PDA

Ver la Versión Completa : Por qué deberías tener cuidado con los USB gratuitos


Nonamed
06/07/19, 20:03:45
Por qué deberías tener cuidado con los USB gratuitos

https://www.galeriade.com/htcmania/data/media/2/pendrives.jpg

Leemos en andro4all.com
"A pesar de que la seguridad y la privacidad son dos de las cuestiones que más nos preocupan en el S.XXI –así lo demuestran las últimas conferencias de dos de las empresas más importantes del mundo como son Google y Apple-, muchas veces nos olvidamos de todas estas preocupaciones cuando lo “gratis” entra en escena. Nos quejamos de que Facebook no cumple con la privacidad de sus usuarios, de que Google nos espía o de que la propia Instagram filtra información sensible de miles de influencers… para luego ser nosotros mismos los más insensatos. ¿Somos realmente celosos de nuestro privacidad y seguridad cuando utilizamos nuestro smartphone u ordenador? ¿Tomamos las medidas necesarias cuando utilizamos tarjetas microSD o conectamos un USB a alguno de nuestros dispositivos? Hay más peligros de los que pensamos y hasta una inofensiva unidad de almacenamiento pendrive puede llegar a hackear cualquiera de nuestros gadgets. Pongámonos en la piel de este usuario de Reddit. Vamos a una de tantas conferencias, ferias o exposiciones en las que al final de la visita, nos regalan un USB. En este caso, el usuario en concreto recibió un pendrive de la compañía de tractores John Deere en una visita a una feria agrícola."

fuente: andro4all.com (https://andro4all.com/2019/07/peligros-usb-gratuitos)

Nonamed
06/07/19, 20:03:58
https://andro4all.com/2019/07/peligros-usb-gratuitos
https://andro4all.com/2019/07/peligros-usb-gratuitos

mikel0654
06/07/19, 20:29:00
En realidad no se trataba de una unidad de almacenamiento si no de un teclado.
Jajajaja.

trekyto
06/07/19, 20:43:06
1.1 para entrar en una empresa, un evento falso por la puerta de la empresa regalas cerveza y pendrive haha

InspireD
06/07/19, 23:16:28
En realidad no se trataba de una unidad de almacenamiento si no de un teclado.
Más bien será una unidad de almacenamiento con un código autoejecutable autorun.inf, que se abre automáticamente nada más conectar el USB, y no un teclado como lo han redactado.

Bespinillo
07/07/19, 10:40:54
No sabéis y no queréis saber qué es lo peor.

Si. Si, si que es un teclado. Si es un teclado.

En eso se basa la vulnerabilidad

Evidentemente no es un teclado con teclas. Es un sistema que se presenta como teclado e introduce secuencias de comandos como tal.

Al ser un teclado no hay antivirus que valga porque "eres tú con tu sesión" el que se mete el código malicioso. "Eres tú" el que teclea las órdenes de instalar algo y le da los permisos.

En realidad no eres tú, es alguien que hizo una secuencia de teclas, pero el sistema interpreta que eres tu porque lo que ve es que un teclado le da órdenes y se supone que enfrente del teclado está el que abrió la sesion.

Ante eso, poco se puede hacer. Que el sistema no te deje pinchar periféricos pero eso es.complicado, si un día se te rompe el teclado, no puedes poner otro.

Otro motivo para nunca usar la cuenta de administrador. Siempre entras en una cuenta de usuario de la menor capa posible. Como ese usuario no tiene derecho a nada, poco se podrá hacer.

Por cierto, como todo esta tecnología tienen usos buenos. Un administradores de red puede crear un badusb que actualice un equipo con solo pinchar un USB, por ejemplo.