Anuncios Google

Dispositivos USB ¿Son seguros?

Noticias

Los investigadores Karsten Nohl y Jakob Lell planean presentar esta semana una colección de malware que pondrían a prueba la seguridad de los tan extendidos dispositivos USB que conocemos hoy en día y que no sólo empleamos en unidades de almacenamiento, sino que utilizamos para otros dispositvos como teclados, ratones, webcams, y un sin fin de aparatos, ya que sin duda, estas conexiones se han globalizado, y difícil es ya, ver dispositivos electrónicos en el mercado que no los incluyan. ¿Será este el fin de los dispositivos USB? ¿O realmente se encontrará alguna solución?

Karsten Nohl, y Jakob Lell, investigadores de la consultoría de seguridad SR Labs han desarrollado y puesto a prueba un prototipo que demostraría la inseguridad que vivimos mediante cualquier tipo de dispositivo USB. El malware tal y como lo conocemos hoy en día, trata de archivos o ficheros que se inyecta desde un emisor a un receptor, teniendo despues este emisor la capacidad de continuar inyectando el malware en todos los dispositivos a los que se conecte (sean PCs u otros USBs). Lo bueno de los que conocemos hoy en día es que tienen solución muy sencilla, tan sólo pasándole algun antivirus, o formateando la unidad de almacenamiento (en muchos casos) exterminaríamos el problema. 

Pero, ¿que ocurriría si te digo que el malware de Nohl y Lell no se inserta en el almacenamiento de un usb, sino en su firmware? Pues muy fácil, que ese dispositivo tendría la capacidad de hacer y deshacer todo lo que quisiera en cualquier aparato al que se haya conectado (desde smartphones o tablets, hasta PCs o portátiles) y todo esto, de una manera prácticamente indetectable, por los antivirus, y difícil de solucionar en los USBs, ya que no se encuentra en la unidad de almacenamiento, sino en el firmware de estos, aumentando así, el número de aparatos que pueden ser infectados (no sólo pendrives o discos duros, tambien podría infectarse webcams, teclados, ratones, consolas, pcs, smartphones, tablets... 

¿Te da miedo? Pues aun no te hemos mostrado todo el potencial de este malware, que aparte de expandirse por cualquier lugar de una forma indetectable, también permitirá controlar cualquier cosa del aparato que hayas conectado (desde ver tus conversaciones en whatsapp, si el infectado es android o ios, hasta modificar tu DNS y desviar el tráfico a donde le plazaca).

"Con BadUSB puedes hacer todo lo que podrías hacer con un teclado físico, que es básicamente todo lo que hace una computadora" - Añade Nohl

Los investigadores, tal y como dijimos antes, advierten que este malware puede utilizarse de USB a PC y viceversa, por lo que recomiendan no conectar estos aparatos por USB sino confiamos en el USB, o PC al que lo conectamos. Actualmente no hay una forma fácil -a nivel de usuario- de darle una solución a esto, pero como ellos dicen, podemos evitar que nos suceda a nosotros utilizando nuestros USB como agujas hipodérmicas, que no sean compartidas entre usuarios, y sean conectadas sólo en lugares de confianza.

4.444445
Tu voto: Ninguno Votos totales: 4.4 (9 votos)

Anuncios Google

Comentarios

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.

Dispositivos USB ¿Son seguros?

Solo les faltó dar el nombre o poner la url para descargarlos están locos

Imagen de Cristian Funky

El nombre del malware esta

El nombre del malware esta puesto en el hilo BadUSB jaja. No obstante son proyectos de investigación, este malware en si, no está en ninguna parte de internet, o al menos no creado por estos investigadores... Si ellos lo consiguieron crear, quiere decir que cualquiera con conocimientos podría utilizarlo con saber para qué fin, es por ello que no debemos fiarnos de nada ni de nadie.. jeje 

Saludos!


Si te gustaría llegar a ser sysadmin, y quieres aprender un poco más sobre todo lo referente a Sistemas Informáticos, visita mi canal en YouTube.

Tutoriales, de Windows, Linux, Servers y mucho más. Si quieres aprender de un tema en específico, unicamente debes pedirmelo.

;)

Imagen de -DaNieL-

Si no debemos fiarnos de nadie...

Yo no me fio de el Administrador Cristian  Funky xDDD!!!.

Saludos!.

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.