"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Los Peligros de USB
6 June 2007Hace un par de días publicaban en Kriptópolis un ejemplo de una aplicación “maliciosa” que de forma silente copia el contenido de cualquier llave USB que sea pinchada en el equipo. La aplicación se llama USBDumper y su forma de uso es trivial, basta con ejecutar el programa y elegir un par de parámetros de configuración para que, en adelante, cualquier llave USB que se pinche en el equipo, sea copiada sin la autorización de su dueño.
Ayer publicaba la otra cara de la monera, USB Switchblade, una herramienta similar que funciona “en el otro sentido”. En este caso recolecta información del equipo anfitrión aprovechando diversas vulnerabilidades de Windows (siempre y cuando esté corriéndose como un usuario administrador).
Herramientas de este estilo hay varias, unas más fáciles, otras más complicadas en su uso, pero casi todas bastante efectivas para el fin que se han desarrollado.
Pero a veces, no nos hace falta nada de esto y la forma de obtener un usuario y clave de acceso, por ejemplo, es infinitamente más sencillo. Sin ir más lejos ayer, en mi visita el centro comercial, “descubrí” un equipo desatendido, en una zona con muy poco tránsito, sin ningún tipo de vigilancia y con acceso a la red interna de esa compañía con las credenciales de acceso pegadas en un PostIt en la pantalla… tan típico, ¿verdad?

… voy a tener que crear un blog alternativo para estas cosas, porque últimamente me las encuentro a diario
1 Comment » | Posted in Hacking, Herramientas, Ingenieria Social | del.icio.us |
1 Comment so far
Leave a reply
Últimos "tweets" en InfoSecManBlog
- Escribiendo algunos artículos y documentos sobre Ciberseguridad Industrial. Son tiempos de formar, difundir y concienciar. 1 day ago
- Excellent article by Eric Byres (@tofinosecurity) about ISA99. Very good work: http://t.co/Y7YkZTeg 2 days ago
- Take a look to this ICS Security and Critical Infrastructure Protection awareness video from Viking EU Project: http://t.co/4BEbeCMr 2 days ago
- More updates...
Powered by Twitter Tools
Últimas entradas
- Resumen Semanal desde Twitter (2012-01-29)
- Resumen Semanal desde Twitter (2012-01-22)
- Resumen Semanal desde Twitter (2012-01-15)
- Resumen Semanal desde Twitter (2012-01-08)
- Resumen Semanal desde Twitter (2012-01-01)
- Resumen Semanal desde Twitter (2011-12-25)
- Resumen Semanal desde Twitter (2011-12-18)
- Primer Curso de Ciberseguridad en Entornos Industriales y Protección de Infraestructuras Críticas
- Resumen Semanal desde Twitter (2011-12-11)
- Resumen Semanal desde Twitter (2011-12-04)
Mirate esto también, que seguramente ya lo conocías. Está hecho a más mala leche:
http://elladodelmal.blogspot.com/2007/01/bomba-usb.html
Por cierto, XP necesitaba productos de terceros, pero el Vista ya integra control de medos extraíbles.
http://geeks.ms/blogs/vista-tecnica/archive/2007/06/01/pol-237-ticas-de-grupo-en-windows-vista-iv-restriccion-de-hardware.aspx
Un saludo.