
En ciberseguridad , el adware Typhoid es un tipo de amenaza que utiliza un ataque de intermediario (man-in-the-middle) para insertar publicidad en las páginas web que visita un usuario al conectarse a una red pública, como un punto de acceso Wi-Fi . Investigadores de la Universidad de Calgary identificaron este problema, que no requiere que el ordenador afectado tenga instalado adware para mostrar anuncios. Los investigadores indicaron que la amenaza aún no se había detectado, pero describieron su mecanismo y posibles contramedidas . [ 1 ] [ 2 ]
Descripción
El entorno propicio para que la amenaza funcione es un área de conexión inalámbrica no cifrada , como un cibercafé u otros puntos de acceso Wi-Fi . El adware Typhoid engañaría a un portátil para que lo reconociera como el proveedor de la red inalámbrica y se insertaría en la ruta de la conexión inalámbrica entre el ordenador y el proveedor real. Después, el adware puede insertar varios anuncios en el flujo de datos para que aparezcan en el ordenador durante la sesión de navegación. De esta forma, incluso una transmisión de vídeo, por ejemplo, de YouTube , puede ser modificada. Es más, el adware puede ejecutarse desde un ordenador infectado cuyo propietario no vería ninguna manifestación, pero afectaría a los ordenadores vecinos. Por esta última peculiaridad, se le denominó por analogía con María Tifoidea (Mary Mallon), la primera persona identificada que nunca experimentó ningún síntoma pero propagó la infección. [ 1 ] [ 3 ] Al mismo tiempo, ejecutar un software antivirus en el ordenador afectado es inútil, ya que no tiene ningún adware instalado.
La prueba de concepto implementada se describió en un artículo escrito en marzo de 2010 por Daniel Medeiros Nunes de Castro, Eric Lin, John Aycock y Mea Wang. [ 3 ]
Si bien el adware Typhoid es una variante del conocido ataque de intermediario (man-in-the-middle) , los investigadores señalan una serie de nuevos problemas importantes, como la protección del contenido de vídeo y la creciente disponibilidad de acceso público a internet inalámbrico que no está bien supervisado. [ 3 ] [ 4 ]
Los investigadores afirman que los anuncios molestos son solo una de las muchas amenazas. Un peligro grave puede provenir, por ejemplo, de las promociones de software antivirus fraudulento que aparentemente provienen de una fuente confiable. [ 1 ]
Defensas
Las contramedidas sugeridas incluyen:
- Diversos enfoques para la detección de suplantación de ARP , servidores DHCP maliciosos y otros trucos de "hombre en el medio" en la red por parte de los administradores de red [ 3 ].
- Detección de modificación de contenido [ 3 ]
- Detección de anomalías de sincronización [ 3 ]
- Utilizar conexiones cifradas, como HTTPS para navegar por internet. El cifrado impide que los ataques de intermediario (MITM) tengan éxito; los navegadores web comunes mostrarían una advertencia de seguridad si el adware del ordenador infectado hubiera modificado el tráfico cifrado durante su transmisión a la víctima no infectada. Cada vez más sitios web se actualizan a HTTPS y, desde 2019, existen nuevos métodos para cifrar otros tipos de tráfico de internet, como el DNS recursivo .
Todos estos enfoques se han investigado anteriormente en otros contextos. [ 3 ]
Véase también
Referencias
- redes inalámbricas
- Adware
- Tipos de malware