USB
Imagen de Reuters

Una reciente investigación de los expertos en informática Karsten Nohl y Jakob Lell, ha revelado una nueva forma de ataque informático a través del uso de dispositivos USB. Según esta nueva modalidad, algunos de estos dispositivos y otros accesorios con este tipo de conexión son utilizados para ‘hackear’ computadores personales.

Nohl ha indicado, además, que estos dispositivos USB usados para hackear pueden evadir todo tipo de protección de seguridad, como los antivirus.

Según el portal tecnológico Wired, uno de los primeros medios en reportar la noticia, la empresa en la que trabajan los dos científicos ha llevado a cabo ataques informáticos introduciendo un código malicioso en chips de control de USB utilizados en teléfonos inteligentes y pendrives. Este malware, que han llamado BadUSB, puede espiar comunicaciones o destruir datos una vez que el dispositivo USB se conecta al computador. (Leer: Los malware prefieren Android).

De esta manera, los hackers «pueden escanearlo, borrar algunos archivos y devolvértelo -el USB- diciéndote que está limpio. Estos problemas no pueden parchearse», indicó Jakob Lell a Wired.

Nohl y Lell trabajan para la firma de seguridad informática SR Labs de Berlín, Alemania. Ambos expertos describirán su nuevo método de ataque informático con USB en la conferencia Black Hat, que se efectuará del 2 al 7 de Agosto en Las Vegas, Estados Unidos.

¿Cómo es usado el USB para hackear información?

USB
(Imagen de Wired)

Según el reporte de los expertos, citado por Reuters, los antivirus están diseñados para analizar cualquier programa que cargado en la memoria, pero no verifican la integridad del firmware, esto es, del software que se encarga de administrar cualquier dispositivo electrónico y que suele ser programado de fábrica.

Así cualquier especialista con los conocimientos necesarios en informática, puede emular la programación de fábrica que tiene el firmware de cualquier accesorio o dispositivo electrónico, y a través de un conector USB, acceder y controlar información en una computadora personal.

Además,  los programas antivirus sólo están diseñados para escanear el software escrito en la memoria y no escanean el firmware que controla la funcionalidad de esos dispositivos. (Leer: Medidas de seguridad para un emprendedor).

Artículo anteriorAmazon lanza tienda de impresión 3D
Artículo siguienteJohnnie Walker: caminando al éxito