17 nov. 2025

Mecanismos para evitar el robo de datos mediante dispositivos USB

Advierten sobre una nueva tendencia de hackeo a través de llaves de memoria y reproductores de MP3. Conozca las medidas para disminuir los riesgos por ataques de este tipo.

usb1

La consultora de seguridad informática I-SEC alertó sobre una nueva tendencia para cometer ataques cibernéticos mediante la simple conexión de dispositivos USB a la computadora.

Gracias a la tecnología U3, los dispositivos de almacenamiento de datos, como las llaves de memoria o los reproductores de MP3, son capaces de ejecutar programas desde el mismo hardware, sin necesidad de instalar nada en la PC.

Y así como esto posibilitó la creación de aplicaciones específicas para utilizar desde dispositivos portátiles (clientes de correo, navegadores de Internet y hasta servidores web), también fueron descubiertas herramientas desarrolladas para vulnerar los mecanismos de seguridad y robar datos, entre ellas, Switchblade, Hacksaw y Chainsaw.

La metodología . En el caso de los usuarios de Windows XP SP2, el ataque resulta sencillo si el intruso utiliza un dispositivo USB con tecnología U3: sólo deberá conectarlo a la PC para que el sistema operativo lo reconozca y ejecute la acción.

Por el contrario, si se tratase de un USB tradicional (por ejemplo un iPod), la intervención del usuario sería necesaria puesto que el sistema podría ofrecer diferentes alternativas de acción a seguir.

El riesgo . Mediante esta técnica de hackeo , un atacante podría:

o Extraer los License Key de los productos de Microsoft.

o Extraer las contraseñas en texto plano del historial de programas como el MSN Messenger o el Skype.

o Extraer las contraseñas de correo electrónico.

o Extraer los hashes de las contraseñas de acceso al sistema.

o Instalar herramientas para el acceso y administración remota del sistema.

o Rastrear y enviar información al atacante de los sistemas vivos en la red objetivo.

Prevención. Existen varias medidas para disminuir los riesgos por ataques de este tipo, desde la instalación de software específico para el bloqueo de los puertos USB, hasta la aplicación de derechos y permisos por políticas de seguridad.

Sin embargo, la consulta de seguridad resalta que “la concientización de los usuarios sigue siendo el talón de Aquiles de toda pérdida de información”.

Más contenido de esta sección
Un cuadro de Gustav Klimt valorado en USD 150 millones, las colecciones de arte de varios magnates y el esqueleto de un dinosaurio marcarán la temporada de subastas de noviembre que comienza este lunes en Nueva York, con una recaudación prevista de al menos USD 1.600 millones.
Un tribunal de Singapur condenó este lunes a nueve días de cárcel por el delito de alterar el orden público a un fan australiano que se abalanzó sobre la estrella estadounidense del pop Ariana Grande durante el estreno de la película ‘Wicked: For Good’ (Wicked: Por siempre) en la isla.
El número de personas conectadas a internet creció en 240 millones en los últimos doce meses y ha superado la barrera de los 6.000 millones, aproximadamente tres cuartas partes de la población global, según el informe anual sobre conectividad de la Unión Internacional de Telecomunicaciones (UIT).
Un volumen de plástico de casi tres terrones o cubitos de azúcar es suficiente para matar a un ave marina común (de unos 25-30 centímetros de largo), según constató un estudio científico basado en casi 10.500 autopsias a especies marinas.
El fiscal Alberto Torres Flores, de la Unidad Penal 3 de Presidente Franco, formuló imputación contra dos jóvenes de 24 y 28 años por la tenencia sin autorización de sustancias estupefacientes en cantidades mínimas para la adicción. Ambos fueron detenidos durante el allanamiento de un local de eventos ubicado sobre la avenida Mariscal Estigarribia.
La compañía Vera Costa de la ciudad de Caraguatay, del Departamento de Cordillera, se vio afectada fuertemente por el intenso temporal que azotó el último domingo a nivel país, dejando a su paso árboles y columnas caídas, lo que provocó cortes de energía eléctrica.