PANTALLAS ESP?A
Reparar la pantalla, la forma indetectable de piratear un m車vil
Una pantalla alterada con un chip puede darle el control del smartphone a un hacker y grabarlo todo.
Hay muchas formas de piratear un smartphone, tanto f赤sicas como digitales. Podemos bajar una app que tenga escondido un virus incluso de una tienda oficial como la Play Store o la App Store; puede pasar al conectarnos a un punto Wi-Fi que parece seguro pero en realidad ha sido abierto por un hacker para acceder a todo terminal que se conecte. Puede ser a trav谷s de un email, de un mensaje de WhatsApp, a distancia, etc. Pero lo que hemos visto hoy se lleva la palma: hackeo a trav谷s del cambio de pantalla.
La forma indetectable de piratear un m車vil
Un estudio de la Universidad Ben-Gurion del Negev presentado en el evento 2017 Usenix Workshop on Offensive Technologies de Canad芍, muestra un tipo de hackeo f赤sico que puede suceder sin darnos cuenta, ya que habla de lo sencillo que es instalar un chip en un componente de un smartphone que haya sido enviado a reparar, cambiar ese elemento da?ado por el que ha sido alterado con el chip, y el m車vil estar芍 &preparado* para revelar al hacker todo lo que hagamos, digamos y miremos. As赤 de simple, as赤 de sencillo, tal y como si el Mossad o el MI:6 nos hubiesen preparado el tel谷fono por si somos esp赤as.
El estudio ha sido hecho simulando dos ataques en dos dispositivos Android, un Huawei Nexus 6P y un LG G Pad 7.0, sobre los cuales los investigadores obtuvieron el control gracias a un chip instalado en una pantalla Third Party (no hecha por la marca del tel谷fono) que pusieron tras quitar la original. ?Qu谷 puede hacer este chip? Pues grabar las fotos que hagas, informaci車n de las apps que uses incluidas las redes sociales y las aplicaciones bancarias, redirigirte a p芍ginas web Phishing, obtener el control del dispositivo, etc. Lo que m芍s miedo da es que el ataque es indetectable por ning迆n antivirus, ya que se trata de un elemento f赤sico al que no le afecta ni las actualizaciones del sistema operativo ni tampoco reinicios ni dejar el m車vil como cuando lo sacamos de la caja.
Ataques a gran escala
En este ataque se tiene un elemento, en este caso la pantalla t芍ctil, que es el que est芍 comprometido, pero el resto del hardware y del software del terminal no ha sido alterado, por lo que seguir赤amos usando el m車vil tal cual y las apps antivirus no dir赤an nada. Esto puede ser un arma efectiva a gran escala, adem芍s del p芍nico que genera porque todo el mundo en una u otra ocasi車n hemos tenido que llevar el m車vil a reparar, as赤 que imaginad que en pleno proceso aprovechan para colarnos un elemento trucado del que no nos daremos cuenta.
S赤, la mayor赤a de tel谷fonos actuales son de dise?o muy compacto para que manipularlos y colocarles elementos extra sea complicado, y marcas como Apple integran m車dulos de seguridad para bloquear funciones como el Touch ID para no manipularlo. Pero el riesgo est芍 ah赤, y aunque es m芍s complejo que simplemente hackear el terminal a distancia, tambi谷n deja menos rastros.