Estilo de Vida

“Mousehacking” la nueva táctica de los cyberdelincuentes



Poder disfrutar y trabajar con periféricos inalámbricos evita la molestia de los cables, pero puede introducir problemas.

PUBLICIDAD

Eso es lo que han confirmado los expertos en seguridad informática de la empresa Bastille, que han descubierto un conjunto de vulnerabilidades que han logrado explotar con un sistema llamado ‘mousejacking’.

Este tipo de fallos logra que un atacante pueda aprovechar esas conexiones inalámbricas en periféricos de fabricantes como Logitech, Dell, Microsoft, HP, Amazon, Gigabyte o Lenovo para poder «inyectar» tanto movimientos y pulsaciones del ratón como pulsaciones de teclas.

Existen virtualmente millones de potenciales equipos y usuarios afectados.

En las pruebas el grupo de expertos aprovecharon un pequeño adaptador USB de radio conectado a un portátil para conectarse remotamente a equipos que estaban a 100 metros de distancia.

 Los expertos  lograron realizar esas acciones con el ratón y el teclado conectados inalámbricamente no a través de tecnologías como WiFi o Bluetooth, sino con protocolos propietarios de radio que aprovechan esos fabricantes.

La mayoría de estos fabricantes hacen uso de chips de la empresa noruega «Nordic Semiconductor». En estos componentes es posible integrar sistemas de cifrado, pero deben ser las empresas las que deben desarrollar su propio protocolo.

El protocolo no siempre es seguro y por lo tanto los hackers pueden aprovechar esto para ingresar a los periféricos.

Esta vulnerabilidad podría ser aprovechada para que el atacante descargase malware en el ordenador remoto de la víctima y a partir de ahí tomar control de ese equipo.

Varios de los fabricantes aseguran tener ya un parche para el problema mientras que otras como Lenovo admiten que tendrán que reemplazar este tipo de soluciones porque no ofrecen actualizaciones para dichos periféricos.

¿Qué podemos hacer?.

Por ahora es muy poco, la recomendación es consultar en línea la web de los fabricantes de ratones, teclados y otros perfiéricos inalámbricos para consultar por  actualizaciones o utilizar los tradicionales cables.

Tags

Lo Último