viernes, 9 de octubre de 2015

BlackShades: el malware protagoniza un nuevo caso de espionaje sexual

Que los cibercriminales pueden espiarnos a través de la webcam de nuestros dispositivos si no tomamos ciertas precauciones no es nada nuevo que entrañe misterio ni sorpresa alguna. De hecho, aunque se consiga condenar a los responsables de este tipo de malware, no siempre los delitos acaban ahí.
Esto es, precisamente, lo que ha pasado con BlackShades que, según informa Hackread acaba de protagonizar un nuevo caso de espionaje sexual.
El caso en cuestión
Así y a pesar de que el creador de este software malintencionado –el sueco Alex Yücel- fue condenado a prisión en junio de este mismo año-, el programa ya había infectado más de medio millón de dispositivos de todo el mundo; pero no solo eso, sino que había sido adquirido por varios miles de clientes de más de 100 países distintos.
Una popularidad que consiguió gracias a su facilidad de uso (los atacantes no necesitaban contar con conocimientos avanzados) y que le reportó unas ventas de más de 350 mil dólares entre septiembre de 2010 y abril del 2014.
Uno de ellos fue Stefan Rigo, un joven de 33 años - protagonista del delito que nos atañe y que ya ha sido detenido- que, tras descargar el sistema en la computadora de su ex novia, empezó a pasar una media de entre 5 y 12 horas frente al ordenador acechando a distintas personas; un acoso que, tal y como indica la Agencia Nacional de Delincuencia de Reino Unido (NCA por sus siglas en inglés), constituye una auténtica adicción.
Rigo, asimismo, sentía preferencia por recabar las imágenes de aquellos usuarios que realizaban sexo a distancia con sus parejas a través de Skype. Lo peor del caso, sin embargo, es que el programa es lo suficientemente potente como para controlar cualquier webcam, acceder a la información personal y financiera de la víctima, robar sus credenciales bancarios, etcétera.
Rigo sentía preferencia por recabar las imágenes de aquellos usuarios que realizaban sexo a distancia con sus parejas a través de Skype
Al margen de una solución mejor, desde aquí solo podemos recomendaros que cubráis vuestras cámaras cuando no las estéis utilizando y que, en cuanto percibáis cualquier síntoma fuera de lo común de que estáis siendo espiados, informéis a las autoridades policiales correspondientes.
Imagen | Pixabay
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

miércoles, 30 de septiembre de 2015

Más malware para el porno: esta vez afecta a las webs

Aplicaciones que te hacen fotos mientras ves porno (y después te chantajean), virus en Facebook con apariencia erótica capaces de secuestrar tu ordenador, y "troyanos sexuales" que bloquean tu smartphone… Que el contenido “subido de tono” es uno de los blancos habituales del malware es una realidad que plasman a la perfección los anteriores casos.
A lista, sin embargo, hay que sumar algunas víctimas más pues, según ha informado la empresa de seguridad Malwarebyces, una nueva tanda de software malicioso está asechando (sí, con “s”) a los sites “para adultos”.
En qué consiste este nuevo malware
Así y tal y como comenta la entidad, parece que un malware que ya afectó al buscador de Yahoo y a MSN a principios de este año, ahora ha reaparecido en las webs más picantonas.
En concreto se manifiesta en forma de anuncio, una publicidad engañosa que se está distribuyendo a través de TrafficHaus y que oferta un supuesto Sex Messenger. Incluso ha llegado a colarse en Xhamster, una de las páginas porno más visitadas de la red (aunque ya ha solucionado el problema).
Como suele ser habitual, este malvertising instala ransomware (que restringe el acceso a determinados archivos o partes del sistema) en la máquina de la víctima y abre la típica ventana con falsas acusaciones de actividad criminal, y las indicaciones para pagar la correspondiente y supuesta multa.
En situaciones como esta, evidentemente, resulta imprescindible evitar el pago y denunciar el hecho a la policía, en nuestro caso a la unidad de delitos telemáticos que, además, contesta con bastante celeridad. Ante todo, sin embargo, convendría tener instalado en el ordenador un programa específico y lo suficientemente potente como para acabar con los archivos de esta clase u otros similares que sean dañinos.
Al margen de lo dicho, no podemos dejar de comentar que, a pesar de que existe la creencia de que los sitios porno son menos seguros que el resto de webs, el consultor de seguridad de Malwarebytes Jerónimo Segura, no comparte esta afirmación: “yo no creo que sea del todo cierto que las webs para adultos sean más peligrosas de visitar que los sitios regulares […] estos destinan una gran cantidad de recursos a la lucha contra el fraude y el malware”, indica.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

