Seleccione su idioma

¿Los cables HDMI pueden exponer credenciales?

¿Los cables HDMI pueden exponer credenciales?

México. Un grupo de investigadores puso en evidencia cómo es posible recrear la imagen de un monitor a través de la intercepción de la radiación electromagnética de los cables de vídeo, una potencial forma de espionaje y robo de información. ESET, compañía líder en detección proactiva de amenazas, analiza el fenómeno y cuenta de qué manera mantener la información protegida.

Un grupo de profesionales de la seguridad demostró que es posible espiar la pantalla de un usuario que utilice un cable HDMI y obtener información de lo que está observando en tiempo real. Por ejemplo, credenciales personales. Lo que este equipo verificó es que, gracias a la Inteligencia Artificial, es posible conocer lo que se está viendo en la pantalla debido a la intercepción de la radiación electromagnética de los cables de vídeo.

“Los autores lograron reconstruir texto a partir de señales HDMI interceptadas, con una precisión cercana al 70%. El potencial es enorme: ya sea para monitorear entradas de contraseñas, datos financieros u otra información.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

El término TEMPEST (del acrónimo Transient ElectroMagnetic Pulse Emanation STandard) refiere a la problemática de las escuchas clandestinas en pantallas de video digital para las cuales se utiliza el análisis de las ondas electromagnéticas que emanan involuntariamente de los cables y conectores, particularmente HDMI.

- Publicidad -

El robo de señales electromagnéticas inalámbricas para fines de vigilancia como tal no es una idea nueva. De hecho, sus orígenes datan del espionaje que se realizaba en la Segunda Guerra Mundial. Eso sí, hasta el día de hoy no se pensaba que los cables HDMI fueran susceptibles a ella.

Ante este escenario, son muchos los caminos que se abren para los ciberdelincuentes, que logran ver la pantalla de sus víctimas de forma inalámbrica a través de la radiación HDMI: desde ubicar un dispositivo de captura de señales dentro del edificio objetivo o bien quedarse cerca con una antena de radio para captar la radiación HDMI filtrada en el momento en que se produce.

El equipo de investigación uruguayo que identificó el hallazgo afirma que estos ataques ya están sucediendo en contra de agencias gubernamentales e industrias críticas sensibles, según publica el medio Techspot. Aunque aseguran que es muy probable que estas organizaciones ya se encuentren protegidas contra este tipo de fugas electromagnéticas.

¿Cómo protegerse en este escenario?
Existen diversas medidas de protección para evitar el espionaje de monitores a través de HDMI. Por un lado, aconsejan la técnica del “apantallamiento” de cables, es decir, valerse del revestimiento o apantallamiento de los cables para que esto pueda influir en una menor SNR (Signal-to-Noise Ratio) en la recepción.

“Además, la utilización de dos cables juntos o más, ya que agrupar o “atar” dichos cables puede crear interferencia destructiva entre ellos, traduciéndose en una superposición de ambas señales involuntarias. Si bien es baja la probabilidad de que se lleve a cabo un ataque de espionaje mediante esta técnica por la complejidad que tiene, investigaciones de este estilo muestran que cuando se habla de tecnología los riesgos de seguridad pueden estar en los lugares menos pensados. Además, como punto importante, se aconseja siempre considerar la seguridad desde las etapas del diseño, ya que, así como este equipo de investigadores descubrió cómo extraer información que viaja a través de un cable HDMI, siempre puede haber alguien con malas intenciones buscando la manera de poner a prueba la seguridad de una determinada tecnología.”, agrega Gutiérrez Amaya de ESET.



No hay comentarios

Deje su comentario

En respuesta a Some User
ChamSys amplía soluciones de control de espectáculos 

ChamSys amplía soluciones de control de espectáculos 

Latinoamérica. ChamSys, filial de Chauvet, ha ampliado su liderazgo en el control de espectáculos con la adquisición de la cartera de productos y software de Arkaos SA, que incluye MediaMaster,...

Siemens fortalece su capacidad industrial en México

Siemens fortalece su capacidad industrial en México

México. Siemens continúa consolidando su liderazgo industrial en México, Centroamérica y el Caribe con una inversión adicional destinada a la expansión de sus operaciones en Querétaro y Nuevo León.

Premiación del CALA Awards 2025 será el 18 de septiembre

Premiación del CALA Awards 2025 será el 18 de septiembre

Latinoamérica. En un evento virtual el próximo jueves 18 de septiembre, se conocerán los ganadores del CALA Awards 2025 en sus categorías: Mejor Proyecto AV en Latam y Mejor Proyecto de Iluminación...

Yamaki recorrió 6 ciudades de Colombia con Shure

Yamaki recorrió 6 ciudades de Colombia con Shure

Colombia. Un recorrido por 6 ciudades colombianas sirvió para que Yamaki hiciera el lanzamiento en Colombia del sistema Axient Digital PSM de Shure, así como para celebrar con los clientes locales...

Solid State Logic amplía su gama de paquetes SSL Live

Solid State Logic amplía su gama de paquetes SSL Live

Latinoamérica. Solid State Logic ha anunciado la ampliación de su oferta de paquetes SSL Live, que ahora incluye el nuevo cajetín de escenario MPL 16-8. Estos paquetes ampliados ofrecen a los...

Sennheiser fue parte del Lollapalooza Chile 2025

Sennheiser fue parte del Lollapalooza Chile 2025

Chile. En Lollapalooza Chile 2025, la 13.ª edición de uno de los festivales más emblemáticos y multitudinarios del mundo, realizado en el Parque Cerrillos de Santiago, Sennheiser estuvo presente en...

Datawaves finaliza montaje del Data Center modular para Claro

Datawaves finaliza montaje del Data Center modular para Claro

Argentina. Datawaves concretó el montaje en sitio del Data Center desarrollado para Claro, uno de los más grandes de la región. La infraestructura está compuesta por 10 módulos y con una superficie...

Sonidos que silencian: impacto del entretenimiento en la audición

Sonidos que silencian: impacto del entretenimiento en la audición

México. Adolescentes y adultos jóvenes están cada vez más expuestos a sonidos de alta intensidad, provenientes de conciertos, festivales, cines, videojuegos y, especialmente, del uso prolongado de...

Telemundo Center implementa soluciones de JBL Professional

Telemundo Center implementa soluciones de JBL Professional

Latinoamérica. Al cruzar la puerta principal del Telemundo Center en Miami, el sonido de JBL está en todas partes. Desde el atrio acristalado hasta las salas de control de broadcast, las salas de...

K-array presentará soluciones premium para el hogar en Cedia 2025

K-array presentará soluciones premium para el hogar en Cedia 2025

Cedia. K-array USA regresa a CEDIA/Commercial Integrator Expo 2025 con un nuevo y audaz mensaje para el mercado residencial: "Lleva la experiencia a casa". 

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin