I-SEC alertó sobre el hackeo a través de dispositivos USB
29 de Diciembre de 2006Por medio de u informe realizado a través de su Departamento de Research & Development, la multinacional especializada en seguridad de la información reveló la peligrosidad de la utilización de dispositivos USB, tanto en el hogar, como en el ámbito laboral
La consultora multinacional especializada en seguridad de la información, I-SEC Information Security, presentó un informe realizado a través de su Departamento de Research & Development. El mismo reveló la peligrosidad de la utilización de Dispositivos USB, tanto en el hogar como en el ámbito laboral, por la utilización de estos, por parte de los hackers, para cometer ataques cibernéticos.
No cabe duda de que en los últimos años estas herramientas de almacenamiento de datos se han proliferado ampliamente. Así se ha generando un incremento en el nivel de funcionalidad que le brinda a un usuario hogareño, como también el que le suministra a un usuario corporativo.
De la misma forma, la tecnología con interfaz USB también evolucionó otorgando mayores beneficios. Uno de los casos fue la incorporación de la tecnología U3, que permite ejecutar distintas aplicaciones directamente desde el dispositivo (clientes de correo, navegadores, herramientas de seguridad, de ofimática y hasta servidores –Web, SQL, etc-). Si bien estas cuestiones pueden destacarse como una mejora, paradójicamente, potenciaron el riesgo de ataques y el impacto de las amenazas de hackeo de información confidencial, involucionando en cuanto a la seguridad.
Según comenta el informe presentado por I-SEC, recientemente se han desarrollado herramientas como Switchblade, Hacksaw y Chainsaw que se ejecutan desde el dispositivo USB y, con el sólo hecho de insertarlo en una PC o en un servidor, posibilitan algunas (o todas) de las siguientes acciones:
Por otra parte, también destaca que si la tecnología del USB del atacante es U3 y el sistema es Windows XP SP 2, el ataque es extremadamente sencillo: con sólo conectar este dispositivo bastaría para apoderarse de los datos. Por lo contrario, si se tratara de un USB tradicional, como por ejemplo un reproductor MP3 de música, es necesaria la intervención del usuario: se precisará que oprima un “enter” en las acciones automáticas que ofrece el sistema.
Pero la situación no es apocalíptica. Existen medidas para mitigar los riesgos. Se puede instalar software específico para el bloqueo de los puertos USB, o aplicar los derechos y permisos por políticas de seguridad. Sin embargo, la concientización de los usuarios sigue siendo el talón de Aquiles de toda pérdida de información, según I-SEC.
Más información: www.i-sec.org.













