Auditorías de seguridad de tecnologías RFID NFC Bluetooth

La tarjeta que abre su edificio, el lector del torno, la pulsera del almacén, la cerradura del centro de datos. Toda esa capa se compró hace años, nadie la ha auditado nunca y muchas veces sigue usando tecnología que se clona en segundos con un equipo de menos de cien euros.

Por qué esto importa más de lo que parece

El control de acceso físico es la primera capa de todo lo demás. De poco sirve un centro de datos con doble factor si la puerta se abre con una tarjeta clonada en el ascensor. Es además la vía que usa un Red Team cuando el perímetro digital está bien.

Qué auditamos

RFID de baja frecuencia (125 kHz): tarjetas y llaveros de tecnología antigua, sin cifrado, que se leen y se clonan a distancia. Siguen instalados en muchísimos edificios.
NFC y alta frecuencia (13,56 MHz): MIFARE Classic, DESFire y similares. Revisamos qué claves se usan, si son las de fábrica y cómo están diversificadas.
Bluetooth y BLE: cerraduras, lectores, dispositivos médicos, sensores industriales y periféricos. Emparejamiento, cifrado, autenticación y exposición de servicios.
Credenciales en el móvil: aplicaciones que abren puertas y cómo protegen el secreto que llevan dentro.
Lectores y controladoras: comunicación con el sistema central, protocolos heredados y posibilidad de manipulación física.

Cómo trabajamos

1
Inventario de tecnología
Qué se usa realmente en cada punto de acceso. Es habitual encontrar tres generaciones conviviendo porque nunca se retiró la anterior.
2
Análisis de las credenciales
Lectura, análisis del contenido y evaluación de la protección criptográfica, con tarjetas cedidas por usted.
3
Pruebas de clonado y suplantación
En entorno controlado y con alcance pactado, demostramos si se puede duplicar una credencial y abrir una puerta con ella.
4
Análisis de la infraestructura
Lectores, controladoras y su comunicación con el sistema de gestión.
5
Informe y hoja de ruta
Qué migrar, en qué orden y con qué coste, porque cambiar toda la tecnología de acceso de golpe no suele ser viable.

Qué recibe

Inventario de tecnologías de acceso por punto y por sede.
Informe técnico con las pruebas realizadas y su resultado, con evidencia.
Clasificación de riesgo por tipo de credencial y por zona protegida.
Hoja de ruta de migración priorizada por criticidad de la zona y por coste.
Quién lo ejecuta. El mismo equipo que audita, no un perfil comercial. En gobierno, riesgo y cumplimiento: CISSP, CISM, ISO 27001 Lead Auditor, ENS y Análisis de Riesgos (CCN), DPD/DPO certificado, CCSP y CDPP (ISMS Forum) y PMP (PMI). En la parte técnica: OSCP, CRTO II y eWPTX, con presencia en el Top 1 % de la plataforma Atenea del CCN-CERT.

Preguntas que nos hacen

¿Van a clonar tarjetas de nuestros empleados?
Solo las que usted nos ceda para la prueba, y siempre con autorización por escrito. No leemos credenciales de personas sin su conocimiento salvo que forme parte de un ejercicio de Red Team expresamente contratado y acotado.
Nuestro sistema es moderno. ¿Merece la pena?
Merece la pena comprobarlo. Un sistema moderno mal configurado — con claves de fábrica o sin diversificación — ofrece la misma protección que uno antiguo. Lo que auditamos es la implantación, no el folleto del fabricante.
¿Entra dentro de un Red Team?
Puede ir dentro o por separado. En un Red Team con acceso físico en alcance, esta es una de las vías de entrada más eficaces.
¿Auditan dispositivos industriales por Bluetooth?
Sí. Sensores, actuadores y equipos de mantenimiento con BLE son cada vez más comunes en planta y casi nunca entran en el alcance de una auditoría convencional.
¿Se abre su puerta con una tarjeta clonada?
Media hora con un auditor para revisar qué tecnología tiene instalada y acotar el alcance de la auditoría.

Reserve 30 min con un auditor

Teléfono: +34 686 250 244 (L-V, 9:00 a 18:00)  ·  Email: info@jaymonsecurity.com
Respondemos en 2 horas dentro del horario laboral.
ESEN