Falla de seguridad podría acabar con el uso del USB

Reparar la vulnerabilidad requeriría cambiar el protocolo, lo que tomaría años

Adam Caudill y Brandon Wilson, un par de investigadores en materia de seguridad digital, publicaron el código que abre las puertas a una de las fallas de seguridad más graves de los últimos años: BadUSB. El término fue acuñado después de que los investigadores Karsten Nohl y Jakob Lell presentaron un estudio en el que plantean el descubrimiento de que el estándar USB es vulnerable a ataques informáticos.

Según los expertos, cualquier persona puede ser víctima de estos ataques al conectar una memoria flash USB en algún equipo o memoria infectada en su computadora y como el malware se esconde en el firmware de USB, protegerse resulta virtualmente imposible, al menos no sin rediseñar el estándar USB por completo. De acuerdo con los estimados de Nohl y Lell, corregir esta vulnerabilidad llevaría años y por eso instaron a la industria a trabajar en solucionar el problema; sin embargo, decidieron mantener el código en secreto para no dejar indefenso a prácticamente todos los usuarios de computadoras del mundo. Obviamente, Caudill y Wilson no compartieron este punto de vista.

"Si las únicas personas que pueden hacer esto son aquellas con presupuestos grandes, las compañías nunca harían algo para resolverlo. Tienes que probarle al mundo que es práctico, que todos pueden hacerlo.", aseguró Caudill.

En su presentación, Caudill y Wilson compartieron algunos ejemplos de cómo se puede utilizar la vulnerabilidad para atacar a los usuarios: en uno de los escenarios el atacante se apodera por completo del teclado del usuario afectado y obtiene el control total del sistema. Por el momento es difícil imaginar el impacto que podría tener esta vulnerabilidad, sin embargo, todos deberemos de pensar 2 veces antes de conectar esos USB que normalmente regalan en eventos y exposiciones. De cualquier manera, te recomendamos mantenerte pendiente del seguimiento que le daremos a este problema.

Deja tu comentario

Nuevo

  • Nuevo

  • Trending

  • Lo Mejor

Subir
Advertising