Los ataques de inferencia de pulsaciones de teclas son una clase de técnica que invade la privacidad y permite a los atacantes inferir lo que un usuario está escribiendo en un teclado. [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ]
Historia
Los orígenes de los ataques de inferencia de pulsaciones de teclas se remontan a mediados de la década de 1980, cuando surgió el interés académico por utilizar diversas emanaciones de los dispositivos para deducir su estado. Si bien los ataques de inferencia de pulsaciones de teclas no se discutieron explícitamente durante este período, el libro de texto introductorio desclasificado sobre los estándares TEMPEST , NACSIM 5000, aludía a los teclados como posibles fuentes de fuga de datos. [ 9 ] En 1998, artículos académicos exploraron defensas similares a las descritas en los estándares TEMPEST, sugiriendo que las emisiones de los teclados podrían usarse para rastrear las pulsaciones de teclas, aunque sin demostraciones prácticas. En 2001, los investigadores descubrieron un canal lateral de temporización en el protocolo SSH que podía explotarse para filtrar datos de pulsaciones de teclas. [ 10 ] El concepto ganó más atención en 2002 cuando un artículo de opinión de Computerworld describió el "truco del teclado", donde se analizaban sonidos de teclado grabados para reconstruir las pulsaciones de teclas, una técnica que el autor afirmaba conocer desde la década de 1980. [ 11 ] [ 9 ] La investigación académica formal sobre la detección de pulsaciones de teclas basada en sonido comenzó en 2004, cuando investigadores de IBM demostraron que cada pulsación de tecla produce un sonido único y desarrollaron un algoritmo para traducir estos sonidos en pulsaciones de teclas. Este trabajo se perfeccionó en 2006 y en 2009, mejorando la fiabilidad del ataque. [ 10 ] En 2009, Vuagnoux et al. revelaron que los teclados modernos emiten señales electromagnéticas que pueden usarse para inferir pulsaciones de teclas. [ 1 ]
Referencias
- 1 2 Sabra, Mohd; Maiti, Anindya; Jadliwala, Murtuza (2021). "Zoom en las pulsaciones de teclas: Explotación de videollamadas para ataques de inferencia de pulsaciones de teclas". Actas del Simposio de Seguridad de Redes y Sistemas Distribuidos de 2021. Internet Society. doi : 10.14722/ndss.2021.23063 . ISBN 978-1-891562-66-2.
- ↑ Chen, Yimin; Li, Tao; Zhang, Rui; Zhang, Yanchao; Hedgpeth, Terri (1 de mayo de 2018). «EyeTell: Inferencia de pulsaciones de teclas en pantallas táctiles asistida por vídeo a partir de movimientos oculares». Simposio IEEE de 2018 sobre seguridad y privacidad (SP) . IEEE. págs. 144-160 . doi : 10.1109/SP.2018.00010 . ISBN 978-1-5386-4353-2.
- ↑ Li, Mengyuan; Meng, Yan; Liu, Junyi; Zhu, Haojin; Liang, Xiaohui; Liu, Yao; Ruan, Na (24 de octubre de 2016). «Cuando la CSI se encuentra con el WiFi público: inferir la contraseña de tu teléfono móvil a través de señales WiFi» . Actas de la Conferencia ACM SIGSAC de 2016 sobre seguridad informática y de comunicaciones . ACM. págs. 1068–1079 . doi : 10.1145/2976749.2978397 . ISBN 978-1-4503-4139-4.
- ↑ Halevi, T.; Saxena, N. (2 de mayo de 2012). «Un análisis más detallado de las emanaciones acústicas del teclado: contraseñas aleatorias, estilos de escritura y técnicas de decodificación» . Actas del 7.º Simposio ACM sobre Seguridad de la Información, la Informática y las Comunicaciones . ACM. págs. 89-90 . doi : 10.1145/2414456.2414509 . ISBN 978-1-4503-1648-4.
- ↑ Marquardt, Philip; Verma, Arunabh; Carter, Henry; Traynor, Patrick (17 de octubre de 2011). "(sp)iPhone: Decodificación de vibraciones de teclados cercanos mediante acelerómetros de teléfonos móviles" . Actas de la 18.ª conferencia ACM sobre seguridad informática y de comunicaciones . ACM. págs. 551–562 . doi : 10.1145/2046707.2046771 . ISBN 978-1-4503-0948-6.
- ↑ Cai, Liang; Chen, Hao (2011). "{TouchLogger}: Inferencia de pulsaciones de teclas en la pantalla táctil a partir del movimiento del teléfono inteligente" . USENIX HotSec'11 .
- ↑ Liu, Xiangyu; Zhou, Zhe; Diao, Wenrui; Li, Zhou; Zhang, Kehuan (12 de octubre de 2015). «Cuando el bien se convierte en mal: inferencia de pulsaciones de teclas con reloj inteligente» . Actas de la 22.ª Conferencia ACM SIGSAC sobre seguridad informática y de comunicaciones . ACM. págs. 1273–1285 . doi : 10.1145/2810103.2813668 . ISBN 978-1-4503-3832-5.
- ↑ Ali, Kamran; Liu, Alex X.; Wang, Wei; Shahzad, Muhammad (2015-09-07). "Reconocimiento de pulsaciones de teclas mediante señales WiFi" . Actas de la 21.ª Conferencia Internacional Anual sobre Computación Móvil y Redes . ACM. págs. 90–102 . doi : 10.1145/2789168.2790109 . ISBN 978-1-4503-3619-2.
- 1 2 Asonov, D.; Agrawal, R. (2004). "Emanaciones acústicas del teclado". Simposio IEEE sobre Seguridad y Privacidad, 2004. Actas. 2004. IEEE. págs. 3–11 . doi : 10.1109/SECPRI.2004.1301311 . ISBN 978-0-7695-2136-7.
- 1 2 Vuagnoux, Martin; Pasini, Sylvain (10 de agosto de 2009). "Emanaciones electromagnéticas que comprometen la seguridad de los teclados con y sin cable" . Actas de la 18.ª Conferencia sobre el Simposio de Seguridad de USENIX . EE. UU.: Asociación USENIX: 1–16 .
- ↑ "El secreto es una ilusión" . Computerworld . 2002. Consultado el 19 de mayo de 2024 .
- vulnerabilidades de seguridad informática
- Privacidad
- Esbozos de seguridad informática