El hackeo de forma remota ya es una -temible- realidad

Así lo indican desde BTR Consulting, ante el éxito en las pruebas de GhostTouch, que utiliza interferencia electromagnética (EMI) para inyectar puntos de contacto falsos en una pantalla táctil sin necesidad de tocarla físicamente. 
 

Image description

Este particular proyecto fue creado y testeado por un grupo de académicos de la Universidad de Zhejiang y la Universidad Técnica de Darmstadt, dando así el primer ataque activo sin contacto contra pantallas táctiles capacitivas. 
 


La idea central del experimento es aprovechar las señales electromagnéticas para ejecutar eventos táctiles básicos, como tocar y deslizar en ubicaciones específicas de la pantalla táctil con el objetivo de tomar el control remoto y manipular el dispositivo.

El ataque funciona desde una distancia de hasta 40 mm y depende del hecho de que las pantallas táctiles capacitivas son sensibles a EMI, aprovechándolo para inyectar señales electromagnéticas en electrodos transparentes que están integrados en la pantalla táctil.

La intrusión incluye una pistola electrostática para generar una fuerte señal de pulso que luego se envía a una antena para transmitir un campo electromagnético a la pantalla táctil del teléfono, lo que hace que los electrodos, que actúan como antenas, capten la interferencia electromagnética.

Esto se puede ajustar y configurar modificando la señal y la antena para generar una variedad de comportamientos táctiles, como, por ejemplo: mantener presionado, deslizar para seleccionar, según el modelo del smartphone.

La aplicación real implicaría la posibilidad de: Deslizar hacia arriba para desbloquear un teléfono, conectarse a una red Wi-Fi no autorizada, hacer clic sigilosamente en un enlace que contiene malware e incluso responder una llamada telefónica en el teléfono de la víctima.

Lugares como un café, una biblioteca, una sala de reuniones, etc. son el escenario ideal para esta distópica práctica, donde un atacante puede colocar el equipo de ataque debajo de la mesa y lanzar ataques de forma remota. Se identificaron hasta nueve modelos diferentes de teléfonos inteligentes vulnerables a GhostTouch, incluidos Galaxy A10s, Huawei P30 Lite, Honor View 10, Galaxy S20 FE 5G, Nexus 5X, Redmi Note 9S, Nokia 7.2, Redmi 8 y un iPhone SE (2020), el último de los cuales se utilizó para establecer una conexión Bluetooth hostil.
 


Si no hay antivirus que nos salve ¿qué se puede hacer?
Si bien esto fue solo un experimento para demostrar el potencial de una amenaza, la idea de que esto pueda ya estar en mano de atacantes, una solución sería agregar blindaje electromagnético para bloquear EMI, mejorar el algoritmo de detección de la pantalla táctil e instar a los usuarios a ingresar el PIN del teléfono o verificar sus rostros o huellas dactilares antes de ejecutar acciones de alto riesgo.
 

Tu opinión enriquece este artículo:

Un clásico: por qué Banco Macro gana $ 459.000 millones por trimestre y Arcor solamente $ 108.000 millones (datos de Bolsa)

Vamos a los datos objetivos: Banco Macro cerró el último trimestre de 2023 con una ganancia de $ 459.865 millones, marcando un aumento del 788% en comparación con el mismo período del año anterior. Sin embargo, industrias como la alimenticia no crecieron al ritmo de la financiera. Arcor, por caso, en el mismo período, reportó una ligera disminución en sus ventas y un resultado operativo afectado negativamente por la situación macroeconómica actual. ¿Cuánto ganó? $ 108.000 millones. Datos. No tiene remate.

El Durazno ahora cuenta con un Spa (Termas del Sol)

(Por Pablo Miranda) Este viernes se realiza el acto inaugural y desde el 14 de abril ya podrás disfrutar de un entorno natural mágico y de los servicios que propone Termas del Sol con sus 22 piletas calefaccionadas, integradas en armonía con la montaña, un refugio de relajación y bienestar.

Galperín busca un nuevo mercado: los beneficiarios de planes sociales ahora pueden cobrar sus asignaciones a través de Mercado Pago

Los titulares de beneficios como la Asignación Universal por Hijo, Asignaciones Familiares, Asignaciones por Embarazo, Progresar y el Programa Hogar ahora tienen la opción de recibir sus pagos de forma gratuita a través de una cuenta digital de Mercado Pago. Más de 24.000 beneficiarios ya cambiaron voluntariamente su método de cobro a esta cuenta digital.

 

¿Sabías que le estás poniendo a tu familia algo peor que el Glifosato? (cosas que “asustan” cuando se sataniza una categoría)

El dengue no nos da tregua. Eso es una realidad. Y es una batalla desigual: una de las pocas herramientas a nuestro alcance es colocarnos repelente. El Off, quizás la marca más popular, es uno de los más utilizados por su eficacia. Sin embargo, lo que muchos no saben es que según la clasificación toxicológica del Senasa, este producto es considerado más peligroso que el mismísimo Glifosato, el herbicida que fue objeto de amplio debate y preocupación por sus posibles efectos adversos en la salud y el medio ambiente. Veamos.

Condenan a Gama a pagar $ 30 millones por “daño punitivo” (qué es ese “tate-quieto” de la Justicia)

(Por Soledad Huespe) En un fallo sin precedentes, la desarrollista Gama ha sido condenada a pagar una multa de $ 30 millones por daño punitivo, como resultado de un incumplimiento grosero de la ley de defensa del consumidor. El caso, llevado a cabo por el letrado patrocinante Tomás Vega -en representación del cliente Carlos Sánchez-, un jubilado afectado, ha generado un impacto significativo en el ámbito legal y empresarial.

 

El Pasaporte Ruta 40: un sendero de aventura y descubrimiento por Argentina (una experiencia emocionante a lo largo de 5.194 km)

(Por Juliana Pino) Desde los vastos territorios de Estados Unidos hasta las pintorescas rutas argentinas, la idea de explorar, descubrir y certificar el recorrido de una emblemática carretera cautivó a dos amigos salteños, Federico Norte y Daniel Lérida. En una serie de relatos, Federico Norte nos lleva a través de su viaje desde la concepción hasta la exitosa implementación del “Pasaporte Ruta 40” en Argentina. De qué se trata.

Te tiro un facto: una semana en Bariloche vuelve a ser más cara que un all-inclusive en el Caribe (eterno deja-vú)

Leíste bien. Con un dólar “planchado” vacacionar afuera empieza a ser más conveniente que hacerlo en algunos destinos argentinos. El Caribe, por ejemplo, se convirtió en una opción más que atractiva, sobre todo si vemos que permanecer una semana en un all inclusive cuesta menos que una semana en Bariloche. En esta nota comparamos un paquete a Bariloche con uno similar a República Dominicana (Puerto Plata). Mirá.