Malas noticias para los fanáticos de la seguridad con Air-Gapped, esta técnica se basa en la idea de que dos ordenadores estarán aislados entre sí si no existe una conexión física o lógica que les vincule, los investigadores han explicado cómo este sistema podría dejar de ser seguro simplemente convirtiendo los altavoces en transmisores ultrasónicos.

Dado que los ordenadores vienen con interfaces no diseñados para la comunicación, es necesario modificar alguno ellos encubiertamente para salvar esa brecha. Según investigaciones de la Universidad del Negev Ben-Gurion de Israel, esto afecta a dispositivos tales como altavoces y auriculares.

El mismo centro de investigación ha afirmado poder usar altavoces y auriculares para actuar como micrófonos y recibir datos. Los dispositivos se pueden utilizar para enviar de vuelta las señales y hacer menos segura la práctica segura de Air-Gapped.

Sin embargo, hacer lo mismo para dos dispositivos del mismo tipo (altavoces y auriculares diseñados para transmitir sonido) debería ser mucho más difícil.

Superar esto requería la explotación de dos técnicas oscuras: la reversibilidad del altavoz y la reasignación de jack. La reversibilidad se basa en la observación de que los altavoces y auriculares pueden considerarse micrófonos en reverso: Un altavoz convierte las señales eléctricas en una forma de onda de sonido, mientras que un micrófono transforma los sonidos en señales eléctricas.

Los investigadores descubrieron que es posible utilizar la inversión eléctrica para convertir un altavoz o auriculares en un dispositivo que se comporte como un micrófono tosco.

Los autores también proporcionaron varias técnicas de mitigación pero admitieron que todas tenían sus limitaciones. Estas técnicas incluyeron el diseño de altavoces y auriculares equipados con amplificadores integrados para evitar su uso como micrófono.


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Un cibercriminal logra usando IA robar datos del Gobierno Mexicano
Leer más »
Intec crea una IA que redefine las reglas de juego de la ciberseguridad en la era de la IA.
Leer más »
Una exfiltración de datos afecta a un proveedor de Adidas
Leer más »
Se incrementan un 26% los incidentes de ciberseguridad
Leer más »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Leer más »