jueves, 10 de septiembre de 2015

La falla de WhatsApp que amenaza a 200 millones de usuarios

Una falla en el popular servicio de mensajería WhatsApp puso a unos 200 millones de sus usuarios en situación de riesgo, advirtió la empresa de seguridad Check Point.
La falla permite a los hackers distribuir programas malignos, entre ellos ransomware, que exige a las víctimas pagar una cuota para recuperar el acceso a sus archivos.
La vulnerabilidad, sin embargo, sólo afecta a la versión web del servicio.
WhatsApp fue alertado del problema a finales del mes pasado e inmediatamente lanzó una corrección.
Check Point instó a los usuarios a actualizar el software inmediatamente para aprovecharla.
Ransomware
La aplicación web de WhatsApp es una versión espejo de su versión móvil, y permite acceder desde un navegador web los mensajes, imágenes y otros contenidos recibidos en un teléfono inteligente.
Actualmente hay más de 200 millones de usuarios activos de la aplicación web en comparación con los 900 millones de usuarios de la aplicación de teléfono inteligente, de acuerdo con estadísticas dadas a conocer por la firma este año.
WhatsApp fue comprada por Facebook en febrero de 2014.
De acuerdo con Check Point, la vulnerabilidad se debe a la forma en que el servicio maneja los contactos enviados en el formato vCard (tarjeta virtual).
Todo lo que un pirata informático necesita para enviar una tarjeta de presentación virtual que parece legítima es saber el número de móvil de su objetivo.
Una vez abierto el vCard puede distribuir código malicioso.
Un experto dijo que era relativamente fácil para los hackers hacerse con los números de teléfonos que han sido dados a conocer a través de otras brechas de seguridad.
"Teniendo en cuenta que WhatsApp es una aplicación de mensajería móvil multiplataforma, las posibilidades de que usted abra una vCard es muy alta", comentó Mark James, especialista de la firma de seguridad ESET.
"Una vez abierta puede intentar descargar e infectar su sistema con ransomware".
Check Point alertó WhatsApp sobre el problema el 21 de agosto y una semana más tarde se publicó una corrección.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

jueves, 20 de agosto de 2015

Seguridad Informática. ¿Su compañía tiene dominios .work o .science? Cuidado con los ciberdelincuentes

La cantidad de spam en los correos electrónicos es del 59,2%
En enero de 2014 inició el programa New gTLD para el registro de nuevos dominios web del nivel superior, enfocado a comunidades y tipos de organización relacionados con el trabajo científico y los entornos laborales (.science o .work). La ventaja principal de este programa es la libertad de escoger un dominio según el tipo de actividad económica o temática del portal web.
Una gran cantidad de oportunidades se abrió para las compañías y, por supuesto, tuvo gran acogida al interior de las organizaciones. Pero no solo ellos vieron grandes beneficios, los spammers y ciberdelincuentes pensaron en utilizar el programa para llevar a cabo campañas ilegítimas.
De acuerdo con Kaspersky Lab, las nuevas zonas de dominio empezaron a difundir de inmediato spam publicitario, mensajes maliciosos y phishing. Los ciberdelincuentes registraron nombres de dominios para realizar envíos masivos de spam, hackeando portales web ya existentes y creando nuevos para redirigir a páginas con contenido fraudulento.
Usualmente el spam asociado a los correos electrónicos con dominios .work contiene ofertas de empleo, mantenimiento del hogar, construcción o instalación de equipos. En el caso de dominios .science, los 'anuncios basura' provienen mayoritariamente de instituciones educativas que ofrecen cursos a distancia, centros de formación para enfermeros(as), abogados penalistas y otros profesionales.
El tráfico de spam del primer trimestre de 2015 registró muchos correos enviados desde dominios de color como .pink, .red o .black, tradicionalmente usados para anunciar sitios web de citas asiáticos.
"Al analizar el tipo de spam en los nuevos dominios en este primer trimestre, los seguros fueron uno de los temas más candentes en cuanto al número de mensajes y el número de dominios cambiantes en envíos masivos. Esto cubre todos los tipos de seguros: de vida, la salud, de propiedad, de coches, de animales, y el seguro funerario", afirmó Tatyana Shcherbakova, analista senior de spam de Kaspersky Lab.
El spam se hace cada vez más peligroso para los usuarios de Internet ya que los delincuentes no solo hacen uso de nuevos mecanismos de ataque, sino que recurren a los antiguos que posiblemente los usuarios ya han olvidado. De esta forma, en el primer trimestre de 2015 los ciberdelincuentes propagaron macrovirus, programas escritos en idioma de macros incluidos en los sistemas de procesamiento de datos (redactores de texto y gráficos, tablas electrónicas, etc.)
Todos los mensajes maliciosos incluyen adjuntos con extensiones .doc o .xls, que al abrirse lanzan un script VBA que se instala en el sistema junto con otros programas maliciosos, como el troyano bancario Cridex.
Muchos de los macrovirus no solo se activan al abrir o cerrar un fichero que se encuentre infectado, sino también cuando el usuario trabaja con un redactor de texto o de tablas. El peligro principal de los macrovirus es que no solo contagian el fichero abierto, también se infectan los demás ficheros a los que se le hace solicitud directa.
Los países que más spam emiten son: Estados Unidos, que envió el 14,5%; seguido por Rusia, con el 7,27%, y de Ucrania, con un 5,56%, en el tercer puesto. En América Latina, Argentina ocupa el séptimo lugar (3,23%), Brasil el décimo (2,78%) y México el puesto número 16 (1,73%) en el Top 20 del spam global.
En cuanto a los países que más envían adjuntos maliciosos, Inglaterra, Brasil y Estados Unidos, con el 7,85%, 7,44% y 7,18%, ocupan el podio. Alemania ha descendido al cuarto lugar con el 6,05%. Italia, Australia, India, Turquía, Francia y Rusia completan el top de emisores de spam.
Las organizaciones que decidan unirse al programa New gTLD deben conocer los peligros en los cuales puede poner a su organización, a pesar de ser una iniciativa que ayuda a la creación de oportunidades, también debe entenderse como una puerta para que delincuentes usen su nombre para atacar a usuarios en Internet.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

