Dos investigadores han detectado una vulnerabilidad crítica en el diseño de USB, lo que implica que el estándar completo debería ser rediseñado, para garantizar su seguridad.
Diario TI 01/08/14 13:21:09Los expertos en seguridad informática Karsten Nohl y Jakob Lell de SR Labs han hackeado el firmware de USB, concluyendo que el interfaz más popular del mundo para conexiones de hardware presenta un formidable reto de seguridad. En una entrevista publicada hoy por Wired, los expertos revelan el problema, por ahora potencial.
El agujero es peligroso no sólo debido a que no puede ser detectado por el usuario, sino debido a que el error es imposible de reparar. Nohl y Lell han diseñado el malware para USB “BadUSB” con el fin de documentar sus afirmaciones.
“BadUSB” puede ser instalado en una unidad de almacenamiento USB, con el fin de asumir el control de una computadora y modificar los archivos almacenados en la unidad, sin que el usuario se percate. El procedimiento también haría posible redirigir la conexión del usuario.
El error puede ser aprovechado por todas las unidades que utilizan USB, incluyendo smartphones, teclados, etc.
Troyano durmiente
Lo grave del tema es que “BadUSB” no está almacenado en la memoria, sino en el código que controla las funciones más elementales de las unidades USB.
De esta forma, el malware no puede ser eliminado, independientemente del número de veces que el usuario reformatee la memoria
“Estos problemas no pueden ser parcheados, debido a que aprovechamos el diseño en sí de USB”, aseguran los investigadores en la entrevista con Wired. De esa forma, archivos peligrosos de hackers malignos pueden ser enviados desde el dispositivo USB a una computadora, y viceversa, sin que nadie detecte la situación.
“Para estos productos no se aplican las restricciones de tipo firma de código, que es un mecanismo de defensa que procura que todo nuevo código instalado en la unidad contenga una firma criptográfica imposible de manipular”, explican los investigadores.
Wired comenta que el problema podría ser grave debido a que cada vez que un dispositivo USB es conectado a una computadora, el firmware puede ser reprogramado por malware instalado eventualmente en la misma computadora, sin que el usuario pueda detectarlo mediante herramientas corrientes. Asimismo, una unidad USB manipulada puede infectar silenciosamente la computadora a la que ha sido conectada.
–
Fotografía: Arkadiusz Sikorski (con licencia de Creative Commons)
Machu Picchu llega a Internet con detallado paseo virtual

Facebook prohíbe un anuncio de Google+ en su página

YouTube transmitirá el Carnaval de Brasil

Imponen una multa de 35.000 euros a Taringa por delitos contra la propiedad intelectual

Llegó USB 3.0

Anonymous amenaza desatar campaña hacker en contra de Perú y Chile.

Cómo evitar los atascos en carretera gracias al teléfono móvil

Los smartphones más deseados y completos del mercado

Uber sigue sumando enemigos: su estrategia agresiva empieza a volverse en su contra

Intel presenta segunda generación de Core vPro

Se disparan descargas ilegales de películas y series en América Latina

Anuncian Li-Fi; la luz sustituirá a las redes inalámbricas

Samsung presenta Galaxy S4

Una máquina que imprime comida: la nueva apuesta de la NASA

Una aplicación para apoyar al equipo en el estadio, sin ir al estadio

Internet ya supera a los medios tradicionales en Estados Unidos

Universitario peruano se va a trabajar con Facebook

Facebook prohíbe un anuncio de Google+ en su página

Google ofrece 2 millones de dólares a 'hackers' por encontrar fallos de seguridad en Chrome

Vídeo colaboración para PYMEs ¿Mito o realidad?
