Cargadores USB públicos podrían robar información o infectar dispositivos

Se trata de una estrategia de ingeniería social llamada Juice Jacking, en la que aprovechan que las USB no solo cargan sino sirven para la transferencia de archivos


Fuente: Infobae

Los ciberdelincuentes siguen demostrando que aprovecharán todas las oportunidades que tengan para atacar. Ahora se ha registrado que modifican los puertos de carga USB para robar información o inyectar malware en los dispositivos que se conecten.

Pensar que uno no es target para los ciberatacantes es un error, ya que ellos no solo atacan a grandes empresas o personas importantes, sino que buscan oportunidades en cualquier lugar y con cualquier persona. Muestra de ello es que están cometiendo Juice Jacking en sitios públicos donde se ubican estos cargadores de USB.

Y es que en la actualidad, se ha vuelto común encontrar cargadores con puerto USB, desde los aeropuertos hasta los pasillos del Metro y plazas comerciales. Son tan populares, que los usuarios los usan con comodidad para recargar sus dispositivos, ignorando que al hacerlo podrían darle acceso a su dispositivo a un delincuente.

Cómo funciona
Esto se debe porque la mayoría de los conectores USB se rigen por estándares que soportan operaciones de transferencia de archivos y de carga en paralelo, como los USB 3.0 o el más reciente USB-C. Es decir, mientras se carga el dispositivo se pueden pasar fotos, documentos, videos y más.

La compañía de ciberseguridad ESET señala que si bien los estándares modernos ofrecen una velocidad de carga mayor, también lo hacen con la velocidad de transferencia de archivos. Esto puede ser beneficioso, por ejemplo, a la hora de hacer una copia de seguridad de archivos a una computadora mientras cargamos la batería del celular, pero también puede permitir la transferencia de información indebida.

Qué es Juice Jacking
Según ESET, este factor de transferencia de datos es aprovechado por los cibercriminales tanto para el robo como para la inyección de archivos, mediante un tipo de ataque que el periodista Brian Krebs denominó como Juice Jacking y que consiste en alterar con fines maliciosos la fuente de carga que proporciona “jugo” o energía.

La sustracción de archivos podría ser tan simple como la programación de un dispositivo o computadora maliciosa que esté conectado a la entrada donde el USB se enchufa. Así, teniendo emparejados el dispositivo con un teléfono celular, sin más cuidado los atacantes podrían invadir la privacidad y transferir a través de la conexión datos sensibles, como mensajes o fotografías.

Pero también existe la posibilidad de que un criminal haga ataques más elaborados, que incluyen el envío de archivos al dispositivo del usuario. Por medio de un dispositivo, los atacantes también pueden programar la transferencia de un archivo malicioso al detectar la conexión de un dispositivo que permita la operación, bien por defecto o porque el usuario lo permitió.

Así, los peligros que se corren cayendo en este ataque resultan los mismos que descargar algún archivo malicioso por medio de un correo o sitio web: desde spywares, troyanos, o hasta el más peligroso ransomware.

Si bien este vector de vulnerabilidad no ha sido explotado de forma notable, estos riesgos van más allá de lo teórico y son viejos conocidos: en varias oportunidades, investigadores en el campo de seguridad expusieron sus peligros y fuerzas de seguridad como el FBI han advertido el último año sobre los riesgos de cargar el dispositivo en puertos USB públicos.

Para prevenir este tipo de ataques, en primer lugar, los expertos en ciberseguridad aconsejan contar con una batería portable propia, y no utilizar centrales de carga públicas a menos que sea de estricta necesidad. Si es así, se debe asegurar de que el cargador USB no cuente con la posibilidad de extraer o depositar archivos.

China presenta un generador de vídeos con IA para competir con Sora

China presentó el sábado Vidu, un equivalente a la herramienta estadounidense de inteligencia artificial Sora, capaz de crear vídeos realistas con solo introducir un texto.

Sora, que se presentó en Estados Unidos en febrero, es propiedad de OpenAI, la compañía que desarrolló ChatGPT y el generador de imágenes DALL-E.

El lanzamiento de esta nueva herramienta es un gran avance en el campo de la IA y fue muy seguido en China.

Shengshu, una empresa fundada el año pasado en Pekín, anuncio el sábado la creación de Vidu que según la compañía puede crear vídeos realistas de 16 segundos en alta definición a partir de texto.

“Desde el lanzamiento de Sora, Vidu es el primer modelo de vídeo de estas prestaciones en el mundo”, dijo Shengshu.

La AFP no ha podido verificar de forma independiente estas afirmaciones.

La compañía publicó un vídeo con imágenes muy realistas creadas mediante inteligencia artificial.

Según su página web, el equipo de Shengshu incluye ingenieros de los gigantes digitales chinos ByteDance (propietario de TikTok), Tencent, Baidu y Alibaba, así como de la prestigiosa universidad Tsinghua.

© Agence France-Presse

Etiquetas:

Truco de WhatsApp para transferir fotos, videos y documentos desde el celular al computador sin cables

Esta opción también ofrece una capa adicional de seguridad, debido a que toda la información se transfiere a través de una conexión cifrada

Hace un buen tiempo se acabó la época en la que era necesario utilizar cables o depender de la sincronización de los sistemas para transferir archivos de un celular a un computador. De hecho, aunque muchos usuarios no lo saben, realizar esta tarea es mucho más sencillo gracias a un truco de WhatsApp que solo requiere unos cuantos pasos para ser activado.

