Importantísima brecha de seguridad en los USB


Hoy en día, no sabríamos vivir sin los puertos USB. Soy de esos que ha conocido a los rivales de este puerto, como el FireWire o el eSATA, además del reciente Thunderbolt, pero por mucho que ofrecen más velocidad y mejor rendimiento, estos otros conectores, el USB se los ha comido a todos con patatas, por un solo motivo, los fabricantes de periféricos, como teclados, ratones, memorias USB o discos duros externos, por ejemplo, han pasado de esos puertos y se han ido a esa famosa lista de tecnologías que pasaron con pena y sin la menor gloria. Pero tanto éxito, no denota nada bueno y ya se sabe, que cuanto más alto subes, más dura será la caída.

Se acaba de saber que dos investigadores especializados en seguridad informática, han localizado una importante y preocupante brecha de seguridad en los USB, en el que se permite instalar el malware desarrollado por ellos mismos, que se ha bautizado como BadUSB. Este malware tiene la peculiaridad que es invisible y totalmente indetectable. Lo que permite este malware es tomar el control del ordenador.

Wired ha sido el medio que ha hecho saltar la liebre, en este caso. Concretamente, los investigadores que han descubierto este fallo han sido Karsten Nohl y Jakob Lell, quienes han hecho uso de lo que se conoce como ingeniería inversa, consiguiendo acceso al firmware que hace las funciones de control básicas de los conectores USB y lo compromete. Tras conseguirlo, se ha instalado un malware denominado BadUSB, el cual, permitirá tomar el control del ordenador en cuestión o realizar una redirección del tráfico de internet. Le peculiaridad es que ningún antivirus del mundo y del mercado, sería capaz de detectar este problema.

usb