jueves, 4 de diciembre de 2014

Cuidado con AirHopper, un malware que infecta la red empresarial aunque no se esté conectado

Cuidado con AirHopper, un malware que infecta la red empresarial aunque no se esté conectado

Parece lógico, ¿no? Si en tu empresa te han advertido alguna vez de que debes andarte con pies de plomo a la hora de navegar por Internet para que tu ordenador (y, tarde o temprano, los de toda la oficina) no se infecte con algún virus, lo normal sería pensar que la desconexión no es una mala (aunque sí algo drástica) alternativa.

Lo sentimos mucho, pero si el ordenador que utilizas en tu empresa no está conectado a la Red tampoco puedes respirar tranquilo: el equipo sigue siendo vulnerable a menos que cuentes con un antivirus para empresas como Panda Advanced Protection Services.

Para empezar, un pendrive puede sustituir perfectamente a Internet en los menesteres maliciosos. El USB del ordenador que utilizas en el trabajo se convertiría así en tu conexión a Internet en lo que a virus se refiere, ya que esa sería su entrada.

Sin embargo, los puertos USB no son el único punto débil de tu ordenador de empresa en caso de que no tengas conexión a Internet. Existen otras vulnerabilidades que comprometen, y de qué manera, la seguridad de tu equipo.

Una de esas vulnerabilidades viene de la mano de los receptores de radio de los smartphones y las señales electromagnéticas, tal y como demuestra AirHopper, un malware capaz de infectar un equipo y recoger datos de él sin necesidad de que esté online.

Aunque suene complicado, un grupo de investigadores de Israel lo han demostrado a través de un estudio: un ordenador sin conexión a Internet también es vulnerable. Para empezar, es necesario que el cibercriminal instale 

AirHopper en el equipo. Esta es, sin duda, la mayor barrera que tiene ese potencial ladrón de datos, porque, por desgracia, el resto es coser y cantar.
Una vez que AirHopper está en el ordenador, el malware utiliza el monitor para emitir señales electromagnéticas cada vez que se pulsa una tecla. El cibercriminal, que como mucho deberá estar a siete metros de distancia del ordenador, necesitará un smartphone con radio FM para recibir la información que tecleemos en nuestro ordenador.

Saludos.

No hay comentarios :

Publicar un comentario

Por favor, escribe adecuadamente y se respetuoso. Gracias.