Seguridad Zigbee
¿Qué es Seguridad Zigbee?
Seguridad ZigbeeConjunto de controles criptográficos y de red que protegen las redes en malla Zigbee de dispositivos IoT de bajo consumo, basadas en IEEE 802.15.4 y claves AES-CCM*.
Zigbee es un protocolo inalámbrico de bajo consumo y baja tasa de datos basado en IEEE 802.15.4, muy usado en iluminación, sensores, cerraduras del hogar inteligente y monitorización industrial. Su seguridad se apoya en AES-128 en modo CCM* y una jerarquía de claves: una Clave de Red compartida por todos los nodos, claves de enlace opcionales por pareja y un Trust Center (normalmente el coordinador) que autentica y renueva claves. Las debilidades más relevantes están en los procedimientos de incorporación: los dispositivos anteriores a Zigbee 3.0 usaban a menudo claves de enlace del Trust Center por defecto conocidas, lo que permitía recuperar la Clave de Red al captarla durante la incorporación, y la puesta en servicio Touchlink presenta fallos conocidos. Endurecimiento típico: Zigbee 3.0 con install codes, rotación periódica de la Clave de Red, proximidad física para el commissioning y segmentación de pasarelas Zigbee frente a redes sensibles.
● Ejemplos
- 01
Bombilla inteligente Zigbee 3.0 emparejada con el hub usando un install code por dispositivo para derivar una clave de enlace.
- 02
Atacante que captura una Clave de Red transportada durante la incorporación de un dispositivo Zigbee Home Automation antiguo.
● Preguntas frecuentes
¿Qué es Seguridad Zigbee?
Conjunto de controles criptográficos y de red que protegen las redes en malla Zigbee de dispositivos IoT de bajo consumo, basadas en IEEE 802.15.4 y claves AES-CCM*. Pertenece a la categoría de OT / ICS / IoT en ciberseguridad.
¿Qué significa Seguridad Zigbee?
Conjunto de controles criptográficos y de red que protegen las redes en malla Zigbee de dispositivos IoT de bajo consumo, basadas en IEEE 802.15.4 y claves AES-CCM*.
¿Cómo funciona Seguridad Zigbee?
Zigbee es un protocolo inalámbrico de bajo consumo y baja tasa de datos basado en IEEE 802.15.4, muy usado en iluminación, sensores, cerraduras del hogar inteligente y monitorización industrial. Su seguridad se apoya en AES-128 en modo CCM* y una jerarquía de claves: una Clave de Red compartida por todos los nodos, claves de enlace opcionales por pareja y un Trust Center (normalmente el coordinador) que autentica y renueva claves. Las debilidades más relevantes están en los procedimientos de incorporación: los dispositivos anteriores a Zigbee 3.0 usaban a menudo claves de enlace del Trust Center por defecto conocidas, lo que permitía recuperar la Clave de Red al captarla durante la incorporación, y la puesta en servicio Touchlink presenta fallos conocidos. Endurecimiento típico: Zigbee 3.0 con install codes, rotación periódica de la Clave de Red, proximidad física para el commissioning y segmentación de pasarelas Zigbee frente a redes sensibles.
¿Cómo defenderse de Seguridad Zigbee?
Las defensas contra Seguridad Zigbee combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Seguridad Zigbee?
Nombres alternativos comunes: Seguridad Zigbee, Seguridad IEEE 802.15.4.
● Términos relacionados
- ot-iot№ 552
Seguridad de IoT
Disciplina que protege dispositivos, pasarelas, redes y servicios en la nube del Internet de las Cosas frente a compromisos, dada su escala, recursos limitados y largo ciclo de vida.
- ot-iot№ 115
Seguridad Bluetooth LE
Mecanismos de emparejamiento, cifrado y privacidad definidos por la especificación principal de Bluetooth para dispositivos Bluetooth Low Energy.
- ot-iot№ 634
Seguridad LoRaWAN
Modelo de claves, unión y protección de mensajes extremo a extremo definido por la especificación LoRaWAN para redes IoT de área amplia y bajo consumo.
- ot-iot№ 551
Botnet IoT
Red de dispositivos IoT comprometidos controlados remotamente para lanzar ataques como DDoS, credential stuffing, fraude de clics o cryptomining.
- ot-iot№ 762
Tecnología Operativa (OT)
Hardware y software que monitorizan y controlan procesos físicos, dispositivos e infraestructuras como fábricas, centrales eléctricas y servicios públicos.
- ot-iot№ 422
Actualización de firmware OTA
Mecanismo que entrega e instala actualizaciones de firmware en dispositivos remotos por canales inalámbricos o de red, sin acceso físico.