Robar datos de un móvil mientras carga es posible, al menos mientras que el dispositivo está conectado a una fuente USB y es lo que advierte un reporte de Kaspersky Lab, sus analistas realizaron una investigación sobre este incidente que puede exponer tu información privada.

En principio realizaron pruebas con móviles con sistemas operativos iOS y Android, para poder comprender como es la transferencia de datos y comprobar que robar datos de un móvil mientras carga es posible. El resultado de la prueba reveló que el smartphone entrega al ordenador durante la conexión el nombre del dispositivo, el nombre del fabricante, el tipo y modelo de dispositivo, su número de serie, la información de firmware, versión del sistema operativo, la lista de archivos contenidos, el identificador del chip electrónico y una gran cantidad de datos de seguridad.

Incluso el problema podría ir más allá. Para 2014 se expuso durante la conferencia de Black Hat, cómo un móvil puede infectarse de un malware simplemente conectándose a una falsa estación de carga, en las que pueden hacerse modificaciones profundas de un móvil simplemente usando un cable USB estándar y ordenador con comandos especiales AT.


 

Kaspersky Lab: ¿Sabes todo lo que estás compartiendo con Google?


 

Ya se ha demostrado que se puede robar datos de un móvil mientras carga, ejemplo de ello fue la campaña de ciberespionaje Octubre Rojo en 2013 y el grupo Hacking Team que hicieron uso de una conexión de ordenador para llenar un dispositivo móvil con contenido malicioso.

Kaspersky Lab realiza las siguientes recomendaciones para evitar que puedan robar datos de un móvil mientras carga:

  • Usar sólo USB y ordenadores y puntos de carga de confianza para cargar el dispositivo
  • Protege el teléfono móvil con una contraseña, o con otro método como el reconocimiento de huellas dactilares, y no lo desbloquees durante la carga
  • Usa tecnologías de cifrado y contenedores seguros (áreas protegidas en los dispositivos móviles utilizados para aislar la información sensible) para proteger los datos
  • Proteger tanto en el dispositivo móvil como el PC/Mac del software malicioso con la ayuda de una solución de seguridad probada. Esto ayudará a detectar el malware incluso si se utiliza una vulnerabilidad de “carga”.

 

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.