Aviso: para depositar documentos, por favor, inicia sesión e identifícate con tu cuenta de correo institucional de la UCM con el botón MI CUENTA UCM. No emplees la opción AUTENTICACIÓN CON CONTRASEÑA
 

Pentest de un dispositivo IoT: Explotación de vulnerabilidades de una bombilla

dc.contributor.advisorRecas Piorno, Joaquín
dc.contributor.advisorBotella Juan, Guillermo
dc.contributor.authorBonilla Rodríguez, Esteban
dc.date.accessioned2023-06-16T14:49:24Z
dc.date.available2023-06-16T14:49:24Z
dc.date.issued2021-09-29
dc.descriptionTrabajo de Fin de Máster en Internet de las Cosas, Facultad de Informática UCM, Departamento de Arquitectura de Computadores y Automática, Curso 2020/2021.
dc.description.abstractEl objetivo de este trabajo fin de Máster es realizar una auditoría de seguridad o test de penetración (penetration testing - pentesting) o sobre un dispositivo IoT: una bombilla inteligente (SmartBulb). Si bien una auditoría de seguridad engloba múltiples aspectos, el presente trabajo se ha enfocado en el ámbito de las comunicaciones utilizadas (BLE – Bluetooth Low Energy). Para ello se han analizado dos casos diferentes: uno en el que el dispositivo sigue los estándares BLE y se exponen sus servicios de forma sencilla, fácilmente explotable, y otro también basado en dichos estándares, pero con mecanismos adicionales que añaden seguridad al sistema y que demuestran qué elementos considerar para poder aumentar la seguridad en este ámbito.
dc.description.abstractThe objective of this Master's thesis is to perform a security audit or penetration testing (pentesting) on an IoT device: a SmartBulb. Although a security audit has multiple aspects, this work is focused on the area of communications used by the device (Bluetooth Low Energy - BLE). For this, two different cases have been analyzed: one in which the device follows the BLE standards for the exposure of its services in a simple way, easily exploitable, and another also based on these standards, but with other additional mechanisms that add security to the system, which demonstrates what type of elements can be considered to add security to the system in this context.
dc.description.departmentDepto. de Arquitectura de Computadores y Automática
dc.description.facultyFac. de Informática
dc.description.refereedTRUE
dc.description.statuspub
dc.eprint.idhttps://eprints.ucm.es/id/eprint/68102
dc.identifier.urihttps://hdl.handle.net/20.500.14352/5146
dc.language.isospa
dc.master.titleMáster en Internet de las Cosas
dc.page.total69
dc.rightsAtribución-NoComercial 3.0 España
dc.rights.accessRightsopen access
dc.rights.urihttps://creativecommons.org/licenses/by-nc/3.0/es/
dc.subject.cdu004(043.3)
dc.subject.keywordIoT
dc.subject.keywordPentesting
dc.subject.keywordSeguridad
dc.subject.keywordBLE
dc.subject.keywordSmartBulb
dc.subject.keywordSecurity
dc.subject.ucmInformática (Informática)
dc.subject.unesco1203.17 Informática
dc.titlePentest de un dispositivo IoT: Explotación de vulnerabilidades de una bombilla
dc.title.alternativePentest of an IoT device: Exploiting vulnerabilities of a smart bulb
dc.typemaster thesis
dspace.entity.typePublication
relation.isAdvisorOfPublication8e1e37da-1ec8-4b19-add3-20bbf6cb971c
relation.isAdvisorOfPublicationf94b32c6-dff7-4d98-9c7a-00aad48c2b6a
relation.isAdvisorOfPublication.latestForDiscovery8e1e37da-1ec8-4b19-add3-20bbf6cb971c

Download

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
ESTEBAN BONILLA RODRÍGUEZ 77141_ESTEBAN_BONILLA_RODRIGUEZ_TFM-PentestingSmartBulb-ESTEBAN_BONILLA_260388_299309084.pdf
Size:
2.28 MB
Format:
Adobe Portable Document Format