Se pueden robar datos de equipos sin conexión a Internet

Un equipo de investigadores demostró es posible extraer datos de computadoras a través de la red eléctrica.

Se pueden robar datos de equipos sin conexión a Internet. (Foto: Daniel Acker/Bloomberg)
Se pueden robar datos de equipos sin conexión a Internet. (Foto: Daniel Acker/Bloomberg)

Un equipo de investigadores de Israel demostró en una investigación que es posible robar datos de computadoras sin conexión a Internet a través del cableado de la red de energía eléctrica.

El enfoque está puesto en los equipos "air-gap" (en inglés), que son los que no están conectados a Internet ni a ninguna red local, por lo que se cree que son los más seguros y por consiguiente los más difíciles para penetrar y robar datos.

Los autores de la investigación pertenecen a la Universidad Ben-Gurión del Néguev de Israel, y ya habían revelado varios métodos para robar datos de computadoras "air-gap" a través de ondas de luz, sonido, calor, electromagnéticas, magnéticas y ultrasónicas, recordó el sitio especializado The Hacker News.

"Como parte de un ataque dirigido, un adversario puede infiltrarse en los sistemas air-gap usando ingeniería social, ataques a la cadena de suministro o infiltrados maliciosos", sostienen los investigadores.

Es posible robar datos de computadoras sin conexión a Internet a través del cableado de la red de energía eléctrica.
Es posible robar datos de computadoras sin conexión a Internet a través del cableado de la red de energía eléctrica.

Asimismo, observaron que varias amenazas persistentes avanzadas (APT, por sus siglas en inglés) -un conjunto de procesos para llevar a cabo ataques informáticos- descubiertas en la última década son capaces de infectar este tipo de redes.

Una de las técnicas que mencionaron se denomina "PowerHammer" e implica controlar la utilización de la CPU de una computadora sin conexión a Internet al usar un malware especialmente diseñado.

Existen dos tipos de ataque con este malware: uno que está orientado a modificar el cable de alimentación entre el equipo y la toma de corriente y otro vinculado a cuando los atacantes tocan la línea de energía desde la base (panel eléctrico de un edificio).

De acuerdo con la investigación, en el primer tipo, los atacantes podrían extraer los datos de la computadora a una velocidad de 10 a 1.000 bits por segundo.

Si bien se trata de un hallazgo muy importante, los investigadores sostienen que se trata de técnicas que hasta el momento solo las agencias de inteligencia gubernamentales tendrían la capacidad de llevarlas a cabo.