Cuando pensamos en ciberamenazas, solemos imaginar ataques provenientes de lugares remotos a través de internet. Sin embargo, ¿qué ocurriría si la conexión directa entre tu hogar y el proveedor de servicios de internet (ISP) fuera el blanco? [Rithwik Jayasimha] y [Rithvik Vibhu] han explorado cómo las conexiones de fibra óptica al hogar podrían ser menos seguras de lo que se espera.

Este hackeo se centra en las conexiones de fibra hasta el hogar (FTTH), donde muchos despliegues dependen de los estándares de red óptica pasiva con capacidad de gigabit (GPON). La clave reside en el término "pasivo": estas redes no utilizan componentes activos para conmutar señales. Los ISP instalan líneas troncales centrales que llegan a terminales de línea óptica (OLT), con divisores pasivos instalados en los vecindarios para atender a múltiples suscriptores aguas abajo. Cada usuario posee una unidad de red óptica (ONU) en su domicilio, la cual filtra el tráfico destinado específicamente a ese hogar.

Allí radica la falla. La luz (y, por lo tanto, los datos) de muchos suscriptores llega hasta el hogar, y es solo la ONU la encargada de filtrar esa información. Si se hackea o reemplaza la ONU, se obtiene acceso al tráfico descendente de los vecinos, al cual no se debería tener acceso alguno.

Los investigadores lograron hackear una ONU para reenviar cada trama recibida, revelando datos destinados a otros hogares en su vecindario inmediato. Gran parte del tráfico está cifrado hoy en día, lo que añade una capa de seguridad, pero no es una situación ideal que un ataque así sea posible. También exploraron otras amenazas, como la instalación de divisores en infraestructura pública y la vulneración de una OLT ascendente para flashear firmware en las ONU de otros suscriptores de la red. Todo esto fue presentado en una charla en DEF CON, la cual puede verse en línea.

Es una mirada preocupante hacia un eslabón a menudo ignorado en la cadena de red. Pocos esperamos que nuestros datos sean interceptados entre nuestra ubicación y el ISP, después de todo.

Aquí está el enlace, transmitiremos nuestra charla a la 1:00 PM PT. Si esto falla, es en el escenario principal Track 1 en el canal de YouTube de #DEFCON https://t.co/nv0lzLkMwZ — Rithwik Jayasimha (@thel3l) 8 de agosto de 2026

Vía CNX Software.