La seguridad de la red, sin puntos ciegos.
Una red de radio comunitaria no debe ser un acto de fe. Aquí tienes, con claridad, lo que LarrunKonnect cifra, lo que queda expuesto, y lo que un atacante — con buenas intenciones o no — puede intentar realmente.
Tres propiedades que mantener, en paralelo.
En ciberseguridad, un sistema no se evalúa por "si es seguro", sino en tres ejes independientes. Así se sitúa LarrunKonnect en cada uno de ellos.
AES-256, el estándar de la industria.
Cada canal de LarrunKonnect (por ejemplo FAMILLE-AZK) está protegido por una clave simétrica AES-256 en modo CTR. Es el algoritmo elegido por el NIST (FIPS 197), utilizado por bancos, por el ejército estadounidense para documentos clasificados TOP SECRET, TLS 1.3, WPA3, Signal e iMessage.
Para romper una clave AES-256 por fuerza bruta, habría que probar hasta 2256 ≈ 1,16 × 1077 combinaciones. A 1018 intentos por segundo (la potencia de un superordenador exaescala dedicado únicamente a esta tarea), se tardaría 3,7 × 1051 años — es decir, 1041 veces la edad del universo.
Incluso el criptoanálisis cuántico (algoritmo de Grover) solo reduce la seguridad efectiva a 128 bits, lo cual sigue estando fuera de alcance durante al menos el próximo siglo.
La criptografía moderna no se rompe: se elude. La única manera realista de interceptar un mensaje de LarrunKonnect es robar la clave: escanear el código QR, acceder al teléfono emparejado, una captura de pantalla compartida. Cuida tu clave como un manojo de llaves.
Anatomía de un paquete LoRa cifrado
▸ En claro (metadatos): dirección de origen e identificador de paquete, necesarios para el enrutamiento.
▸ Trama de radio: preámbulo de sincronización y CRC, comunes a toda transmisión LoRa.
¿Se puede cortar la red?
Saturar la banda de 868 MHz
Un transmisor potente puede impedir localmente que los nodos se oigan entre sí. Es el equivalente radioeléctrico de un DDoS.
Inundar la malla de paquetes
Un nodo malicioso que transmite de forma continua puede acaparar el tiempo de aire y saturar la cola de los vecinos.
¿Se puede modificar o reenviar un mensaje?
Replay Attack
Un atacante captura «Abre la verja» y lo reenvía más tarde. Sin protección, la verja se abriría.
✓ Caché de deduplicación de 5 min
✓ Marca de tiempo verificada
Inyección de mensajes falsos
Falsificar un mensaje que parezca proceder de otro nodo del canal.
✓ El descifrado produce ruido ⇒ rechazo
✓ MAC implícito mediante modo CTR + ID
Todos los vectores, sin ocultar nada.
Nuestro enfoque RedTeam: no ocultamos nada. Aquí están los siete ataques conocidos contra una red Meshtastic, su riesgo real para LarrunKonnect, y la mitigación.
Comparación honesta con lo que usamos a diario.
La interpretación Offensive Security.
LarrunKonnect, basado en Meshtastic y LoRa, es criptográficamente más sólido que un SMS (que circula en claro por SS7), más resiliente que Internet frente a un corte selectivo, y más respetuoso con la privacidad que una aplicación "gratuita" que se queda con tu lista de contactos.
No es una herramienta para tratar asuntos de Estado; no pretende serlo. Es una herramienta de proximidad, sobria, cuya seguridad es transparente: todo está documentado, el código es abierto, las concesiones están nombradas. Sin cajas negras, sin promesas de marketing.
"La mejor seguridad es la que se comprende."

