Es mostren els missatges amb l'etiqueta de comentaris atacs cibernètics. Mostrar tots els missatges
Es mostren els missatges amb l'etiqueta de comentaris atacs cibernètics. Mostrar tots els missatges

divendres, 19 de gener del 2018

Emissions electromagnètiques dels smartphones

Investigadors de la Universitat Carlos III de Madrid (UC3M) i del Consell Superior d'Investigacions Científiques (CSIC) (Espanya) estan desenvolupant una eina que permet analitzar si els telèfons mòbils poden patir atacs cibernètics per obtenir les claus de xifrat a través de les seves emissions electromagnètiques.

Emissions electromagnètiques dels smartphones

Aquesta plataforma, te com a objectiu millorar la seguretat dels telèfons mòbils i altres dispositius electrònics que utilitzin tècniques de xifrat. Les investigacions s'han presentat recentment al Canadà en un congrés internacional centrat en la seguretat i privacitat de l'Internet de les Coses (Workshop on Security and Privacy on Internet of Things).
Aquesta investigació se centra en els coneguts com "atacs de canal lateral", que ocorren quan "s'intenta aprofitar una circumstància (en aquest cas, que qualsevol corrent elèctric produeix un camp magnètic) per a un benefici il·lícit (en aquest cas, l'atacant intenta extreure la clau privada de xifrat, a la qual en teoria no hauria de tenir accés)", explica un dels investigadors, José María de Fuentes, del Computer Security Lab (COSEC) de la UC3M.
Tradicionalment, s'intentava atacar l'algoritme de xifrat, és a dir, el procediment per protegir la informació, que normalment té una base matemàtica complexa. Amb posterioritat, s'han anat desenvolupant aquest tipus d'atacs de canal lateral per buscar altres formes de violar la seguretat sense haver de "trencar" la matemàtica que la sustenta. "Quan els dispositius estan en funcionament fan ús de l'energia i generen camps electromagnètics. Nosaltres intentem capturar les seves traces per obtenir d'aquí la clau de xifrat i, al seu torn, el desxifrat de les dades", explica una altra de les investigadores, Lorena González, també del grup COSEC de la UC3M.

Emissions electromagnètiques dels smartphones

"Volem posar de manifest si aquest tipus de dispositius tenen vulnerabilitats, perquè si són atacables per algun adversari, és a dir, si algú calcula la clau que estàs utilitzant en el teu telèfon mòbil, seràs vulnerable i les teves dades deixaran de ser privades", afirma un altre dels investigadors, Luis Hernández, de l'Institut de Tecnologies Físiques i de la Informació (ITEFI) del CSIC.

Emissions electromagnètiques dels smartphones

L'objectiu fonamental d'aquesta investigació és detectar i donar a conèixer quines són les vulnerabilitats que tenen els dispositius electrònics o els xips que contenen, de manera que tant els desenvolupadors de programari com de maquinari puguin implementar les contramesures oportunes per protegir la seguretat dels usuaris. "La nostra tasca a continuació serà verificar si això s'ha dut a terme correctament i intentar atacar de nou per comprovar si hi ha un altre tipus de vulnerabilitats", afegeix Luis Hernández.

Emissions electromagnètiques dels smartphones

El més rellevant d'aquest projecte, segons els investigadors, és que estan desenvolupant una arquitectura i un entorn de treball on seguir explorant aquest tipus d'atacs de canal lateral. De fet, hi ha la possibilitat d'extreure informació de xifrat a partir d'altres dades, com les variacions de temperatura del dispositiu, el consum de potència o el temps que triga un xip en processar un càlcul.



Aquesta investigació s'ha realitzat en el marc de CIBERDINE (CYBERSECURITY: Data, Information, Risks), un programa de R+D+I finançat per la Conselleria d'Educació, Cultura i Esport de la Comunitat de Madrid i per Fons Estructurals de la Unió Europea. El seu principal objectiu és desenvolupar eines tecnològiques que permetin aconseguir que el ciberespai sigui un entorn més segur i fiable per a les administracions públiques, els ciutadans i les empreses. Per a això, es treballa en tres grans línies d'investigació: l'anàlisi massiva de xarxes de dades, la ciberseguretat cooperativa i els sistemes d'ajuda per a la presa de decisions en aquesta àrea.

Font: UC3M

divendres, 2 d’octubre del 2015

Dades en risc?

Symantec va anomenar el 2013 l'any de la mega-violació. Es varen produir més de 1,5 milions d'atacs cibernètics als EUA - un augment del 91 % respecte l'any anterior. El que Symantec no podia saber en aquell moment és que el pitjor encara no havia arribat. Cada any més i més companyies estan essent víctimes de violacions de seguretat a causa de les cada vegada més grans quantitats, fonts i tipus d'amenaces informàtiques. Malgrat aquest augment alarmant, moltes companyies no estan fent de la seguretat una prioritat, fins que és massa tard.

Dades en risc?

Quina és la causa d'aquestes infraccions?
Els criminals cibernètics utilitzen molts mètodes per obtenir accés a les xarxes d'empresa. Entre els més populars són el phishing i el malware. De fet, es creen més de 30 milions de nous programes de malware cada any - aproximadament 82.000 al dia. A més, els delinqüents estan ampliant els seus esforços per a dispositius mòbils, la creació de missatges de text fraudulents adreçats als usuaris directes, en llocs web infectats.

Dades en risc?

Dit això, les empreses no només han de protegir les seves xarxes de les amenaces externes. El comportament negligent dels empleats és també un factor de risc pels hackers. Aquest comportament pot ser degut a l'escassa formació dels empleats, l'ús de contrasenyes febles o l'accés a dades sensibles a través de xarxa Wi-Fi no segura. De fet, més del 95% dels empleats que treballen de forma remota varen posar l'empresa en situació de risc mitjançant l'ús de xarxes vulnerables.

Qui està en el punt de mira?
La majoria dels atacs amb èxit han estat a empreses com Sony, eBay i Home Depot. Les grans empreses sovint es converteixen en blancs d'atacs cibernètics, a causa de la major rendibilitat per als pirates informàtics. I, en efecte, les conseqüències d'aquests atacs poden ser substancials. A tall d'exemple, Sony va reportar el seus costos del 2014 de la companyia que varen ser de prop de $ 15 milions en el control de danys, a més dels ingressos que va perdre com a conseqüència dels atacs. No obstant això, no són només les grans corporacions els objectius pels ciberdelinqüents.

Dades en risc?

Molts atacants també es dirigeixen a les empreses més petites, ja que es percep que té (i sovint tenen) les mesures de seguretat menys robustes. Segons l'informe de Symantec, el 39 per cent dels atacs de phishing, s'adrecen a les petites empreses, mentre que només el 30 per cent es dirigeix ​​a les grans corporacions.

Invertir en seguretat efectiva
Si bé és difícil identificar totes les contingències, la inversió en seguretat de les TI adequada, pot protegir contra la majoria de les amenaces. Per començar, les organitzacions s'han d'assegurar que cada ordinador o dispositiu a la seva xarxa està protegit amb el programari més segur i actualitzat. Recordeu que cada dia ces creen més de 80.000 nous programes de codi maliciós es creen cada dia.

Dades en risc?

Una altra àrea de preocupació són els dispositius mòbils. La possibilitat de portar el seu propi dispositiu, ha portat a una major productivitat, però el desavantatge és que són una porta oberta i, per tant, més vulnerabilitats de la xarxa. Aquest ràpid augment en l'ús de dispositius mòbils, juntament amb la barreja d'aplicacions personals i professionals en la mateixa màquina, presenta un motiu de greu preocupació. Abordar aquestes preocupacions amb aplicacions de seguretat obligatòries i gestió de dispositius mòbils (MDM) són mesures per assegurar el control sobre la seva xarxa.
Un cop més, el comportament adequat dels empleats és un element important en la protecció de les xarxes de l'empresa. La millor manera d'augmentar la consciència dels empleats i l'alta direcció és oferir entrenaments regulars de TI. Aquest és el moment perfecte per recordar als empleats de les amenaces més recents i els procediments de seguretat adequats.


Font: TECHCO