Parte: 13 — Seguridad móvil, IoT e inalámbrica · Fuente: Practical IoT Hacking (Chantzis et al.) y documentación de GNU Radio ⏱️ Duración estimada: 120 min · Nivel: Avanzado
Introducir la radio definida por software (SDR) como herramienta para descubrir, capturar y analizar señales inalámbricas más allá de WiFi y Bluetooth: mandos remotos sub-GHz, sensores ISM, telemetría y protocolos propietarios. El alumno aprenderá conceptos de RF (IQ, frecuencia, ancho de banda, modulación), capturará señales con un RTL-SDR/HackRF y las demodulará para entender su contenido, respetando siempre la legalidad del espectro.
⚠️ Nota ética y legal: recibir/escuchar puede estar restringido según jurisdicción; transmitir requiere licencia y equipo homologado. Practica solo con dispositivos propios y bandas permitidas, y nunca interfieras servicios ajenos. Muchos SDR económicos (RTL-SDR) solo reciben.
Al finalizar, el alumno podrá:
| # | Tema | Por qué importa |
|---|---|---|
| 1 | Fundamentos de RF e IQ | Base para entender cualquier captura |
| 2 | Hardware SDR (RTL-SDR/HackRF) | Determina bandas y capacidades |
| 3 | Waterfall y descubrimiento | Localizar la señal objetivo |
| 4 | Modulaciones (OOK/ASK, FSK) | Elegir el demodulador correcto |
| 5 | Captura IQ | Análisis reproducible offline |
| 6 | GNU Radio y URH | Demodular y decodificar |
| 7 | Legalidad del espectro | Evita infracciones graves |
# Verificar el SDR
rtl_test -t # prueba del RTL-SDR
gqrx # exploración con waterfall
# Captura IQ desde línea de comandos
rtl_sdr -f 433920000 -s 2048000 -g 40 captura.iq
# Análisis con Universal Radio Hacker
urh
rtl_test que funciona sin pérdidas de muestras.rtl_sdr o desde URH a la frecuencia adecuada.Captura y decodifica la señal de un dispositivo sub-GHz propio (mando de garaje viejo, estación meteorológica, sensor). Criterio de aceptación: entregas la frecuencia, la modulación y la tasa de símbolo correctas, y una decodificación de los bits del payload con identificación de al menos el preámbulo y un campo de datos. No se requiere ni se permite retransmitir señales.
| Síntoma / mensaje | Causa y cómo arreglar |
|---|---|
rtl_test reporta pérdidas |
USB saturado o ganancia mal; baja el sample rate |
| No veo la señal en el waterfall | Frecuencia/ganancia incorrectas; ajusta y amplía el span |
| Demodulación da bits aleatorios | Samples/símbolo o umbral mal; recalíbralos en URH |
| Señal muy débil | Antena inadecuada; usa una sintonizada a la banda |
| Frecuencia ligeramente desviada | Error de PPM del SDR; calíbralo con rtl_test -p |
❓ ¿Puedo capturar cualquier frecuencia con un RTL-SDR? No: cubre aproximadamente 24 MHz–1.7 GHz y solo recibe. Para bandas más altas o transmitir necesitas hardware como HackRF, siempre dentro de la ley.
❓ ¿Es legal escuchar señales de radio? Depende del país y de la banda. Escuchar tus propios dispositivos en bandas ISM suele ser aceptable; interceptar comunicaciones ajenas o transmitir sin licencia no lo es.
❓ ¿Qué es un rolling code y por qué importa? Un código que cambia en cada uso para evitar ataques de repetición; distinguirlo de un código fijo es clave al analizar mandos y sistemas de acceso.
Clase 268 — Análisis de hardware: UART, JTAG y SPI