Los Sonidos de las Teclas Revelan tus Secretos: Cómo Proteger tu Contraseña de Ataques Acústicos
La ciberseguridad está en constante evolución, y los ciberdelincuentes siempre buscan nuevas formas de acceder a datos confidenciales. Recientemente, investigadores del Reino Unido han demostrado que los sonidos de las pulsaciones de teclas de una laptop pueden ser la puerta de entrada para obtener información sensible, como contraseñas. En esta publicación, te explicaremos cómo funciona este tipo de ataque y qué medidas puedes tomar para proteger tus datos.
¿Cómo funcionan estos ataques de canal lateral?
Los ataques de canal lateral aprovechan diferentes aspectos de un dispositivo para obtener información secreta. En este caso, los ciberdelincuentes se centran en los sonidos que emite tu teclado mientras escribes. Esto puede sonar sorprendente, pero los sonidos de las pulsaciones de teclas pueden ser tan valiosos como otros métodos más complejos de ataque.
Los investigadores explican que la facilidad para obtener estos sonidos y la falta de conciencia sobre su importancia hacen que este tipo de ataque sea muy atractivo para los delincuentes cibernéticos. Por ejemplo, es común que las personas oculten su pantalla al ingresar una contraseña, pero rara vez hacen algo para ocultar el sonido de las teclas que presionan.
El experimento que reveló la amenaza
Para demostrar la efectividad de este ataque, los investigadores llevaron a cabo un experimento utilizando un MacBook Pro y un iPhone 13 mini ubicado a 17 cm de distancia de la computadora portátil. Presionaron varias teclas 25 veces y grabaron los sonidos resultantes tanto a través del micrófono del teléfono como con la aplicación de videoconferencia Zoom.
Luego, utilizaron un programa de análisis de ondas de sonido para visualizar las pulsaciones de teclas y entrenaron un modelo de aprendizaje profundo llamado CoAtNet. Los resultados fueron sorprendentes: cuando entrenaron al modelo con las pulsaciones de teclas grabadas por el teléfono cercano, alcanzaron una precisión del 95%. Incluso cuando usaron las pulsaciones de teclas grabadas con Zoom, lograron una precisión del 93%.
Cómo protegerse contra estos ataques
Dado que los micrófonos están presentes en la mayoría de los dispositivos que usamos a diario, protegerse contra estos ataques puede ser un desafío. Sin embargo, existen algunas medidas que puedes tomar para mitigar los riesgos:
Cambia tu estilo de escritura: Intenta variar la forma en que presionas las teclas, lo que dificultará que los atacantes reconstruyan tu contraseña a partir de los sonidos.
Utiliza software que genere ruido falso: Hay programas que pueden generar sonidos de pulsaciones de teclas falsos o ruido blanco mientras escribes, lo que dificultará la extracción de información.
Opta por contraseñas aleatorias: En lugar de usar palabras completas, utiliza contraseñas que sean una combinación de letras, números y símbolos al azar.
Usa autenticación biométrica: Si tu dispositivo lo admite, opta por métodos de autenticación biométrica, como la huella dactilar o el reconocimiento facial, en lugar de depender de contraseñas escritas.
En resumen, los sonidos de las pulsaciones de teclas se han convertido en una nueva amenaza para la seguridad en línea. Es importante estar consciente de esta vulnerabilidad y tomar medidas para proteger tus contraseñas y otros datos confidenciales. La ciberseguridad es un desafío constante, y mantenerse informado y tomar precauciones es fundamental para mantener tus datos a salvo.
Fuente: https://www.helpnetsecurity.com/2023/08/07/keystrokes-sounds-passwords/
Saludos,
TG – CyberLab
