{"id":1255610,"date":"2024-06-28T10:49:07","date_gmt":"2024-06-28T10:49:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-ataque-snailload-aprovecha-la-latencia-de-la-red-para-espiar-las-actividades-web-de-los-usuarios\/"},"modified":"2024-06-28T10:49:12","modified_gmt":"2024-06-28T10:49:12","slug":"nuevo-ataque-snailload-aprovecha-la-latencia-de-la-red-para-espiar-las-actividades-web-de-los-usuarios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-ataque-snailload-aprovecha-la-latencia-de-la-red-para-espiar-las-actividades-web-de-los-usuarios\/","title":{"rendered":"Nuevo ataque SnailLoad aprovecha la latencia de la red para espiar las actividades web de los usuarios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Seguridad de la red \/ Protecci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Nuevo-ataque-SnailLoad-aprovecha-la-latencia-de-la-red-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un grupo de investigadores de seguridad de la Universidad Tecnol\u00f3gica de Graz ha demostrado un nuevo ataque de canal lateral conocido como SnailLoad que podr\u00eda usarse para inferir de forma remota la actividad web de un usuario.<\/p>\n<p>&#8220;SnailLoad aprovecha un cuello de botella presente en todas las conexiones a Internet&#8221;, afirman los investigadores <a rel=\"nofollow noopener\" href=\"https:\/\/snailload.com\/\" target=\"_blank\">dicho<\/a> en un estudio publicado esta semana.<\/p>\n<p>&#8220;Este cuello de botella influye en la latencia de los paquetes de red, lo que permite a un atacante inferir la actividad actual de la red en la conexi\u00f3n a Internet de otra persona. Un atacante puede utilizar esta informaci\u00f3n para inferir los sitios web que visita un usuario o los v\u00eddeos que mira un usuario&#8221;.<\/p>\n<p>Una caracter\u00edstica definitoria de este enfoque es que elimina la necesidad de llevar a cabo un ataque de adversario en el medio (AitM) o estar en proximidad f\u00edsica a la conexi\u00f3n Wi-Fi para rastrear el tr\u00e1fico de la red.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En concreto, implica enga\u00f1ar a un objetivo para que cargue un activo inofensivo (por ejemplo, un archivo, una imagen o un anuncio) desde un servidor controlado por un actor de amenazas, que luego explota la latencia de la red de la v\u00edctima como canal secundario para determinar las actividades en l\u00ednea en el sistema de la v\u00edctima.<\/p>\n<p>Para realizar un ataque de huellas dactilares de este tipo y detectar qu\u00e9 v\u00eddeo o sitio web podr\u00eda estar viendo o visitando un usuario, el atacante realiza una serie de mediciones de latencia de la conexi\u00f3n de red de la v\u00edctima a medida que el contenido se descarga del servidor mientras navega o visualiza.<\/p>\n<p>Luego implica una fase de posprocesamiento que emplea una red neuronal convolucional (CNN) entrenada con rastros de una configuraci\u00f3n de red id\u00e9ntica para hacer la inferencia con una precisi\u00f3n de hasta el 98% para videos y el 63% para sitios web.<\/p>\n<p>En otras palabras, debido al cuello de botella de la red del lado de la v\u00edctima, el adversario puede deducir la cantidad de datos transmitidos midiendo el tiempo de ida y vuelta (RTT) del paquete. Los rastros de RTT son \u00fanicos por video y se pueden usar para clasificar el video visto por la v\u00edctima.<\/p>\n<p>El ataque se llama as\u00ed porque el servidor atacante transmite el archivo a paso de tortuga para monitorear la latencia de la conexi\u00f3n durante un per\u00edodo prolongado de tiempo.<\/p>\n<p>&#8220;SnailLoad no requiere JavaScript, ning\u00fan tipo de ejecuci\u00f3n de c\u00f3digo en el sistema de la v\u00edctima ni interacci\u00f3n del usuario, sino solo un intercambio constante de paquetes de red&#8221;, explicaron los investigadores, y agregaron que &#8220;mide la latencia del sistema de la v\u00edctima e infiere la actividad de la red en el sistema de la v\u00edctima a partir de las variaciones de latencia&#8221;. <\/p>\n<p>&#8220;La causa principal del canal lateral es el almacenamiento en b\u00fafer en un nodo de ruta de transporte, normalmente el \u00faltimo nodo antes del m\u00f3dem o enrutador del usuario, relacionado con un <a rel=\"nofollow noopener\" href=\"https:\/\/www.bufferbloat.net\/projects\/bloat\/wiki\/Tests_for_Bufferbloat\/\" target=\"_blank\">problema de calidad de servicio<\/a> llamado <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Bufferbloat\" target=\"_blank\">hinchaz\u00f3n del buffer<\/a>&#8220;.<\/p>\n<p>La revelaci\u00f3n se produce luego de que los acad\u00e9micos revelaran una falla de seguridad en la forma en que el firmware del enrutador maneja el mapeo de Traducci\u00f3n de Direcciones de Red (NAT) que podr\u00eda ser explotada por un atacante conectado a la misma red Wi-Fi que la v\u00edctima para eludir la aleatorizaci\u00f3n incorporada en el Protocolo de Control de Transmisi\u00f3n (TCP).<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;La mayor\u00eda de los enrutadores, por razones de rendimiento, no inspeccionan rigurosamente los n\u00fameros de secuencia de los paquetes TCP&#8221;, afirman los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.apnic.net\/2024\/06\/18\/off-path-tcp-hijacking-in-nat-enabled-wi-fi-networks\/\" target=\"_blank\">dicho<\/a>&#8220;En consecuencia, esto introduce vulnerabilidades de seguridad graves que los atacantes pueden explotar creando paquetes de reinicio falsificados (RST) para borrar maliciosamente las asignaciones de NAT en el enrutador&#8221;.<\/p>\n<p>El ataque esencialmente permite al actor de la amenaza inferir los puertos de origen de otras conexiones de cliente, as\u00ed como robar el n\u00famero de secuencia y el n\u00famero de reconocimiento de la conexi\u00f3n TCP normal entre el cliente v\u00edctima y el servidor para realizar una manipulaci\u00f3n de la conexi\u00f3n TCP.<\/p>\n<p>Los ataques de secuestro dirigidos a TCP podr\u00edan luego usarse como arma para envenenar la p\u00e1gina web HTTP de una v\u00edctima o realizar ataques de denegaci\u00f3n de servicio (DoS), seg\u00fan los investigadores, quienes dijeron que la comunidad OpenWrt y los proveedores de enrutadores est\u00e1n preparando parches para la vulnerabilidad. como 360, Huawei, Linksys, Mercury, TP-Link, Ubiquiti y Xiaomi.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/new-snailload-attack-exploits-network.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de junio de 2024\ue804Sala de prensaSeguridad de la red \/ Protecci\u00f3n de datos Un grupo de investigadores<\/p>\n","protected":false},"author":1,"featured_media":1255611,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[11585,4657,4656,6132,1247,4661,4664,16283,4662,4668,246,4667,239624,36,239182,4654,239508,4658,4659,4653,480,18,2770,4666,4665,239623,7528,239484,3261],"class_list":["post-1255610","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actividades","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-espiar","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-latencia","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-para","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-snailload","tag-usuarios","tag-vulnerabilidad-del-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1255610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1255610"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1255610\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1255611"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1255610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1255610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1255610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}