Pulsa ESC para cerrar · Ctrl+K para abrir

Sniffer OPC UA con PLC Siemens, UA Expert y aplicación de captura

Vídeo rápido capturando paquetes OPC UA entre un PLC Siemens y UA Expert en una conexión sin seguridad de canal.

Sniffer OPC UA con PLC Siemens, UA Expert y aplicación de captura
Advertencia: este contenido tiene carácter educativo y defensivo. El objetivo es mostrar por qué una comunicación OPC UA sin proteger es un riesgo, no fomentar ataques ni accesos no autorizados. Realiza este tipo de pruebas solo en laboratorios propios o entornos donde tengas permiso explícito.

En esta prueba usamos un PLC Siemens como servidor OPC UA, un cliente UA Expert y una aplicación desarrollada para hacer de sniffer, interceptando y capturando las comunicaciones OPC UA del laboratorio.

La conexión OPC UA de este laboratorio está configurada con No security / None. Es decir: no hay firmado ni cifrado del canal, por lo que el tráfico puede inspeccionarse con herramientas de captura. Para ver la parte segura con certificados y cifrado, tienes el artículo de seguridad OPC UA con Siemens S7-1500 y UA Expert.

Captura del tráfico OPC UA entre el PLC Siemens y UA Expert mediante una aplicación sniffer desarrollada para la prueba.

Objetivo del vídeo

El objetivo es ver de forma sencilla que una comunicación OPC UA en modo None deja información visible si alguien puede capturar el tráfico entre cliente y servidor.

Partimos del enfoque explicado en Servidor OPC UA Siemens S7-1500: TIA Portal V20 y PLCSIM: un PLC publica variables por OPC UA y UA Expert se conecta para leerlas.

Montaje de la prueba

La arquitectura es muy simple: el PLC Siemens actúa como servidor OPC UA, UA Expert como cliente y una aplicación propia realiza la función de sniffer para interceptar y capturar los paquetes OPC UA. La idea no es complicar el laboratorio, sino ver el flujo real de datos.

Este escenario encaja con otras pruebas OPC UA del sitio, como cliente OPC UA en Siemens S7-1500 o CODESYS SoftPLC como servidor OPC UA y Siemens como cliente.

Captura OPC UA sin seguridad

En UA Expert seleccionamos el endpoint sin seguridad. Esto permite conectar rápido para una prueba, pero también implica que el contenido no viaja protegido por firmado ni cifrado.

Con la captura abierta podemos seguir la negociación, los mensajes OPC UA y las respuestas del servidor. Para una instalación real conviene evitar este modo y usar certificados, políticas actuales y Sign & Encrypt.

DB nuevo online y detalle del paquete

Durante la prueba se añade online un DB nuevo en el PLC y se observa cómo aparecen los cambios en la comunicación. Después bajamos al detalle del paquete para localizar la parte OPC UA que transporta la información publicada.

Lecturas relacionadas: Seguridad OPC UA con Siemens y UA Expert, servidor OPC UA Siemens y cliente OPC UA Siemens S7-1500.

Conclusión

Si la comunicación OPC UA no está protegida con políticas de seguridad adecuadas, certificados y cifrado, una aplicación de captura puede ver las variables publicadas y sus valores. En este artículo no realizamos un ataque: demostramos de forma controlada que, cuando el canal queda en None, los datos de proceso pueden quedar expuestos a inspección.

En próximos artículos veremos cómo, partiendo de una comunicación así, podría plantearse un escenario de Man in the Middle (MITM), y por qué es importante cerrar la comunicación OPC UA con seguridad real.

Herramienta y consultas: si estás interesado en esta herramienta o quieres comentar un caso similar, ponte en contacto con nosotros por email en [email protected] o a través de LinkedIn.


¿Te ha servido este articulo?

Compartir en LinkedIn