{"id":796,"date":"2018-06-08T16:08:46","date_gmt":"2018-06-08T16:08:46","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=796"},"modified":"2018-06-08T16:08:46","modified_gmt":"2018-06-08T16:08:46","slug":"los-discos-duros-pueden-ser-atacados-con-ultrasonidos","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=796","title":{"rendered":"Los discos duros pueden ser atacados con ultrasonidos."},"content":{"rendered":"<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-full wp-image-797\" height=\"194\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/06\/hdd_ataq.jpg\" width=\"259\" \/>En el sitio de Segu_Info de Argentina se ha publicado un art&iacute;culo muy interesante que por el inter&eacute;s que puede despertar a ra&iacute;z de los supuestos ataques s&oacute;nicos a los diplom&aacute;ticos norteamericanos, de los que nadie tiene evidencia, puede ayudar a crearle &quot;patas&quot; a una estratagema dise&ntilde;ada como muchas de las que se han gestado en el vecino del Norte. No obstante, se considera bueno, conocer sobre la incidencia del sonido en un posible incidente con los discos duros.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tA pesar de que tiempo atr&aacute;s los SSD recibieron bastante mala prensa, al menos permiten no tener que evitar situaciones como las vibraciones.\n<\/p>\n<p><!--more--><\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tA lo mencionado en el p&aacute;rrafo anterior se suma otras situaciones adversas como el exceso de calor que se produce por la falta de espacio en los port&aacute;tiles, sobre todo si estos son antiguos, ya que por entonces los componentes no eran eficientes a la hora de consumir energ&iacute;a como los actuales. Como vemos, los discos duros son bastante susceptibles, y eso ha quedado todav&iacute;a m&aacute;s evidencia con una investigaci&oacute;n realizada por la Universidad de Michigan (Estados Unidos) y la Universidad de Zhejiang (China) y presentado en el 39 IEEE Symposium on Security and Privacy.\n<\/p>\n<p style=\"text-align: justify\">\n\tEsta investigaci&oacute;n es similar a la realizada el a&ntilde;o pasado por investigadores de Princeton and Purdue University quienes demostraron que se puede realizar un Denial-of-Service (DoS) en discos duros explotando la resonancia ac&uacute;stica.\n<\/p>\n<p style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-full wp-image-798\" height=\"380\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/06\/fig1.png\" width=\"728\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/06\/fig1.png 728w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/06\/fig1-300x157.png 300w\" sizes=\"auto, (max-width: 728px) 100vw, 728px\" \/>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEl experimento m&aacute;s simple llevado a cabo por los investigadores contra los discos duros se bas&oacute; en la utilizaci&oacute;n de ondas de sonido, concretamente vibraciones a frecuencias tanto ac&uacute;sticas (audibles) como ultrasonidos (no audibles), con las que se pretendi&oacute; golpear los cabezales de lectura\/escritura a unos niveles superiores a los que pueden tolerar los modelos comunes. Conforme se fue subiendo la potencia de los sonidos, el rendimiento de los discos fue cayendo poco a poco hasta hacer imposible la lectura y escritura de datos, requiriendo lo primero mayor amplitud que lo segundo.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tSe sabe que los discos duros modernos son capaces de aparcar el cabezal para evitar colisiones con el plato magn&eacute;tico en caso de notar un nivel de vibraci&oacute;n superior al que pueden soportar gracias a la inclusi&oacute;n de unos sensores. Sin embargo, los investigadores han descubierto que los sensores pueden ser enga&ntilde;ados utilizando las frecuencias adecuadas, haciendo que se active la protecci&oacute;n cuando no es necesario. Esto se ha conseguido gracias a que los ataques ac&uacute;sticos consiguieron aumentar la velocidad a la que el firmware del disco duro indicaba los sectores como inutilizables, reduciendo as&iacute; la capacidad.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tAl ir directamente contra el disco duro, no tendr&iacute;a que importar el sistema operativo utilizado, cosa que confirmaron los investigadores al haber usado Windows 10 y Ubuntu 16.04 para sus pruebas. En ambos casos se consiguieron provocar errores en las aplicaciones y hasta cuelgues del sistema, por lo que los ataques ac&uacute;sticos contra el disco duro podr&iacute;an considerarse como una especie de denegaci&oacute;n de servicio contra el PC. Lo peor es que para llevarlo a cabo solo se necesitar&iacute;a de tener un altavoz cerca de un disco duro, situaci&oacute;n que se da en los port&aacute;tiles e incluso una torre si esta se encuentra encima de la mesa, pudi&eacute;ndose poner en marcha con tan solo una p&aacute;gina web maliciosa.\n<\/p>\n<p style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"aligncenter size-full wp-image-799\" height=\"301\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/06\/fig2.png\" width=\"579\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/06\/fig2.png 579w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/06\/fig2-300x156.png 300w\" sizes=\"auto, (max-width: 579px) 100vw, 579px\" \/>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEn una segunda prueba, los investigadores descubrieron que la misma t&eacute;cnica podr&iacute;a ser usada para desactivar la grabaci&oacute;n de v&iacute;deo por parte de un sistema de vigilancia que se apoye en discos duros para almacenar, algo para lo cual no se necesitar&iacute;a de la presencia f&iacute;sica de la v&iacute;ctima. Y lo peor es que, al ser ultrasonidos que los humanos no puede o&iacute;r, el ataque no puede ser detectado con facilidad.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tPara evitar este tipo de ataques, los investigadores han recomendado que se redise&ntilde;en los discos duros para incluirles m&aacute;s amortiguaci&oacute;n contra el efecto de los sonidos en los sensores. El meter los disco duros en acolchado de espuma parec&iacute;a mitigar el problema, pero a costa de una buena disipaci&oacute;n.\n<\/p>\n<p style=\"text-align: justify\">\n\tFuente: <a class=\"ext\" href=\"https:\/\/blog.segu-info.com.ar\/2018\/06\/los-hdd-pueden-ser-atacados-con.html#\/los-hdd-pueden-ser-atacados-con\" target=\"_blank\">Segu-Info.como.ar<\/a>\n<\/p>\n<p style=\"text-align: justify\">\n\tPublicado en el <a href=\"http:\/\/www.uo.edu.cu\">Portal Web de la UO<\/a> el 6 de junio de 2018<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>En el sitio de Segu_Info de Argentina se ha publicado un art&iacute;culo muy interesante que por el inter&eacute;s que puede despertar a ra&iacute;z de los supuestos ataques s&oacute;nicos a los diplom&aacute;ticos norteamericanos, de los que nadie tiene evidencia, puede ayudar &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=796\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,14,15,19,21,24,28],"tags":[],"class_list":["post-796","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-incidentes","category-informaciones","category-percepcion-de-riesgo","category-piratas-informaticos","category-prevencion","category-seguridad-informatica"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=796"}],"version-history":[{"count":1,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/796\/revisions"}],"predecessor-version":[{"id":800,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/796\/revisions\/800"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}