USBee: el hackeo de cualquier memoria USB por el aire ya es una realidad
Según se pudo saber en los papeles de Snowden sobre la NSA, que vieron la luz en 2013, la NSA sabía cómo modificar un dispositivo USB para romper la seguridad de un ordenador desconectado totalmente de la red, y emitir determinados archivos a un receptor gracias a modificaciones realizadas al dispositivo USB. Unos investigadores israelíes han ido más allá, y ya no se necesita modificar el dispositivo.
En concreto, este sistema funciona con cualquier dispositivo que sea conectado a través de USB, funcionando mejor con los que usan cable, como un disco duro externo. El sistema de la NSA, llamado CottonMouth, obligaba a modificar el USB y a colar el dispositivo en el ordenador objetivo, mientras que USBee puede funcionar con cualquier dispositivo ya conectado a un ordenador. Simplemente se usa el bus de datos del USB.
El sistema hace justo lo opuesto a lo que hacen las radios de los teléfonos móviles. Los teléfonos utilizan el cable de los auriculares para actuar como receptores de señal, los cuales van al chip de la radio y permiten escucharla. El sistema creado por los investigadores israelíes hace lo contrario: utiliza el cable como una antena para emitir.
Para ello, primero tienen que tener acceso al ordenador e instalar el malware que obligue al dispositivo a emitir la señal. Aunque como vimos en Mr. Robot, es tan fácil como soltar varias memorias cerca del objetivo, y algún trabajador acabará insertándola en el ordenador para ver qué contiene, pudiendo así instalar automáticamente el malware.
El alcance del sistema es de 3 metros para una memoria USB, y de 8 metros si el dispositivo usa cable. La tasa de transferencia es… algo lenta, de unos 80 bytes por segundo, que, aunque parezca poco, es suficiente para robar una clave de cifrado de 4096 bits en menos de 10 segundos. Los datos son transmitidos a través de señales electromagnéticas hasta un receptor que utiliza GNU-radio para desmodular la señal.
Lo interesante de USBee es que permite obtener información de cualquier ordenador a través del puerto USB 2.0, incluso cuando el ordenador está totalmente desconectado de Internet, no tiene altavoces, y tanto el WiFi como el Bluetooth están desactivados.
Este sistema es probable que ya lo conocieran algunas autoridades del espionaje como la propia NSA, y de no ser así, seguro que ya están contactando al grupo de investigadores, o directamente están probando a emular el sistema, ya que en el mundo del espionaje puede ser realmente útil para obtener información. Para evitar este tipo de hackeo a distancia, se puede aislar una habitación de forma que quede como una Caja de Faraday.
Ver información original al respecto en Fuente:
http://noticiasseguridad.com/hacking-incidentes/usbee-el-hackeo-de-cualquier-memoria-usb-por-el-aire-ya-es-una-realidad/
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.