Seleccione su idioma

¿Los cables HDMI pueden exponer credenciales?

¿Los cables HDMI pueden exponer credenciales?

México. Un grupo de investigadores puso en evidencia cómo es posible recrear la imagen de un monitor a través de la intercepción de la radiación electromagnética de los cables de vídeo, una potencial forma de espionaje y robo de información. ESET, compañía líder en detección proactiva de amenazas, analiza el fenómeno y cuenta de qué manera mantener la información protegida.

Un grupo de profesionales de la seguridad demostró que es posible espiar la pantalla de un usuario que utilice un cable HDMI y obtener información de lo que está observando en tiempo real. Por ejemplo, credenciales personales. Lo que este equipo verificó es que, gracias a la Inteligencia Artificial, es posible conocer lo que se está viendo en la pantalla debido a la intercepción de la radiación electromagnética de los cables de vídeo.

“Los autores lograron reconstruir texto a partir de señales HDMI interceptadas, con una precisión cercana al 70%. El potencial es enorme: ya sea para monitorear entradas de contraseñas, datos financieros u otra información.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

El término TEMPEST (del acrónimo Transient ElectroMagnetic Pulse Emanation STandard) refiere a la problemática de las escuchas clandestinas en pantallas de video digital para las cuales se utiliza el análisis de las ondas electromagnéticas que emanan involuntariamente de los cables y conectores, particularmente HDMI.

- Publicidad -

El robo de señales electromagnéticas inalámbricas para fines de vigilancia como tal no es una idea nueva. De hecho, sus orígenes datan del espionaje que se realizaba en la Segunda Guerra Mundial. Eso sí, hasta el día de hoy no se pensaba que los cables HDMI fueran susceptibles a ella.

Ante este escenario, son muchos los caminos que se abren para los ciberdelincuentes, que logran ver la pantalla de sus víctimas de forma inalámbrica a través de la radiación HDMI: desde ubicar un dispositivo de captura de señales dentro del edificio objetivo o bien quedarse cerca con una antena de radio para captar la radiación HDMI filtrada en el momento en que se produce.

El equipo de investigación uruguayo que identificó el hallazgo afirma que estos ataques ya están sucediendo en contra de agencias gubernamentales e industrias críticas sensibles, según publica el medio Techspot. Aunque aseguran que es muy probable que estas organizaciones ya se encuentren protegidas contra este tipo de fugas electromagnéticas.

¿Cómo protegerse en este escenario?
Existen diversas medidas de protección para evitar el espionaje de monitores a través de HDMI. Por un lado, aconsejan la técnica del “apantallamiento” de cables, es decir, valerse del revestimiento o apantallamiento de los cables para que esto pueda influir en una menor SNR (Signal-to-Noise Ratio) en la recepción.

“Además, la utilización de dos cables juntos o más, ya que agrupar o “atar” dichos cables puede crear interferencia destructiva entre ellos, traduciéndose en una superposición de ambas señales involuntarias. Si bien es baja la probabilidad de que se lleve a cabo un ataque de espionaje mediante esta técnica por la complejidad que tiene, investigaciones de este estilo muestran que cuando se habla de tecnología los riesgos de seguridad pueden estar en los lugares menos pensados. Además, como punto importante, se aconseja siempre considerar la seguridad desde las etapas del diseño, ya que, así como este equipo de investigadores descubrió cómo extraer información que viaja a través de un cable HDMI, siempre puede haber alguien con malas intenciones buscando la manera de poner a prueba la seguridad de una determinada tecnología.”, agrega Gutiérrez Amaya de ESET.

Richard Santa, RAVT
Richard Santa, RAVTEmail: [email protected]
Editor - Latin Press, Inc.
Periodista de la Universidad de Antioquia (2009), con experiencia en temas sobre tecnología y economía. Editor de las revistas TVyVideo+Radio y AVI Latinoamérica. Coordinador académico de IntegraTec y LiveTec.


No hay comentarios

Deje su comentario

En respuesta a Some User
Este jueves es la Fiesta Alegría en Orlando

Este jueves es la Fiesta Alegría en Orlando

Latinoamérica. En el marco de InfoComm Orlando, AVI Latinoamérica e IntegraTec realizarán la Fiesta Alegría, que en este caso será el jueves 12 de junio. 

Colombia sigue su apuesta por la industria de reuniones

Colombia sigue su apuesta por la industria de reuniones

Colombia. Colombia continúa avanzando en su posicionamiento como destino competitivo en la industria global de reuniones. Este sector incluye eventos corporativos, congresos, convenciones, viajes de...

Soundtec suma a Blaze Audio a su portafolio

Soundtec suma a Blaze Audio a su portafolio

Argentina. Soundtec anunció la incorporación a su portafolio de marcas representadas a la marca Danesa Blaze Audio, que ha ganado reconocimiento mundial por su enfoque en soluciones de amplificación...

Coca Cola Chile automatiza auditorio

Coca Cola Chile automatiza auditorio

El integrador Ictra fue el encargado de este proyecto de modernización del auditorio de Coca Cola en su sede chilena.  Richard Santa

RCF amplía sus soluciones de audio y sonido en vivo

RCF amplía sus soluciones de audio y sonido en vivo

Latinoamérica. RCF presenta la nueva Serie X, una gama de altavoces de alta potencia con carcasas con clasificación IP55 y protección UV, ideales para estadios y grandes recintos al aire libre. 

NEOLUX Cinema representará soluciones de cine de Christie

NEOLUX Cinema representará soluciones de cine de Christie

Brasil. NEOLUX Cinema Ltda., se convertirá en el principal punto de contacto para los productos de cine de Christie en Brasil, y además dará soporte a los clientes de Christie en Argentina, Paraguay...

Shure anunció dos nuevas soluciones de conferencias

Shure anunció dos nuevas soluciones de conferencias

Latinoamérica. Shure presentará en InfoComm 2025 dos nuevas soluciones de conferencias que permitirán a los integradores de AV y TI brindar un mejor soporte a diversos espacios de reunión.

Asociación Mexicana de Datacenters celebró dos años

Asociación Mexicana de Datacenters celebró dos años

México. La Asociación Mexicana de Data Centers, MEXDC, celebró su segundo aniversario liderando los intereses de más de 126 empresas ligadas a la Industria de Centros de Datos, un sector económico...

Siemens reafirma su compromiso con la sostenibilidad

Siemens reafirma su compromiso con la sostenibilidad

México. En el marco del Día Mundial del Medio Ambiente, Siemens México, Centroamérica y el Caribe presentó en su Memoria de Sostenibilidad 2024, los avances de su estrategia ambiental, social y de...

Epson es socio oficial del debut europeo del Cirque du Soleil

Epson es socio oficial del debut europeo del Cirque du Soleil

Internacional. Epson anunció que sus proyectores láser de alta gama desempeñarán un papel fundamental a la hora de dar vida a las imágenes inéditas del Cirque du Soleil ALIZÉ™ (“ALIZÉ”) en su debut...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
[mx_youtuber type="playlist" id="PLVTv6JTHElwBTvThwEEywinPgZBKI03ov" display="title,description" cols="1" rows="5"]
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin