Estamos acostumbrados a hablarte de lo último en seguridad con el que protegerte de todo tipo de ciberataques que puedan ocurrir en Internet, pero lo cierto es que la tecnología sigue siendo muy vulnerable en el plano más terrenal. Nadia de salva de un ataque físico, pero lo que llama la atención es que hay malhechores que pueden espiar la pantalla de tu ordenador con algo que jamás pensarías que sería posible: la radiación del cable HDMI.
Esta nueva práctica es capaz de aportar al atacante la posibilidad de conectarse a tu pantalla como si estuvieras compartiéndola con otra persona de manera inalámbrica y todo por culpa de la señal que el puerto HDMI no aísla correctamente.
Si, el puerto HDMI no es solo una entrada por la que conectar un cable
Son muchos los malhechores que hacen todo lo posible con encontrar todas las puertas traseras con las que introducirse de manera silenciosa en un dispositivo. Las prácticas más utilizadas implican introducir algún tipo de código en el sistema que quieren atacar con el fin de entrar en él y robar los datos tan rápido como sea posible, pero en ocasiones lo que se intenta es interactuar con estos sistemas de manera física,o al menos entrar en ellos desde un rango realmente cercano.
El ejemplo del Bluesnarfing es uno de ellos y puede meterte en muchos problemas cuando se trata de utilizar la conexión Bluetooth de cualquiera de tus dispositivos. Lo que se produce es una práctica de escucha remota que se conoce como Men in the Middle, algo que simplemente indica que es una persona que se ha conectado a tu dispositivo y es capaz de escuchar tus conversaciones sin que lo sepas. Bueno, pues algo similar es lo que ocurre con la radiación HDMI.
No pienses que ahora todos los dispositivos con un puerto HDMI son malos, un craso error porque son la gran mayoría de los que utilizas de manera habitual. Resulta que un estudio reciente ha determinado que las conexiones con este cable de datos multimedia emite unas ondas que pueden ser decodificadas para obtener una visión total o parcial de lo que pasa en la pantalla cercana.
La IA ha revelado esta capacidad.
Como te decíamos antes, solo los elementos de conexión inalámbrica como el WiFi o el Bluetooth pueden servir a algún malhechor para tomar los datos que no son suyos de una manera de la que tú no te das cuenta. El problema es que sospechar que esto también te puede pasar con un elemento de conexión física puede dar una gran sensación de inseguridad en cualquier caso. Te puede pasar con un USB, pero tal vez te deje un poco trastocado el hecho de saber que el puerto HDMI emite una radiación que puede ser usada para obtener datos de tu ordenador.
Lo más curioso de todo esto es que ha sido el equipo de investigación de la Universidad de la República (Uruguay) la que ha dado con esta capacidad que, por si fuera poco, ha sido descubierta con el uso de la inteligencia artificial. Los investigadores encontraron datos que un software inteligente fue capaz de capturar y decodificar con una precisión cercana al 70 por ciento de precisión.
¿Hay motivos por los que preocuparse? Lo cierto es que no cuando hablamos de que el blanco es una persona normal y corriente, pero en el campo empresarial o gubernamental puede ser un problema. Sin embargo, este punto crítico de seguridad puede evitarse si se usan todo tipo de elementos que bloqueen el campo electromagnético que un equipo de rastreo puede usar para encontrar cualquier tipo de fallo en el sistema por el que entrar. Tal vez en el futuro encontremos mejoras con las que este puerto y los cables no generen este tipo de problema que pueden poner en jaque millones de datos que se podrían filtrar sin que una persona lo supiera.
Por otro lado, es importante destacar que el ataque solo supondrían una retransmisión de la señal de video del equipo atacado a la pantalla del atacante, por lo que no habría posibilidad de que este segundo usuario pudiera controlar el equipo a su antojo. Estaríamos hablando de un hackeo espía, algo que puede ser muy problemático si tenemos en cuenta que se pueden revelar no solo datos importantes de una organización, también datos privados y sensibles de los usuarios que utilizan estos equipos.