Este dispositivo USB es todo lo necesario para robar la contraseña de una PC

Rob Fuller, ingeniero en seguridad para R5 Industries, ha descubierto que los sistemas operativos como Windows y OS X (ahora macOS) son propensos a robos de credenciales cuando están bloqueados con sesiones activas, ya que el PC mantiene activos muchos de los procesos en donde se tiene registrado el hash o firma digital del usuario, incluso la conexión de red.

Para demostrar la vulnerabilidad, Fuller ha usado una unidad conocida como USB Armory, que se encuentra en el mercado por aproximadamente 155 dólares, la cual se debe programar para que simule ser un adaptador LAN USB a Ethernet, con lo que se convertirá en la interfaz de red principal del ordenador que se desea hackear.

Esto es posible gracias a que la gran mayoría de los PC están programados para instalar automáticamente los dispositivos USB que se conectan, y cuando el dispositivo USB es una tarjeta de red, el PC la configura para que se convierta en la principal puerta de enlace.

Con esto, el atacante se hace del control de la configuración de red, lo que le dará acceso a los DNS, configuración de proxys, entre otras cosas, pero lo más importante es que el permite interceptar y manipular todo el tráfico de red que ocurre en el PC «bloqueado».

Origen: Un dispositivo USB es todo lo que se necesita para robar la contraseña de un ordenador

AltaDensidad.TV




LiveU en IBC2026 se une al Story Object Model, el estándar abierto que busca que la IA entienda las historias

LiveU conecta la contribución en vivo desde el terreno con Story Object Model, el estándar abierto que las redacciones están desarrollando para que las herramientas de producción habilitadas por IA trabajen a partir de una comprensión compartida de cada historia. LiveU participa en IBC Accelerator Incubator 2026: Smart Stories – The New Knowledge Architecture for...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

LiveU se vuelve clave para el Mundial 2026: la tecnología que mantiene las transmisiones y la seguridad cuando las redes colapsan

El Mundial de fútbol de 2026 promete ser el evento deportivo más grande de la historia. Por primera vez participan 48 selecciones nacionales, se disputan 104 partidos y la competencia se extiende por 16 ciudades de tres países: Estados Unidos, México y Canadá. Detrás del espectáculo deportivo aparece un desafío menos visible, pero igual de...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo