{"id":335563,"date":"2022-08-23T05:45:02","date_gmt":"2022-08-23T05:45:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-air-gap-utiliza-el-canal-encubierto-ultrasonico-del-giroscopio-mems-para-filtrar-datos\/"},"modified":"2022-08-23T05:45:03","modified_gmt":"2022-08-23T05:45:03","slug":"el-nuevo-ataque-air-gap-utiliza-el-canal-encubierto-ultrasonico-del-giroscopio-mems-para-filtrar-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-air-gap-utiliza-el-canal-encubierto-ultrasonico-del-giroscopio-mems-para-filtrar-datos\/","title":{"rendered":"El nuevo ataque Air-Gap utiliza el canal encubierto ultras\u00f3nico del giroscopio MEMS para filtrar datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha encontrado una nueva t\u00e9cnica de exfiltraci\u00f3n de datos para aprovechar un canal ultras\u00f3nico encubierto para filtrar informaci\u00f3n confidencial de computadoras aisladas y con espacios de aire a un tel\u00e9fono inteligente cercano que ni siquiera requiere un micr\u00f3fono para captar las ondas de sonido.<\/p>\n<p>Doblado <strong>GAIROSCOPIO<\/strong>el modelo adversarial es la \u00faltima incorporaci\u00f3n a una larga lista de <a rel=\"nofollow noopener\" href=\"https:\/\/cyber.bgu.ac.il\/advanced-cyber\/airgap\" target=\"_blank\">enfoques ac\u00fasticos, electromagn\u00e9ticos, \u00f3pticos y t\u00e9rmicos<\/a> ideado por el Dr. Mordechai Guri, jefe de I+D en el Centro de Investigaci\u00f3n de Seguridad Cibern\u00e9tica de la Universidad Ben Gurion del Negev en Israel.<\/p>\n<p>&#8220;Nuestro malware genera tonos ultras\u00f3nicos en las frecuencias de resonancia del <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Vibrating_structure_gyroscope#MEMS_gyroscopes\" target=\"_blank\">giroscopio MEMS<\/a>&#8220;, dijo el Dr. Guri en un <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2208.09764\" target=\"_blank\">nuevo papel<\/a> publicado esta semana.  &#8220;Estas frecuencias inaudibles producen peque\u00f1as oscilaciones mec\u00e1nicas dentro del giroscopio del tel\u00e9fono inteligente, que pueden demodularse en informaci\u00f3n binaria&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/El-nuevo-ataque-Air-Gap-utiliza-el-canal-encubierto-ultrasonico-del.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Air-gapping se considera una contramedida de seguridad esencial que implica aislar una computadora o red y evitar que establezca una conexi\u00f3n externa, creando efectivamente una barrera impenetrable entre un activo digital y los actores de amenazas que intentan forjar un camino para los ataques de espionaje.<\/p>\n<p>Al igual que otros ataques contra redes con brechas de aire, GAIROSCOPE no es diferente en el sentido de que conf\u00eda en la capacidad de un adversario para violar un entorno de destino a trav\u00e9s de estratagemas como memorias USB infectadas, pozos de agua o compromisos de la cadena de suministro para entregar el malware.<\/p>\n<p>La novedad en esta ocasi\u00f3n es que tambi\u00e9n requiere infectar los smartphones de los empleados que trabajan en la organizaci\u00f3n v\u00edctima con una aplicaci\u00f3n no autorizada que, por su parte, se despliega mediante vectores de ataque como ingenier\u00eda social, anuncios maliciosos o sitios web comprometidos, entre otros. .<\/p>\n<p>En la siguiente fase de la cadena de destrucci\u00f3n, el atacante abusa del punto de apoyo establecido para recopilar datos confidenciales (es decir, claves de cifrado, credenciales, etc.), codifica y transmite la informaci\u00f3n en forma de ondas de sonido ac\u00fasticas sigilosas a trav\u00e9s del altavoz de la m\u00e1quina.<\/p>\n<p><iframe loading=\"lazy\" title=\"GAIROSCOPE: Injecting Data from Air-Gapped Computers to Nearby Gyroscopes\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/5sUQ0jG01dw?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Luego, la transmisi\u00f3n es detectada por un tel\u00e9fono inteligente infectado que est\u00e1 muy cerca f\u00edsicamente y que escucha a trav\u00e9s del sensor de giroscopio integrado en el dispositivo, luego de lo cual los datos se demodulan, decodifican y transfieren al atacante a trav\u00e9s de Internet a trav\u00e9s de Wi-Fi.<\/p>\n<p>Esto es posible gracias a un fen\u00f3meno llamado corrupci\u00f3n ultras\u00f3nica que afecta a los giroscopios MEMS en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Resonance\" target=\"_blank\">frecuencias de resonancia<\/a>.  &#8220;Cuando este sonido inaudible se reproduce cerca del giroscopio, crea una interrupci\u00f3n interna en la salida de la se\u00f1al&#8221;, explic\u00f3 el Dr. Guri.  &#8220;Los errores en la salida se pueden usar para codificar y decodificar informaci\u00f3n&#8221;.<\/p>\n<p>Los resultados experimentales muestran que el canal encubierto se puede utilizar para transferir datos con tasas de bits de 1 a 8 bits\/s a distancias de 0 a 600 cm, con el transmisor alcanzando una distancia de 800 cm en habitaciones estrechas.<\/p>\n<p>Si los empleados colocan sus tel\u00e9fonos m\u00f3viles cerca de sus estaciones de trabajo en el escritorio, el m\u00e9todo podr\u00eda usarse para intercambiar datos, incluidos textos breves, claves de cifrado, contrase\u00f1as o pulsaciones de teclas.<\/p>\n<p>El m\u00e9todo de exfiltraci\u00f3n de datos se destaca por el hecho de que no requiere que la aplicaci\u00f3n maliciosa en el tel\u00e9fono inteligente receptor (en este caso, One Plus 7, Samsung Galaxy S9 y Samsung Galaxy S10) tenga acceso al micr\u00f3fono, enga\u00f1ando as\u00ed a los usuarios para que aprueben su acceso sin sospecha.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El canal encubierto de los altavoces al giroscopio tambi\u00e9n es ventajoso desde el punto de vista del adversario.  No solo no hay se\u00f1ales visuales en Android e iOS cuando una aplicaci\u00f3n usa el giroscopio (como en el caso de la ubicaci\u00f3n o el micr\u00f3fono), sino que tambi\u00e9n se puede acceder al sensor desde HTML a trav\u00e9s de JavaScript est\u00e1ndar.<\/p>\n<p>Esto tambi\u00e9n significa que el mal actor no tiene que instalar una aplicaci\u00f3n para lograr los objetivos previstos y, en su lugar, puede inyectar un c\u00f3digo JavaScript de puerta trasera en un sitio web leg\u00edtimo que muestrea el giroscopio, recibe las se\u00f1ales encubiertas y extrae la informaci\u00f3n a trav\u00e9s de Internet.<\/p>\n<p>La mitigaci\u00f3n de GAIROSCOPE requiere que las organizaciones hagan cumplir las pol\u00edticas de separaci\u00f3n para mantener los tel\u00e9fonos inteligentes a una distancia m\u00ednima de 800 cm o m\u00e1s de las \u00e1reas seguras, eliminar los altavoces y los controladores de audio de los terminales, filtrar las se\u00f1ales ultras\u00f3nicas mediante firewalls. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ubeacsec\/Silverdog\" target=\"_blank\">perro plateado<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/fhstp\/SoniControl\" target=\"_blank\">sonicontrol<\/a>y atasque el canal encubierto agregando ruidos de fondo al espectro ac\u00fastico.<\/p>\n<p>El estudio llega poco m\u00e1s de un mes despu\u00e9s de que el Dr. Guri demostrara SATAn, un mecanismo para saltar sobre espacios de aire y extraer informaci\u00f3n aprovechando los cables Serial Advanced Technology Attachment (SATA).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/new-air-gap-attack-uses-mems-gyroscope.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha encontrado una nueva t\u00e9cnica de exfiltraci\u00f3n de datos para aprovechar un canal ultras\u00f3nico encubierto para filtrar<\/p>\n","protected":false},"author":1,"featured_media":335565,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,91481,1247,4661,3426,4664,1755,38,27576,4662,22339,102640,4668,4667,102641,4654,4658,4659,4653,4655,480,18,4663,4666,4665,102639,6984,4660],"class_list":["post-335563","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-airgap","tag-ataque","tag-ataques-ciberneticos","tag-canal","tag-como-hackear","tag-datos","tag-del","tag-encubierto","tag-filtracion-de-datos","tag-filtrar","tag-giroscopio","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mems","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ultrasonico","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/335563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=335563"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/335563\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/335565"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=335563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=335563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=335563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}