martes, 23 de junio de 2015

Un fallo de Samsung permite espiar llamadas y el robo de datos de sus teléfonos

Una vulnerabilidad en el teclado de Samsung descubierta hace meses ha dejado a más de 600 millones de dispositivos expuestos a un ataque.
Por: Javier Pérez Rey | @javierperezrey
Uno de los peores ataques a los que puede ser sometido un teléfono o tableta es cuando los 'hackers' pueden acceder a todo lo que se escribe en el teclado. Puede suceder por bajar archivos sospechosos o por no tener cuidado en una red wifi pública, pero en cualquier caso puede dejar tus contraseñas y otros datos sensibles a disposición de los malos.
Pues algo parecido le ha sucedido a Samsung, el principal fabricante de teléfonos del mundo, aunque la vulnerabilidad del teclado que incluye por defecto en sus dispositivos Android va más allá. Este 'bug' permite a los piratas espiar llamadas, robar datos, activar la cámara, el micrófoto y el GPS. Todo de forma remota, según la empresa de seguridad NowSecure, y no solamente en teléfonos, también en tabletas.
Este agujero en las entrañas de dispositivos tan populares como los Galaxy S4, S5 o S6 también provoca que el ciberdelincuente instale apps sin que el usuario se de cuenta, además de espiar los mensajes y las fotografías, siempre según la compañía que ha difundido el fallo.
El fallo proviene del sistema de actualización del teclado, que diaria o semanalmente busca 'updates' en el paquete de idioma. El problema es que el teclado no es una app cualquiera, ya que viene instalada por defecto y no se puede desinstalar o deshabilitar.
Aunque no se utilice y se opte por un teclado de terceros el dispositivo puede ser vulnerable, ya que el original sigue ejecutándose en segundo plano. Esto sucede porque las apps preinstaladas se ejecutan con más permisos de los que dispondría cualquier app normal de Google Play u otra tienda.
El problema no es directamente del teclado Skiftkey que incorpora Samsung, sino del propio código de software. Ojo, no confundáis este teclado con la app del mismo nombre disponible para cualquier otro Android o iOS, que no se han visto afectados.
El 'alivio' es que el problema surge cuando se conecta a una wifi abierta que pueda estar controlada por un 'hacker': como el teclado renueva su paquete de idioma automáticamente éste podría ser sustituido por un programa malicioso.
Uno de los investigadores que descubrió el fallo cuenta a 'The Guardian' que lo hallaron en diciembre de 2014 y que avisaron en secreto a Samsung y Google, en este orden de prioridad. El diario inglés no ha obtenido una respuesta rotunda por parte del fabricante en la que afirme que ya está solucionado por completo (aunque sí de que exista remedio para el problema).
Esta falta de claridad se refleja en declaraciones genéricas, tipo “nos tomamos las amenazas muy en serio” o “estamos comprometidos con la seguridad”. Estas palabras y que las actualizaciones también dependan de los operadores telefónicos y no las proporcione Samsung directamente hacen que aumente un poco el nivel de alarma. Aunque la compañía sostiene que con la plataforma Knox se puedan solucionar directamente los problemas sin intermediarios.
Sin embargo, NowSecure asegura que no es tan fácil para un usuario saber si las compañías telefónicas han liberado el parche de seguridad correctamente para su modelo.
En este enlace se cuenta todo el proceso técnico que tendrían que seguir, pero lo principal es que hay que tener cuidado con las redes que no sean de confianza. Si tienes dudas puedes preguntar en foros o redes sociales a tu compañía telefónica sobre las actualizaciones de seguridad de tu Samsung.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

