? comparador? ) y otro de comunicaciones.
En cuanto a las comunicaciones , mete los datos encriptados en una portadora (40-90Khz - OFDM) a traves del cableado electrico que se dirigen a la subestacion donde hayun servidor que recopila y reenvia los datos hacia la central para su gestion.

Entonces... sitios donde se puede trastear (para estudio de seguridad):

-En la parte de deteccion: una menor longitud relativa de los cables o resistencia de la placa de aluminio debe dar una tension menor...
Posibles problemas:
Quizas los margenes de deteccion de la electronica sean muy pequeños (unas tolerancias de micro voltios) y si se "pasara" uno , el dispositivo reportara un error-alarma....
Otra cuestion es que quizas, se viera la modificacion y en una inspeccion,adios estudio...

- Parte de electronica: Modificando los valores a comparar , se modificarian los valores obtenidos. Para esto habria que acceder al procesador, y dudo que sea un arm o microchip estandar, con lo cual habria que conocer las particularidades de programacion y el propio contenido del micro y de la posible memoria integrada o aparte que lleve asociada.
En otra capa-nivel nos encontramos con la herramienta termineter, que es un software capaz de conectarse (se requiere hardware) al contador para gestionarlo y es totalmente capaz de modificar el tema de consumos y tarifas, pero se desconoce si los cambios son reportados a la compañia...
De las fotos (yo no tengo digital ^^ ) solo he podido identificar dos chips (SA4903ASA y NEC2301) Del primero no he podido conseguir nada de nada (no se si he visto bien la identificacion) pero del segundo si que se puede sacar el datasheet ( es un transistor para aplicaciones en la banda de 2.4Ghz -que sera para la comunicacion optica del tecnico-).... No estaria de mas, ir conociendo el nombre de cada chip que contenga el contador...
Posibles problemas:
El codigo para trastear la cpu y , que, probablemente habria que desconectarlo para substituir/reprogramar/modificar...

-Parte de las comunicaciones: Partiendo de que cualquier comunicacion puede ser interceptada y desencriptada, es posible desarrollar un sistema que "oiga" lo que se dice en el cable entre el cliente y el servidor, modificarlo y reinyectarlo de nuevo a la red, asi, midiese lo que midiese, el servidor recibiria la info que se le quisiese dar... Desarrollar un sistema de escucha/inyeccion """no es""" complicado...
Posibles problemas: que los datos vayan encriptados es un problema gordo, hacer pruebas sobre la linea es un problema aun mas gordo..

^^
__________________
^^

Última edición por covrita; 17/09/2013 a las 21:26.
covrita está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir