El curioso caso de la Raspberry Pi en el armario de red (2019)
Una historia sobre una Raspberry Pi clandestina encontrada en el armario de red de una escuela provoca una preocupación más amplia por las amenazas internas y los dispositivos de “shadow IT” incrustados discretamente en infraestructura crítica. Los comentaristas debaten si ese hardware es necesariamente malicioso, pero en gran medida coinciden en que los dispositivos no aprobados, especialmente los dejados por antiguos empleados, representan serios riesgos de seguridad y legales. El intercambio deriva hacia las prácticas de terminación laboral, los controles de acceso a la red (como 802.1X) y cómo los débiles controles físicos y de proceso permiten que pequeños sistemas improvisados se conviertan en partes estructurales de redes de producción.
Contexto e intención de la Raspberry Pi
- Dispositivo encontrado en un armario de red, instalado por un antiguo empleado en una escuela pública, ejecutando una aplicación llamada “logger”.
- Muchos lectores infieren intención maliciosa (persistencia, vigilancia o abuso futuro) aunque no se muestre ningún daño concreto.
- Otros señalan que sigue sin estar claro qué, si es que algo, se hizo realmente con ella (denuncia interna vs. robo de credenciales vs. puerta trasera sin usar).
Terminación del empleo y revocación de accesos
- Fuerte apoyo a revocar de inmediato todo acceso digital y físico cuando alguien se va, para evitar exactamente este tipo de persistencia.
- Contraargumento: despidos “a lo bruto” al estilo estadounidense pueden aumentar el resentimiento y el riesgo, y sacrificar los beneficios de una entrega ordenada y la buena voluntad.
- Varios comentarios comparan el empleo estadounidense at‑will (despido o renuncia instantáneos) con los modelos europeos/australasianos (preaviso, gardening leave, protecciones más fuertes).
- Consenso en que, una vez decidida la terminación, el acceso debe cortarse rápidamente, aunque el empleo continúe formalmente.
Shadow IT y dispositivos rebeldes/“estructurales”
- Múltiples anécdotas de Pis, Beaglebones, portátiles y Mac minis no aprobados en racks o bajo el suelo proporcionando servicios críticos (métricas, túneles VPN/SSH, agentes CI, servidores IRC, puentes AV).
- Esto suele surgir porque el TI oficial es lento, está infrafinanciado o no responde, así que los apaños “temporales” pasan a producción.
- Las “scream tests” (desenchufar hardware desconocido para ver quién se queja) son comunes, pero arriesgadas cuando la documentación es deficiente.
Prácticas y limitaciones de seguridad de red
- Algunos defienden 802.1X, la aprobación estricta de dispositivos, el aislamiento por VLAN y tratar el Wi‑Fi como no confiable.
- El entorno escolar: ~1.000 estudiantes, BYOD, equipo de TI de 4 personas, presupuesto y hardware limitados; 802.1X se considera demasiado sobrecoste.
- Se señala que, una vez que alguien tiene una llave física de un armario de red, muchos controles técnicos quedan, en la práctica, anulados.
WiGLE, wardriving y herramientas relacionadas
- Debate sobre WiGLE y servicios de geolocalización similares: datos de wardriving obtenidos por crowdsourcing, también recopilados por grandes plataformas móviles.
- Se consideran útiles, pero no muy conocidos fuera de ciertas comunidades.
Precisión, seguimiento legal y contexto temporal
- Un comentarista critica imprecisiones técnicas en el artículo (exageración de las capacidades de una placa microcontroladora).
- Resultado legal: según se informa, se resolvió internamente en Europa; no hubo un caso judicial público y, aparentemente, las consecuencias fueron limitadas.
- Nótese que la historia es de 2019; la convención de HN es etiquetar los artículos antiguos con su año, no para implicar obsolescencia.