miércoles, 20 de mayo de 2015

CryptoLocker: Qué es y cómo evitarlo

Si te hablan de CryptoLocker es posible que no sepas a qué se están refiriendo. Lo que seguro que sí te suena es un email de Correos que contiene virus.
Pues bien, CryptoLocker es lo que te descargas si pinchas en el enlace de este correo electrónico. Ahora te decimos qué es y cómo se instala en el ordenador.
Qué es CryptoLocker
El CryptoLocker es una familia reciente de ransoms cuyo modelo de negocio (si, el malware es un negocio) se basa en la extorsión al usuario. Otro malware famoso que también se basa en la extorsión es el Virus de la Policía, con el que había que pagar para poder recuperar el equipo.
Pero a diferencia de este, el CryptoLocker se basa en el secuestro de los documentos del usuario y pedir un rescate por ellos (con tiempo límite para poder recuperarlos).
Cómo se instala CryptoLocker en el equipo
El CryptoLocker utiliza técnicas de ingeniería social, para conseguir que sea el propio usuario quien lo ejecute. Concretamente la victima recibe un correo, simulando provenir de una empresa de logística, que lleva adjunto un ZIP con contraseña.
Cuando el usuario abre el zip introduciendo la contraseña que le viene en el email, cree que dentro hay un fichero PDF y al abrir el falso PDF es cuando ejecuta el troyano. CryptoLocker se aprovecha de la política de Windows de ocultar las extensiones por defecto, de tal forma que el usuario es engañado “gracias” a esta característica de Windows.
En cuanto el usuario (la víctima) ejecuta el Troyano este se instala como residente en el equipo:
Realiza una copia de sí mismo en una ruta del perfil del usuario (AppData, LocalAppData)
Crea una entrada en los autoruns para asegurarse la ejecución al reinicio.
Ejecuta dos procesos de sí mismo fichero. Uno es el principal y otro para proteger el proceso original frente a cierres.
Cifrado de los ficheros en disco
El troyano genera una clave simétrica aleatoria por cada fichero que va a cifrar, y cifra el contenido del fichero con AES utilizando esta clave. Después cifra la clave aleatoria con un algoritmo asimétrico de clave pública-privada (RSA) con claves de que superan los 1024 bits de longitud (hemos visto muestras que utilizan claves de 2048 bits) y la añade al fichero cifrado. Este procedimiento garantiza que solo el poseedor de la clave privada del RSA, será capaz de obtener la clave aleatoria con la que se ha cifrado el fichero. Además, como se realiza una operación de sobrescritura se impide la recuperación del fichero mediante técnicas forenses.
Lo primero que hace el troyano una vez se ejecuta en el equipo de la víctima es obtener la clave pública (PK) de un servidor C&C. Para conseguir conectarse a su servidor, el troyano incorpora un algoritmo conocido como Mersenne twister para generar nombres de dominios aleatorios (DGA). Este algoritmo utiliza como semilla la fecha del día y puede generar hasta 1000 dominios diferentes cada día, de una longitud fija.
Una vez que el troyano ha conseguido descargarse la PK, la almacena en la siguiente ruta de registro HKCUSoftwareCryptoLockerPublic Key y comienza el cifrado de los ficheros en todos los discos duros del equipo y rutas de red en los que el usuario tenga permisos.
El CryptoLocker no cifra todos los ficheros que encuentra, sino que se especializa en cifrar los ficheros no ejecutables que cumplan con la lista de extensiones que incorpore la muestra
Además el CryptoLocker guarda la ruta de cada archivo cifrado en esta clave de registro:
HKEY_CURRENT_USERSoftwareCryptoLockerFiles
Cuando el troyano ha terminado de cifrar todos los ficheros que tiene a su alcance, muestra el siguiente mensaje en el que pide el rescate, dando un tiempo máximo para pagar antes de destruir la clave privada que guarda el autor.
Como curiosidad, el malware no solicita la misma cantidad de dinero a todo el mundo, sino que incorpora su propia tabla de conversión de divisas.
Cómo evitar CryptoLocker
El método de infección que utiliza es la transmisión por email mediante el uso de ingeniería social. Por lo que nuestros consejos consejos son:
Extremar las precauciones ante emails de remitentes no esperados, especialmente para aquellos que incluyen ficheros adjuntos.
Desactivar la política de Windows que oculta las extensiones conocidas también ayudará a reconocer un ataque de este tipo.
Tener un sistema de backup de nuestros ficheros críticos, lo que nos garantiza que no solo en caso de infección podamos mitigar el daño causado por el malware, sino que también nos cubrimos antes problemas del hardware.
Si no tenemos un backup y nos hemos infectado, no recomendamos el pago del rescate. Esta NUNCA debería ser la solución para recuperar nuestros ficheros, ya que convierte este malware en un modelo de negocio rentable, lo que impulsará el crecimiento y la expansión de este tipo de ataque.
Análisis del CryptoLocker realizado por: Javier Vicente y Sergio Lara
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

miércoles, 6 de mayo de 2015

El famoso USB reversible podría ser un coladero de malware para tus dispositivos

¿Sería muy cómodo no tener que dar la vuelta varias veces al USB cada vez que quieres conectarlo al ordenador, verdad? Dentro de poco, podrás olvidarte de este problema. El nuevo conector USB Type-C, más conocido como USB reversible, logrará que dejes de preocuparte por eso ya que posee la misma cantidad de pines o conectores por ambos lados y, además, permitirá tanto la transferencia de datos a mayor velocidad como la de señales de vídeo o de energía eléctrica, con un tamaño similar al microUSB.
Se augura que este nuevo conector sea el estándar del futuro y, de ser así, quizá algún día podremos cargar todos nuestros dispositivos con él. Esta especificación, anunciada hace unos meses por el USB-IF (USB Implementers Forum), ya se está incluyendo en algunos portátiles. El nuevo MacBook de Apple incorpora un puerto USB-C que permite cargar el móvil y conectarlo a dispositivos convencionales, aunque para ello hay que comprar un adaptador independiente.
Google ha seguido esta decisión e incluirá dos nuevos puertos USB-C en su nuevo portátil ultrafino, el Chroomebook Pixel. La incorporación de estos puertos será la nueva moda de los equipos en los próximos meses.
Pero no todo son buenas noticias: el nuevo USB Type-C arrastra consigo graves problemas para la seguridad. Al fin y al cabo, está basado en el estándar USB, por lo que es vulnerable a ataques de ‘firmware’ y otro tipo de ataques que afectarían al dispositivo que se conecta.
Ninguna de estas vulnerabilidades es nueva (seguro que alguna vez tu memoria USB se ha contagiado de algún virus por conectarla a ordenadores ajenos), pero, si tenemos en cuenta que se pretende que el conector USB reversible sea universal, los ataques podrían ser cada vez más difíciles de evitar y el puerto podría convertirse en un coladero de malware.
Vulnerabilidad BadUSB
Una de las mayores preocupaciones es la reciente vulnerabilidad BadUSB, que se aloja en el ‘firmware’, modificándolo y permitiendo que, por ejemplo, el dispositivo móvil conectado se convierta en un vector de ataque.
“La amplitud adicional y la flexibilidad de los USB Type-C llega con más superficie de ataque“, ha explicado Karsten Nohl, uno de los investigadores que descubrieron este tipo de ataque. “No hay una solución para BadUSB a la vista, incluso con el nuevo estándar”. USB es un estándar abierto construido sobre la compatibilidad y el fácil acceso de terceros, lo que acarrea un grave problema para la seguridad sin visos de solucionarse próximamente.
A efectos prácticos, esto significa que los usuarios de MacBook y Chromebook Pixel están expuestos a lo que se denomina como un ataque de cargador prestado (‘borrowed charger attack‘). Aunque los nuevos cargadores no tienen el ‘firmware’ necesario para transportar el malware BadUSB, sería fácil para un atacante infectar un dispositivo y el agujero se extendería progresivamente a todos los dispositivos compatibles. Al fin y al cabo, ¿quién no comparte casi a diario un cable USB con otra persona?
Pese a que Apple incluye en todos los cables de alimentación un chip de autenticación para comprobar que el ‘firmware’ no ha sido modificado, el puerto sigue siendo vulnerable a los dispositivos más antiguos.
Si ya te has decidido a comprar el último MacBook o el nuevo Chromebook, la mejor protección que evites conectar un dispositivo o cargador que no hayas comprado tú. Pese a todas las ventajas que traen estos puertos adaptados al USB reversible por su rapidez y eficiencia, aún queda mejorar la seguridad para disfrutar de todas las ventajas del USB-C en los portátiles.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia