Skip to main content

El sonido que hace la llave al abrir la puerta de tu casa te vuelve vulnerable

Un equipo de investigación de la Universidad Nacional de Singapur descubrió que los sonidos que hacen las crestas de una llave cuando se insertan en una cerradura de tambor de pines pueden la forma de la cerradura y su consiguiente clave.

Con esto se pone en evidencia la vulnerabilidad de uno de los sistemas de cerrajería más ocupados en todo el mundo, informó Gizmodo.

De acuerdo con los expertos, basta el sonido grabado por un teléfono para capturar toda la información necesaria para crear un duplicado funcional de una llave.

La investigadora de sistemas ciberfísicos Soundarya Ramesh y un equipo de la Universidad Nacional de Singapur crearon un software que denominaron SpiKey, y se pusieron en los zapatos de un supuesto asaltante doméstico.

Unsplash

“En este artículo, proponemos SpiKey, un ataque novedoso que reduce significativamente el esfuerzo de los atacantes a la hora de abrir cerraduras, ya que solo requerirá el micrófono de un teléfono SpiKey aprovecha la diferencia de tiempo entre los clics audibles para inferir finalmente la información de bitting, es decir, la forma de la llave física”.

Si bien una cerradura de seis pines tiene cerca de 330,000 posibilidades de llave, los investigadores de la Universidad de Singapur aseguran que SpiKey puede reducir eso a solo tres opciones, los que son relativamente fáciles de resolver y probar.

Sin embargo, la técnica presenta algunos desafíos que deben resolverse.

De partida, el software SpiKey requiere que se inserte la llave en la cerradura a una velocidad constante para que los sonidos grabados se analicen con éxito y se logre así realizar la ingeniería inversa.

Además, el posible ladrón tiene que estar muy cerca de la cerradura si quiere usar un teléfono para grabar los sonidos con buena fidelidad de audio. Solo, de esta forma, el software hará su trabajo correctamente.

Alejandro Manriquez
Ex escritor de Digital Trends en Español
APAGÓN MUNDIAL: pantalla azul de la muerte de Microsoft deja sin sistema a miles de servicios
apagon mundial pantalla azul de la muerte microsoft sin sistema miles servicios apag  n

Un grave problema informático de pantalla azul de la muerte (BSOD) en el arranque, comenzó durante la noche de este jueves 18 de julio y se está prolongando este viernes 19 en varios lugares del mundo, afectando a servicios esenciales como aeropuertos, bancos, emisoras de TV y radio, supermercados y otras empresas.

Una actualización defectuosa del proveedor de ciberseguridad CrowdStrike está dejando fuera de línea las PC y los servidores afectados, lo que los obliga a entrar en un bucle de arranque de recuperación para que las máquinas no puedan iniciarse correctamente. CrowdStrike es ampliamente utilizado por muchas empresas en todo el mundo para administrar la seguridad de PC y servidores con Windows.

Leer más
Lista de servicios afectados a nivel mundial por el APAGÓN
lista servicios afectados apagon mundial aeropuerto india registro vuelos

El gran apagón mundial producto de la falla BSOD o de pantalla azul de la muerte generada por el proveedor de seguridad de Microsoft, CrowdStrike, ha dejado a miles de servicios a nivel mundial colapsados o sin poder iniciarse.

La falla está asociada con el sistema operativo Windows y ha impactado a vuelos, emisiones de radio y televisión, y operaciones de supermercados y entidades bancarias, debido a una desconexión después de que pantallas de computadoras se tornaran azules y mostraran el mensaje de “error fatal”.
Algunos servicios afectados por el apagón mundial

Leer más
Qué es CrowdStrike y por qué es el villano del apagón mundial
que es crowdstrike

En el ojo del huracán ha estado por estas horas la compañía de ciberseguridad estadounidense CrowdStrike, todo por un gran apagón mundial que ha afectado a miles de servicios y que ha paralizado actividades en aeropuertos, bancos, supermercados, hospitales y emisoras de radio y TV.

El director Crowdstrike, George Kurtz, dijo que los problemas fueron causados ​​por un "defecto" en una "actualización de contenido" para dispositivos Microsoft Windows.
“Crowdstrike está trabajando activamente con los clientes impactados por un defecto encontrado en un contenido único de una actualización para servidores Windows”
Expresó que los servidores de Mac y Linux no están afectados y aseguró que el incidente no estaba relacionado a la seguridad ni un ciberataque.
“El problema se ha identificado, aislado y un arreglo se ha implementado”, añadió.

Leer más