Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

domingo, 15 de octubre de 2017

Un hacker argentino descubre cómo usar un disco duro convencional para grabar sonidos del entorno



El investigador Alfredo Ortega ha revelado en una conferencia de seguridad en Argentina cómo usar un disco duro mecánico para captar sonidos cercanos. Su ingeniosa técnica convierte el mecanismo de protección del disco duro contra las vibraciones del entorno en un rudimentario micrófono espía.

“Todavía no es lo bastante preciso para grabar conversaciones —explicó Ortega al blog Bleeping Computer—, pero hay investigadores que pueden recuperar datos de voz a partir de señales de muy baja calidad mediante el reconocimiento de patrones, por lo que no descartaría que se vaya a poder hacer en un futuro”.

El método de Ortega se basa en el diseño de los discos duros. Por diseño, no se puede leer ni escribir información en un disco duro cuando este se mueve por las vibraciones del entorno, y los sonidos son precisamente ondas mecánicas que hacen vibrar los platos del periférico. Un disco duro convencional espera a que las oscilaciones se detengan para empezar a realizar cualquier operación.

Bien, aquí está el truco. Ortega se dio cuenta de que los sistemas operativos modernos vienes con herramientas que miden con precisión de nanosegundos las operaciones del disco duro, y por lo tanto pueden revelar en detalle los retrasos de estas operaciones. Cuanto más largos son estos retrasos, más fuertes serán los sonidos o las vibraciones que los causan. Así es como consiguió reconstruir las ondas de sonido captadas por los platos de su disco duro.

Como advertía el propio Ortega, el resultado no es muy preciso (de hecho es bastante rudimentario), pero el investigador sacó una segunda conclusión de su investigación: un sonido que coincida con la frecuencia de resonancia del disco duro pueden usarse a modo de “ataque de denegación de servicio” para que este deje de responder a los comandos del sistema operativo. La frecuencia depende del tamaño del disco y de dónde esté montado. Ortega descubrió que un tono continuo de 130 Hz hacía que su disco duro dejara de responder: el kernel de Linux lo desconectó por completo después de 120 segundos.

jueves, 29 de junio de 2017

Descubren que Petya, el ataque que paralizó empresas de toda Europa, no secuestraba archivos sino que los borraba



Un nuevo ataque de ransomware, conocido como Petya, hizo que se paralizaran las actividades en un gran número de oficinas de compañías importantes en Europa, incluyendo aerolíneas, bancos y bufetes de abogados. Sin embargo, un nuevo análisis asegura que este ataque era mucho peor de lo que imaginamos.

El experto en seguridad informática Matt Suiche, de la firma de seguridad Comae Technologies, ha publicado los resultados de su análisis exhaustivo del código de Petya, en el que revela que en realidad no se trata de un ransomware sino un “wiper”, un programa malicioso dedicado a borrar archivos y discos duros completos. Esto significa que las víctimas del ataque nunca tuvieron oportunidad de recuperar sus archivos porque no estaban secuestrados, sino que habían desaparecido por completo.

Según anunciaba la pantalla de los ordenadores infectados, las víctimas tenían que realizar un pago de 300 dólares en Bitcoins a los atacantes usando una dirección de correo electrónico. Horas más tarde de que se hiciera público el ataque el correo fue suspendido, por lo que los afectados no tenían manera de comunicarse con los atacantes en el caso de realizar el pago, para pedir la clave de cifrado que desbloquearía sus archivos.


Sin embargo, Suiche asegura que el Petya que infectó los ordenadores de estas compañías europeas en realidad es una versión modificada del Petya original que sí era un ransomware. Esta versión fue diseñada para eliminar todos los archivos de un disco duro, haciéndose pasar por un ransomware.


La gran pregunta es, ¿para qué hacer pasar un programa malicioso dedicado a destruir archivos como un ransomware? Una teoría posible es que en realidad nunca se trató de un secuestro de archivos por dinero, sino que la intención era atacar compañías o entes gubernamentales en específico, haciéndose pasar como un ataque global aleatorio. Lo más grave del asunto es que entre las víctimas se encontraban bancos, aerolíneas y agencias estatales.