{"id":273386,"date":"2022-07-19T20:44:17","date_gmt":"2022-07-19T20:44:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-air-gap-utiliza-un-cable-sata-como-antena-para-transferir-senales-de-radio\/"},"modified":"2022-07-19T20:44:19","modified_gmt":"2022-07-19T20:44:19","slug":"el-nuevo-ataque-air-gap-utiliza-un-cable-sata-como-antena-para-transferir-senales-de-radio","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-air-gap-utiliza-un-cable-sata-como-antena-para-transferir-senales-de-radio\/","title":{"rendered":"El nuevo ataque Air-Gap utiliza un cable SATA como antena para transferir se\u00f1ales de radio"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nuevo m\u00e9todo dise\u00f1ado para filtrar informaci\u00f3n y saltar por encima de los espacios de aire aprovecha el accesorio de tecnolog\u00eda avanzada en serie (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Serial_ATA\" target=\"_blank\">sata<\/a>) o cables Serial ATA como medio de comunicaci\u00f3n, a\u00f1adiendo a un <a rel=\"nofollow noopener\" href=\"https:\/\/cyber.bgu.ac.il\/advanced-cyber\/airgap\" target=\"_blank\">Larga lista<\/a> de m\u00e9todos electromagn\u00e9ticos, magn\u00e9ticos, el\u00e9ctricos, \u00f3pticos y ac\u00fasticos ya demostrados para saquear datos.<\/p>\n<p>&#8220;Aunque las computadoras con espacio de aire no tienen conectividad inal\u00e1mbrica, mostramos que los atacantes pueden usar el cable SATA como una antena inal\u00e1mbrica para transferir se\u00f1ales de radio en la banda de frecuencia de 6 GHz&#8221;, dijo el Dr. Mordechai Guri, jefe de I + D en el Centro de Investigaci\u00f3n de Seguridad Cibern\u00e9tica. en la Universidad Ben Gurion del Negev en Israel, <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2207.07413\" target=\"_blank\">escribi\u00f3<\/a> en un art\u00edculo publicado la semana pasada.<\/p>\n<p>La t\u00e9cnica, denominada <strong>Sat\u00e1n<\/strong>se aprovecha de la prevalencia de la interfaz del bus de la computadora, lo que la hace &#8220;altamente disponible para los atacantes en una amplia gama de sistemas inform\u00e1ticos y entornos de TI&#8221;.<\/p>\n<p>En pocas palabras, el objetivo es usar el cable SATA como un canal encubierto para emanar se\u00f1ales electromagn\u00e9ticas y transferir una breve cantidad de informaci\u00f3n confidencial de computadoras altamente seguras y con espacio de aire de forma inal\u00e1mbrica a un receptor cercano a m\u00e1s de 1 m de distancia.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Una red con espacio de aire es aquella que est\u00e1 f\u00edsicamente aislada de cualquier otra red para aumentar su seguridad.  El airgapping se considera un mecanismo esencial para salvaguardar sistemas de alto valor que son de gran inter\u00e9s para los actores de amenazas motivados por el espionaje.<\/p>\n<p>Dicho esto, los ataques dirigidos a sistemas cr\u00edticos de control de misiones han crecido en n\u00famero y sofisticaci\u00f3n en los \u00faltimos a\u00f1os, como se observ\u00f3 recientemente en el caso de Industroyer 2 y PIPEDREAM (tambi\u00e9n conocido como INCONTROLLER).<\/p>\n<p>El Dr. Guri no es ajeno a la creaci\u00f3n de t\u00e9cnicas novedosas para extraer datos confidenciales de redes fuera de l\u00ednea, y el investigador ha inventado cuatro enfoques diferentes desde principios de 2020 que aprovechan varios canales secundarios para desviar informaci\u00f3n de manera subrepticia.<\/p>\n<p><iframe loading=\"lazy\" title=\"SATAn: Air-Gap Exfiltration Attack via Radio Signals From SATA Cables\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/rlmP-csuFIo?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Estos incluyen BRIGHTNESS (brillo de la pantalla LCD), POWER-SUPPLaY (fuente de alimentaci\u00f3n), AIR-FI (se\u00f1ales Wi-Fi) y LANtenna (cables Ethernet).  El \u00faltimo enfoque no es diferente, ya que aprovecha el cable Serial ATA para lograr los mismos objetivos. <\/p>\n<p>Serial ATA es una interfaz de bus y un est\u00e1ndar Integrated Drive Electronics (IDE) que se utiliza para transferir datos a velocidades m\u00e1s altas a dispositivos de almacenamiento masivo.  Uno de sus principales usos es conectar unidades de disco duro (HDD), unidades de estado s\u00f3lido (SSD) y unidades \u00f3pticas (CD\/DVD) a la placa base de la computadora.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A diferencia de violar una red tradicional por medio de spear-phishing o abrevaderos, comprometer una red aislada requiere estrategias m\u00e1s complejas, como un ataque a la cadena de suministro, utilizando medios extra\u00edbles (por ejemplo, <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/sofacy-apt-hits-high-profile-targets-with-updated-toolset\/72924\/\" target=\"_blank\">Ladr\u00f3n de USB<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.usbferry\" target=\"_blank\">Ferry USB<\/a>), o infiltrados deshonestos para plantar malware.<\/p>\n<p>Para un adversario cuyo objetivo es robar informaci\u00f3n confidencial, datos financieros y propiedad intelectual, la penetraci\u00f3n inicial es solo el comienzo de la cadena de ataque seguida por el reconocimiento, la recopilaci\u00f3n y la filtraci\u00f3n de datos a trav\u00e9s de estaciones de trabajo que contienen interfaces SATA activas.<\/p>\n<p>En la fase final de recepci\u00f3n de datos, los datos transmitidos se capturan a trav\u00e9s de un receptor oculto o conf\u00edan en un miembro malicioso de una organizaci\u00f3n para llevar un receptor de radio cerca del sistema de espacio de aire.  &#8220;El receptor monitorea el espectro de 6 GHz en busca de una transmisi\u00f3n potencial, demodula los datos, los decodifica y los env\u00eda al atacante&#8221;, explic\u00f3 el Dr. Guri.<\/p>\n<p>Como contramedidas, se recomienda tomar medidas para evitar que el actor de la amenaza obtenga un punto de apoyo inicial, usar un sistema de monitoreo de radiofrecuencia (RF) externo para detectar anomal\u00edas en la banda de frecuencia de 6 GHz del sistema de espacio de aire o, alternativamente, contaminar la transmisi\u00f3n con operaciones aleatorias de lectura y escritura cuando se detecta una actividad sospechosa en un canal encubierto.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/new-air-gap-attack-uses-sata-cable-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo m\u00e9todo dise\u00f1ado para filtrar informaci\u00f3n y saltar por encima de los espacios de aire aprovecha el<\/p>\n","protected":false},"author":1,"featured_media":273388,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,91481,91483,1247,4661,21525,440,4664,4662,4668,4667,4654,4658,4659,4653,4655,480,18,4663,478,91482,4666,4665,4552,1434,6984,4660],"class_list":["post-273386","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-airgap","tag-antena","tag-ataque","tag-ataques-ciberneticos","tag-cable","tag-como","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-programa-malicioso-ransomware","tag-radio","tag-sata","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-senales","tag-transferir","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/273386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=273386"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/273386\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/273388"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=273386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=273386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=273386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}