{"id":337892,"date":"2022-08-24T16:29:13","date_gmt":"2022-08-24T16:29:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-dispositivos-air-gapped-pueden-enviar-senales-morse-encubiertas-a-traves-de-los-led-de-la-tarjeta-de-red\/"},"modified":"2022-08-24T16:29:15","modified_gmt":"2022-08-24T16:29:15","slug":"los-dispositivos-air-gapped-pueden-enviar-senales-morse-encubiertas-a-traves-de-los-led-de-la-tarjeta-de-red","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-dispositivos-air-gapped-pueden-enviar-senales-morse-encubiertas-a-traves-de-los-led-de-la-tarjeta-de-red\/","title":{"rendered":"Los dispositivos Air-Gapped pueden enviar se\u00f1ales Morse encubiertas a trav\u00e9s de los LED de la tarjeta de red"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un investigador de seguridad que tiene una larga l\u00ednea de trabajo demostrando m\u00e9todos novedosos de exfiltraci\u00f3n de datos de sistemas con espacio de aire ha ideado otra t\u00e9cnica que implica el env\u00edo de se\u00f1ales de c\u00f3digo Morse a trav\u00e9s de LED en tarjetas de interfaz de red (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Network_interface_controller\" target=\"_blank\">NIC<\/a>).<\/p>\n<p>El enfoque, con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2208.09975\" target=\"_blank\"><strong>ETERIZADO<\/strong><\/a>viene de <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/in\/mordechai-guri-081109100\/\" target=\"_blank\">Dr. Mordechai Guri<\/a>el jefe de I + D en el Centro de Investigaci\u00f3n de Seguridad Cibern\u00e9tica de la Universidad Ben Gurion del Negev en Israel, quien recientemente describi\u00f3 GAIROSCOPE, un m\u00e9todo para transmitir datos ultras\u00f3nicamente a giroscopios de tel\u00e9fonos inteligentes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;El malware instalado en el dispositivo podr\u00eda controlar mediante programaci\u00f3n el LED de estado parpadeando o alternando sus colores, usando m\u00e9todos documentados o comandos de firmware no documentados&#8221;, dijo el Dr. Guri.<\/p>\n<p>&#8220;La informaci\u00f3n se puede codificar a trav\u00e9s de una codificaci\u00f3n simple, como el c\u00f3digo Morse, y modularse sobre estas se\u00f1ales \u00f3pticas. Un atacante puede interceptar y decodificar estas se\u00f1ales desde decenas a cientos de metros de distancia&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"con espacio de aire\" border=\"0\" data-original-height=\"256\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Los-dispositivos-Air-Gapped-pueden-enviar-senales-Morse-encubiertas-a-traves.jpg\" title=\"con espacio de aire\" \/><\/div>\n<p>Una tarjeta de interfaz de red, tambi\u00e9n conocida como controlador de interfaz de red o adaptador de red, es un componente de hardware de computadora que conecta una computadora a una red de computadoras.  Los LED integrados en el conector de red notifican al usuario si la red est\u00e1 conectada y cu\u00e1ndo se produce actividad de datos.<\/p>\n<p>ETHERLED, al igual que otros enfoques contradictorios contra los sistemas con brechas de aire, requiere que el intruso infrinja el entorno de destino y plante un c\u00f3digo malicioso que permita controlar los LED de la NIC.<\/p>\n<p>La segunda fase del ataque se relaciona con la recopilaci\u00f3n y exfiltraci\u00f3n de datos, durante la cual la informaci\u00f3n confidencial se codifica y se env\u00eda a trav\u00e9s de un canal oculto \u00f3ptico utilizando los LED de estado de la tarjeta de red.<\/p>\n<p><iframe loading=\"lazy\" title=\"ETHERLED: Sending Covert Morse Signals from Air-Gapped Devices via Network Card (NIC) LEDs\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/acYAPMr_JZg?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>En la etapa final, las se\u00f1ales \u00f3pticas se reciben a trav\u00e9s de una c\u00e1mara oculta que se coloca en un lugar con una l\u00ednea de visi\u00f3n directa con la computadora transmisora \u200b\u200bcomprometida.  Alternativamente, la c\u00e1mara tambi\u00e9n podr\u00eda ser una c\u00e1mara de vigilancia que sea vulnerable a la explotaci\u00f3n remota o un tel\u00e9fono inteligente que involucre a un infiltrado interno.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El ataque se puede usar para filtrar varios tipos de informaci\u00f3n, incluidas contrase\u00f1as, claves de cifrado RSA, pulsaciones de teclas y contenido de texto, a c\u00e1maras ubicadas en cualquier lugar entre 10 y 50 m, una distancia que se puede extender a\u00fan m\u00e1s a unos pocos cientos de metros usando un telescopio. y lentes de enfoque especial.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"LED de tarjeta de red\" border=\"0\" data-original-height=\"215\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661358553_708_Los-dispositivos-Air-Gapped-pueden-enviar-senales-Morse-encubiertas-a-traves.jpg\" title=\"LED de tarjeta de red\" \/><\/div>\n<p>Adem\u00e1s, el m\u00e9todo ETHERLED est\u00e1 dise\u00f1ado para funcionar con perif\u00e9ricos o hardware que se env\u00edan con tarjetas Ethernet, como impresoras, c\u00e1maras de red, dispositivos de almacenamiento conectado a la red (NAS), sistemas integrados y otros dispositivos IoT.<\/p>\n<p>Las contramedidas incluyen restringir c\u00e1maras y grabadoras de video en zonas sensibles, cubrir los LED de estado con cinta negra para bloquear f\u00edsicamente la emanaci\u00f3n \u00f3ptica, reprogramar el software para anular el esquema de codificaci\u00f3n y bloquear el entorno para agregar ruido aleatorio a las se\u00f1ales moduladas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/air-gapped-devices-can-send-covert.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un investigador de seguridad que tiene una larga l\u00ednea de trabajo demostrando m\u00e9todos novedosos de exfiltraci\u00f3n de datos<\/p>\n","protected":false},"author":1,"featured_media":337894,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,103069,4661,4664,5718,103070,1179,4662,4668,4667,541,36,53443,4654,4658,4659,4653,4655,4663,1125,2770,4666,4665,4552,1614,116,4660],"class_list":["post-337892","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-airgapped","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivos","tag-encubiertas","tag-enviar","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-led","tag-los","tag-morse","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-pueden","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-senales","tag-tarjeta","tag-traves","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/337892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=337892"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/337892\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/337894"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=337892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=337892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=337892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}