Seleccione su idioma

¿Los cables HDMI pueden exponer credenciales?

¿Los cables HDMI pueden exponer credenciales?

México. Un grupo de investigadores puso en evidencia cómo es posible recrear la imagen de un monitor a través de la intercepción de la radiación electromagnética de los cables de vídeo, una potencial forma de espionaje y robo de información. ESET, compañía líder en detección proactiva de amenazas, analiza el fenómeno y cuenta de qué manera mantener la información protegida.

Un grupo de profesionales de la seguridad demostró que es posible espiar la pantalla de un usuario que utilice un cable HDMI y obtener información de lo que está observando en tiempo real. Por ejemplo, credenciales personales. Lo que este equipo verificó es que, gracias a la Inteligencia Artificial, es posible conocer lo que se está viendo en la pantalla debido a la intercepción de la radiación electromagnética de los cables de vídeo.

“Los autores lograron reconstruir texto a partir de señales HDMI interceptadas, con una precisión cercana al 70%. El potencial es enorme: ya sea para monitorear entradas de contraseñas, datos financieros u otra información.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

El término TEMPEST (del acrónimo Transient ElectroMagnetic Pulse Emanation STandard) refiere a la problemática de las escuchas clandestinas en pantallas de video digital para las cuales se utiliza el análisis de las ondas electromagnéticas que emanan involuntariamente de los cables y conectores, particularmente HDMI.

- Publicidad -

El robo de señales electromagnéticas inalámbricas para fines de vigilancia como tal no es una idea nueva. De hecho, sus orígenes datan del espionaje que se realizaba en la Segunda Guerra Mundial. Eso sí, hasta el día de hoy no se pensaba que los cables HDMI fueran susceptibles a ella.

Ante este escenario, son muchos los caminos que se abren para los ciberdelincuentes, que logran ver la pantalla de sus víctimas de forma inalámbrica a través de la radiación HDMI: desde ubicar un dispositivo de captura de señales dentro del edificio objetivo o bien quedarse cerca con una antena de radio para captar la radiación HDMI filtrada en el momento en que se produce.

El equipo de investigación uruguayo que identificó el hallazgo afirma que estos ataques ya están sucediendo en contra de agencias gubernamentales e industrias críticas sensibles, según publica el medio Techspot. Aunque aseguran que es muy probable que estas organizaciones ya se encuentren protegidas contra este tipo de fugas electromagnéticas.

¿Cómo protegerse en este escenario?
Existen diversas medidas de protección para evitar el espionaje de monitores a través de HDMI. Por un lado, aconsejan la técnica del “apantallamiento” de cables, es decir, valerse del revestimiento o apantallamiento de los cables para que esto pueda influir en una menor SNR (Signal-to-Noise Ratio) en la recepción.

“Además, la utilización de dos cables juntos o más, ya que agrupar o “atar” dichos cables puede crear interferencia destructiva entre ellos, traduciéndose en una superposición de ambas señales involuntarias. Si bien es baja la probabilidad de que se lleve a cabo un ataque de espionaje mediante esta técnica por la complejidad que tiene, investigaciones de este estilo muestran que cuando se habla de tecnología los riesgos de seguridad pueden estar en los lugares menos pensados. Además, como punto importante, se aconseja siempre considerar la seguridad desde las etapas del diseño, ya que, así como este equipo de investigadores descubrió cómo extraer información que viaja a través de un cable HDMI, siempre puede haber alguien con malas intenciones buscando la manera de poner a prueba la seguridad de una determinada tecnología.”, agrega Gutiérrez Amaya de ESET.

Richard Santa, RAVT
Richard Santa, RAVTEmail: [email protected]
Editor - Latin Press, Inc.
Periodista de la Universidad de Antioquia (2009), con experiencia en temas sobre tecnología y economía. Editor de las revistas TVyVideo+Radio y AVI Latinoamérica. Coordinador académico de IntegraTec y LiveTec.


No hay comentarios

Deje su comentario

En respuesta a Some User
MEXDC renueva su apuesta por IntegraTec México

MEXDC renueva su apuesta por IntegraTec México

México. IntegraTEC, la feria para los integradores tecnológicos de Latinoamérica, se complace en anunciar la ampliación de su convenio de colaboración con la Asociación Mexicana de Data Centers...

L-Acoustics fue el encargado del sonido en el Super Bowl LIX

L-Acoustics fue el encargado del sonido en el Super Bowl LIX

Internacional. El Caesars Superdome en Nueva Orleans fue sede del Super Bowl LIX el domingo 9 de febrero, su octavo Gran Juego de la NFL desde que se inauguró el icónico recinto abovedado en 1975. 

Directividad acústica variable

Directividad acústica variable

El también conocido en la industria como Beam Steering, es un concepto alternativo de diseño de sistemas de audio. Diego Cárdenas*

Nuevo procesador de videowall de AVPro Edge

Nuevo procesador de videowall de AVPro Edge

Latinoamérica. AVPro Edge presentó el procesador de videowall Fresco 8K, el cual cuenta con ancho de banda 8K Ultra HD de 48 Gbps, así como con el rendimiento y la longevidad del formato 8K en...

OSO Colmenero tendrá su tercer encuentro en México

OSO Colmenero tendrá su tercer encuentro en México

México. Este 25 y 26 de febrero, el representante de marcas de iluminación y AV, OSO Colmenero, tendrá en Ciudad de México su tercer encuentro anual “Face to Face”, un evento de networking y...

Christie lanzó proyector híbrido RGB láser puro y fósforo

Christie lanzó proyector híbrido RGB láser puro y fósforo

Latinoamérica. Christie lanzó el proyector Sapphire 4K40-RGBH, que combina iluminación RGB láser puro de estado sólido con un sistema de láser fósforo dual, creando el primer proyector híbrido RGB...

Q-SYS VisionSuite ahora está certificado para Google Meet

Q-SYS VisionSuite ahora está certificado para Google Meet

Latinoamérica. El acelerador de IA Q-SYS VisionSuite para el seguimiento de presentadores se suma a la lista de soluciones Q-SYS certificadas para Google Meet, incluidos los procesadores Q-SYS Core,...

Powersoft adquiere el 51% de K-Array, con opción del 100%

Powersoft adquiere el 51% de K-Array, con opción del 100%

Internacional. Powersoft firmó un acuerdo de inversión vinculante para adquirir de H.P. Sound Equipment el 51% del capital social de K-Array. El Acuerdo también prevé la concesión mutua de opciones...

Panduit cierra 2024 con crecimiento y prepara expansión

Panduit cierra 2024 con crecimiento y prepara expansión

Latinoamérica. En un año marcado por la aceleración tecnológica y la transformación digital en América Latina, Panduit concluyó 2024 como su sexto año consecutivo con incremento en demanda de...

Presidente global de Epson visitó México y Brasil

Presidente global de Epson visitó México y Brasil

Latinoamérica. Yasunori Ogawa, presidente y CEO global de Epson, visitó las oficinas de la compañía en Brasil y México, presencia que reforzó la relevancia estratégica de Latinoamérica para Epson,...

Suscribase Gratis
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin