LarrunKonnect

La seguridad de la red, sin puntos ciegos.

Una red de radio comunitaria no debe ser un acto de fe. Aquí tienes, con claridad, lo que LarrunKonnect cifra, lo que queda expuesto, y lo que un atacante — con buenas intenciones o no — puede intentar realmente.

El marco — la tríada C·I·A

Tres propiedades que mantener, en paralelo.

En ciberseguridad, un sistema no se evalúa por "si es seguro", sino en tres ejes independientes. Así se sitúa LarrunKonnect en cada uno de ellos.

C
Nadie lo lee

Confidencialidad

Cifrado AES-256-CTR por canal, con claves precompartidas. El estándar del NIST utilizado por bancos y ejércitos.

NIVELMuy fuerte
I
Nadie lo falsifica

Integridad

Números de secuencia, marca de tiempo, hash del paquete verificado en cada salto. Un mensaje alterado es rechazado.

NIVELFuerte
A
La red aguanta

Disponibilidad

Enrutamiento multisalto redundante, ciclo de trabajo regulado. Vulnerable a interferencias de radio potentes, como cualquier sistema de RF.

NIVELModerada a fuerte
01 — Confidencialidad

AES-256, el estándar de la industria.

Cada canal de LarrunKonnect (por ejemplo FAMILLE-AZK) está protegido por una clave simétrica AES-256 en modo CTR. Es el algoritmo elegido por el NIST (FIPS 197), utilizado por bancos, por el ejército estadounidense para documentos clasificados TOP SECRET, TLS 1.3, WPA3, Signal e iMessage.

Para romper una clave AES-256 por fuerza bruta, habría que probar hasta 2256 ≈ 1,16 × 1077 combinaciones. A 1018 intentos por segundo (la potencia de un superordenador exaescala dedicado únicamente a esta tarea), se tardaría 3,7 × 1051 años — es decir, 1041 veces la edad del universo.

Incluso el criptoanálisis cuántico (algoritmo de Grover) solo reduce la seguridad efectiva a 128 bits, lo cual sigue estando fuera de alcance durante al menos el próximo siglo.

El eslabón débil

La criptografía moderna no se rompe: se elude. La única manera realista de interceptar un mensaje de LarrunKonnect es robar la clave: escanear el código QR, acceder al teléfono emparejado, una captura de pantalla compartida. Cuida tu clave como un manojo de llaves.

● ESPACIO DE CLAVES · AES-256
2^256 combinacionesTU CLAVE1 entre 10⁷⁷
Encontrar la clave al azar ≈
3,7 × 1051 años de cálculo

Anatomía de un paquete LoRa cifrado

Preámb.
8 sím
Sinc.
2 oct.
From
4 oct.
PacketID
4 oct.
Payload cifrado AES-256-CTR
≤ 230 oct.
CRC
2 oct.
Cifrado: el contenido del mensaje, ilegible sin la clave.
En claro (metadatos): dirección de origen e identificador de paquete, necesarios para el enrutamiento.
Trama de radio: preámbulo de sincronización y CRC, comunes a toda transmisión LoRa.
02 — Disponibilidad

¿Se puede cortar la red?

INTERFERENCIA · JAMMING

Saturar la banda de 868 MHz

Un transmisor potente puede impedir localmente que los nodos se oigan entre sí. Es el equivalente radioeléctrico de un DDoS.

RESISTENCIA LoRa
+17 dB de ganancia
frente a FSK clásico
¿LEGAL?
No — hasta 6 meses de cárcel
art. L.39-1 CPCE (ley francesa)
FLOOD · DENEGACIÓN DE SERVICIO

Inundar la malla de paquetes

Un nodo malicioso que transmite de forma continua puede acaparar el tiempo de aire y saturar la cola de los vecinos.

CICLO DE TRABAJO UE
1 % máx. / hora
ETSI EN 300 220
PAQUETES SIN CLAVE VÁLIDA
Descartados sin coste de CPU
filtro por hardware
Ventaja estructural
A diferencia de un operador centralizado, no hay una "torre" que derribar. Interferir un nodo solo afecta a su alcance inmediato. La malla enrutará alrededor mientras quede un camino de salto en salto.
Prueba de campo en altitud — nodo Meshtastic activo en una cresta pirenaica
PRUEBA DE CAMPO · CRESTA · RED ACTIVA SIN INFRAESTRUCTURA
03 — Integridad

¿Se puede modificar o reenviar un mensaje?

Replay Attack

Un atacante captura «Abre la verja» y lo reenvía más tarde. Sin protección, la verja se abriría.

✓ PacketID único de 32 bits
✓ Caché de deduplicación de 5 min
✓ Marca de tiempo verificada

Inyección de mensajes falsos

Falsificar un mensaje que parezca proceder de otro nodo del canal.

✓ Sin la clave AES, el payload es ilegible
✓ El descifrado produce ruido ⇒ rechazo
✓ MAC implícito mediante modo CTR + ID
04 — Superficie de ataque

Todos los vectores, sin ocultar nada.

Nuestro enfoque RedTeam: no ocultamos nada. Aquí están los siete ataques conocidos contra una red Meshtastic, su riesgo real para LarrunKonnect, y la mitigación.

ATAQUEDESCRIPCIÓNRIESGOMITIGACIÓN
Interferencia (Jamming)Transmisor potente que satura la banda de 868 MHz. Impide que los nodos se oigan entre sí.ModeradoLoRa CSS es muy resistente al ruido (ganancia de procesamiento ~17 dB). Un inhibidor se triangula fácilmente. Ilegal (ARCEP — art. L.39-1 CPCE).
Denegación de servicio (Flood)Inyección masiva de paquetes para saturar la cola o el tiempo de aire.BajoCiclo de trabajo del 1 % impuesto por la norma ETSI EN 300 220. Los paquetes sin clave válida se descartan sin coste de CPU.
Nodo malicioso (Black Hole)Un nodo parece retransmitir pero destruye silenciosamente los paquetes.BajoEnrutamiento por flooding: cada mensaje intenta varios caminos. ACK ausente ⇒ retransmisión por otros vecinos.
Sybil AttackUn dispositivo crea decenas de identidades falsas para distorsionar el enrutamiento.BajoRed local reducida (3–50 nodos), tabla de enrutamiento limitada a 100 entradas (NodeDB).
Replay AttackCaptura de un mensaje legítimo, reenviado más tarde para desencadenar una acción.Muy bajoPacketID de 32 bits + caché de deduplicación de 5 min en el firmware.
Triangulación TDoAVarios receptores SDR miden la diferencia de tiempo de llegada para localizar un transmisor.Real (para un objetivo específico)Desactivar el uso compartido de GPS, degradar la precisión (zona de 1 km), variar el intervalo de transmisión.
Compromiso de la claveRobo del código QR del canal, acceso físico al teléfono emparejado, una captura de pantalla publicada.RealEl eslabón humano. Rotación periódica de claves, canales separados por uso, bloqueo biométrico en la aplicación.
05 — En perspectiva

Comparación honesta con lo que usamos a diario.

TECNOLOGÍACIFRADO E2EIDENTIFICACIÓNANONIMATOSIN CONEXIÓNNOTA
SMS del operadorNoSIM/IMSIIdentificableNoEn claro por SS7
WhatsApp / SignalSí (Signal Protocol)Número de teléfonoMetadatos en poder del operadorNoDepende de Internet
LarrunKonnect (Meshtastic)Sí (AES-256-CTR)Clave de canalSin SIM, sin IMEI vinculadoMetadatos de radio visibles localmente
Veredicto

La interpretación Offensive Security.

LarrunKonnect, basado en Meshtastic y LoRa, es criptográficamente más sólido que un SMS (que circula en claro por SS7), más resiliente que Internet frente a un corte selectivo, y más respetuoso con la privacidad que una aplicación "gratuita" que se queda con tu lista de contactos.

No es una herramienta para tratar asuntos de Estado; no pretende serlo. Es una herramienta de proximidad, sobria, cuya seguridad es transparente: todo está documentado, el código es abierto, las concesiones están nombradas. Sin cajas negras, sin promesas de marketing.

"La mejor seguridad es la que se comprende."