Recordemos que plataforma de mensajería instantánea propiedad de Meta, que cuenta con más de 2.000 millones de usuarios a nivel global, cuenta con el ‘Modo Multidispositivo’, que es la opción que deja acceder a las diferentes versiones de este servicio, además de la del móvil, como por ejemplo: WhatsApp Web (navegadores), WhatsApp para Windows y MacOS (programa en computadoras), así como la app nativa para tabletas Android y relojes inteligentes.

Para aplicar el secreto que simplifica la transferencia de contenidos desde dispositivos móviles a ordenadores, se requiere utilizar el formato de la aplicación diseñado para ser utilizado desde cualquier tipo de navegador.

Cómo utilizar el truco de WhatsApp para la transferencia de archivos

Para utilizar WhatsApp con el objetivo de compartir fácilmente archivos multimedia, como fotos y videos, de un teléfono a un PC, se requiere:

  • Ingresar a WhatsApp Web.
  • Escanear el código QR mostrado en la pantalla del ordenador con el celular.
  • Tras completar esta autenticación, se establece una conexión segura entre el teléfono y el computador, permitiendo la transferencia de archivos.
  • Crear un chat nuevo con el usuario propietario de la cuenta como destinatario.
  • Adjuntar y enviar los archivos multimedia que se desean transferir desde tu teléfono.
  • Una vez los archivos estén disponibles en la versión web, se podrán descargar directamente al ordenador. Se recomienda utilizar la opción de conservar la calidad original seleccionando “HD” antes del envío.
  • Pulsar sobre el icono de descarga en la parte superior derecha de la pantalla para guardarlos en el ordenador.

La transferencia de archivos sin cables es una de las tantas características que mantienen a WhatsApp como una de las aplicaciones de mensajería instantánea más populares y utilizadas a nivel mundial. Con actualizaciones constantes para mejorar y añadir nuevas funcionalidades, la plataforma busca ofrecer la mejor experiencia posible a sus usuarios.

Qué son los nuevos filtros de chat en WhatsApp

WhatsApp recientemente incorporó los nuevos filtros de chat en su plataforma, una mejora diseñada para permitir a los usuarios localizar conversaciones de manera más rápida y sencilla.

Según se explicó en un comunicado oficial de la compañía, esta funcionalidad ya ha comenzado a desplegarse entre algunos usuarios y se espera que esté disponible de manera general en las próximas semanas.

La actualización surge como respuesta a la necesidad de gestionar de manera más eficiente los mensajes dentro de la aplicación, dado el uso cada vez más amplio que las personas hacen de WhatsApp para diferentes propósitos.

En este caso, la herramienta ofrece tres opciones de filtrado, las cuales son:

  • Todos: la vista predeterminada de todos tus mensajes.
  • No leídos: la opción perfecta para cuando quieres ver con qué conversaciones necesitas ponerte al día o cuáles debes responder. Muestra mensajes que están marcados por ti como no leídos o que aún no abriste, por lo que puedes dar prioridad a tus respuestas.
  • Grupos: una función muy solicitada. Ahora todos tus chats en grupo se organizarán en un solo lugar, por lo que será más fácil encontrar tus favoritos, ya sea tu cena familiar semanal o la planificación de tus próximas vacaciones. Aquí también se incluirán subgrupos de comunidades.

Los filtros están ubicados en la parte superior de los chats y hay que tocarlos o hacer clic en ellos para aplicarlos. También es posible deslizar la pantalla hacia la izquierda o la derecha para cambiar las vistas de los filtros.

Apple elimina WhatsApp y otras ‘apps’ populares de su tienda en China

“Estamos obligados a seguir las leyes de los países donde operamos, incluso cuando no estamos de acuerdo”, comunicó un portavoz de la compañía.

La compañía estadounidense Apple tuvo que eliminar WhatsApp y Threads —ambas redes sociales pertenecientes a Meta*— de su tienda App Store en China a petición de las autoridades locales, informó The Wall Street Journal este viernes.

Telegram y Signal, otras dos plataformas de mensajería extranjeras, también fueron retiradas de la App Store china este viernes. De acuerdo con Apple, la Administración del Ciberespacio de China le ordenó eliminar ciertas aplicaciones por motivos de seguridad nacional.

Un portavoz de Apple declaró: “Estamos obligados a seguir las leyes de los países donde operamos, incluso cuando no estamos de acuerdo”.

Durante la última década, Instagram, X, Facebook, YouTube y WhatsApp fueron descargadas de la tienda de aplicaciones de Apple más de 170 millones de veces en su conjunto en el territorio del gigante asiático, según estimaciones de la firma de inteligencia de mercado Sensor Tower.

No obstante, el Gobierno chino dictaminó el año pasado que los desarrolladores de aplicaciones móviles debían registrar sus aplicaciones ante los reguladores nacionales antes de marzo de 2024, de lo contrario serían eliminadas de las tiendas de ‘apps’. En este contexto, el personal de Apple se reunió con las autoridades chinas para expresar su preocupación sobre la implementación de la normativa. “En ese momento los funcionarios le dijeron a Apple que tenía que implementar estrictamente las reglas”, concluye el medio.