Hacienda Yaxnic
Nestle
Grupo Hotelero Islazul
Servicios Médicos Cubanos
INOR
Barceló Solymar
Cervecería Centroamericana S.A.
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hoteles Gran Caribe
CUN-HAV Enjoy Travel Group
Agexport
Mónica Eventos y Bodas
blackanddecker
Hoteles Gran Caribe
Realidad Turística
Intecap
MAD-HAV Enjoy Travel Group
AVA Resorts
Irtra
Instituto Hondureño de Turismo
Tigo
Los Portales
Walmart

Pueden los cables HDMI exponer credenciales

Un grupo de investigadores puso en evidencia cómo es posible recrear la imagen de un monitor a través de la intercepción de la radiación electromagnética de los cables de vídeo, una potencial forma de espionaje y robo de información. ESET, compañía líder en detección proactiva de amenazas, analiza el fenómeno y cuenta de qué manera mantener la información protegida.

Un grupo de profesionales de la seguridad demostró que es posible espiar la pantalla de un usuario que utilice un cable HDMI y obtener información de lo que está observando en tiempo real. Por ejemplo, credenciales personales. Lo que este equipo verificó es que, gracias a la Inteligencia Artificial, es posible conocer lo que se está viendo en la pantalla debido a la intercepción de la radiación electromagnética de los cables de vídeo.

“Los autores lograron reconstruir texto a partir de señales HDMI interceptadas, con una precisión cercana al 70%. El potencial es enorme: ya sea para monitorear entradas de contraseñas, datos financieros u otra información”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

El término TEMPEST (del acrónimo Transient ElectroMagnetic Pulse Emanation STandard) refiere a la problemática de las escuchas clandestinas en pantallas de video digital para las cuales se utiliza el análisis de las ondas electromagnéticas que emanan involuntariamente de los cables y conectores, particularmente HDMI.

El robo de señales electromagnéticas inalámbricas para fines de vigilancia como tal no es una idea nueva. De hecho, sus orígenes datan del espionaje que se realizaba en la Segunda Guerra Mundial. Eso sí, hasta el día de hoy no se pensaba que los cables HDMI fueran susceptibles a ella.

Ante este escenario, son muchos los caminos que se abren para los ciberdelincuentes, que logran ver la pantalla de sus víctimas de forma inalámbrica a través de la radiación HDMI: desde ubicar un dispositivo de captura de señales dentro del edificio objetivo o bien quedarse cerca con una antena de radio para captar la radiación HDMI filtrada en el momento en que se produce.

El equipo de investigación uruguayo que identificó el hallazgo afirma que estos ataques ya están sucediendo en contra de agencias gubernamentales e industrias críticas sensibles, según publica el medio Techspot. Aunque aseguran que es muy probable que estas organizaciones ya se encuentren protegidas contra este tipo de fugas electromagnéticas.

¿Cómo protegerse en este escenario?

Existen diversas medidas de protección para evitar el espionaje de monitores a través de HDMI. Por un lado, aconsejan la técnica del “apantallamiento” de cables, es decir, valerse del revestimiento o apantallamiento de los cables para que esto pueda influir en una menor SNR (Signal-to-Noise Ratio) en la recepción.

“Además, la utilización de dos cables juntos o más, ya que agrupar o “atar” dichos cables puede crear interferencia destructiva entre ellos, traduciéndose en una superposición de ambas señales involuntarias.

Si bien es baja la probabilidad de que se lleve a cabo un ataque de espionaje mediante esta técnica por la complejidad que tiene, investigaciones de este estilo muestran que cuando se habla de tecnología los riesgos de seguridad pueden estar en los lugares menos pensados. Además, como punto importante, se aconseja siempre considerar la seguridad desde las etapas del diseño, ya que, así como este equipo de investigadores descubrió cómo extraer información que viaja a través de un cable HDMI, siempre puede haber alguien con malas intenciones buscando la manera de poner a prueba la seguridad de una determinada tecnología”, agrega Gutiérrez Amaya de ESET.

Fuente. ESET

Centro Nacional de Cirugía de Mínimo Acceso de Cuba
MAD-HAV Enjoy Travel Group
INOR
Servicios Médicos Cubanos
CUN-HAV Enjoy Travel Group
Realidad Turística
Instituto Hondureño de Turismo
Walmart
Los Portales
blackanddecker
Agexport
Barceló Solymar
AVA Resorts
Cervecería Centroamericana S.A.
Grupo Hotelero Islazul
Hacienda Yaxnic
Tigo
Hoteles Gran Caribe
Nestle
Mónica Eventos y Bodas
Hoteles Gran Caribe
Intecap
Irtra

Related Articles

Mónica Eventos y Bodas
Tigo
CUN-HAV Enjoy Travel Group
Nestle
MAD-HAV Enjoy Travel Group
INOR
Instituto Hondureño de Turismo
Barceló Solymar
Intecap
Realidad Turística
Hoteles Gran Caribe
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Agexport
Hacienda Yaxnic
blackanddecker
Servicios Médicos Cubanos
Irtra
Cervecería Centroamericana S.A.
Los Portales
Walmart
Grupo Hotelero Islazul
Hoteles Gran Caribe
AVA Resorts

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Los Portales
Mónica Eventos y Bodas
Hacienda Yaxnic
CUN-HAV Enjoy Travel Group
Realidad Turística
Agexport
Grupo Hotelero Islazul
Cervecería Centroamericana S.A.
Intecap
Tigo
blackanddecker
Barceló Solymar
INOR
Hoteles Gran Caribe
AVA Resorts
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Instituto Hondureño de Turismo
Hoteles Gran Caribe
MAD-HAV Enjoy Travel Group
Walmart
Irtra
Nestle
Servicios Médicos Cubanos
- Advertisement -
Prevolucion
Vuelos a Cuba
Hotel Barcelo Solymar
AirEuropa
Havanatur
Cayala
Irtra
Cubacel
Revista Colombiana de Turismo Passport
Intecap
Tigo

Lo más leído...

- Advertisement -
Tigo
Prevolucion
Irtra
Cayala
Hotel Barcelo Solymar
Cubacel
Revista Colombiana de Turismo Passport
Havanatur
Vuelos a Cuba
AirEuropa
Intecap