Kaspersky encuentra virus en el firmware de discos duros


La NSA puede estar ocultando virus en el firmware de discos duros que se venden comercialmente, según otro informe de Kaspersky Lab. El informe de seguimiento de una reunión que los analistas han llamado "Equation", que utiliza agujeros desconocidos para plantar el malware en el firmware del disco duro, donde es difícil identificar o eliminar. El informe descubrió dichos virus en discos duros hechos las marcas más importantes del negocio, incluyendo Samsung, Western Digital, Seagate, Maxtor, Toshiba y Hitachi. La forma de operación es muy similar a Stuxnet, utilizando numerosas vulnerabilidades y métodos alrededor del mismo período de tiempo, lo que ha llevado a muchos a especular que el Ecuation puede ser obra de la NSA.
De ser cierto, el sistema daría a la NSA acceso a gran escala de las computadoras del mundo, aun cuando esta se desconecte de la red más grande. La infeccion se carga en el firmware del disco duro y  se ejecuta al prender el equipo sin requerir alguna otra acción. Son asimismo normalmente imperceptibles y sobreviven reformateo, haciéndolos difíciles de reconocer y eliminar. En julio, analistas de seguridad encontraron un esfuerzo comparable centrándose en firmware USB - llamado BadUSB - aunque no se encontró evidencia de que se estuviera utilizando a esta escala.

También plantea interrogantes acerca de la complicidad del fabricante del dispositivo en el programa. Tomaría extensa y sostenida ingeniería inversa para volver a escribir con éxito el firmware de un dispositivo. La NSA ciertamente sería capaz de hacerlo, pero también es posible que la NSA haya obligado a las empresas a entregar el código de firmware o interceptarlo por otros medios. Contactado por Reuters, sólo Western Digital negó activamente compartir código fuente con la NSA; las otras empresas se negaron a comentar.

Fuente: The Hacker Herald

Toshiba lanza un pendrive USB con cifrado físico


Cuando hablamos de protección de datos, algunas personas se sienten más seguras cuando hay hardware involucrado, ya que ellas definen el acceso. Toshiba ha lanzado un pendrive USB que cuenta con un cifrado AES de 256 bits y se vale de un pequeño teclado para introducir el código de acceso.

Conocido como Encrypted USB Flash Drive, el pendrive está fabricado en aluminio y cuenta con un miniteclado que acepta un PIN para proteger la información. El funcionamiento es simple: primero se introduce la contraseña en el teclado y luego se conecta a tu PC o portátil. Al momento de desconectarlo del puerto, el bloqueo se activa automáticamente, por lo que deberás introducir nuevamente la contraseña para volver a usar el pendrive.
En caso de robo o extravío, Toshiba dice que el dispositivo cuenta con un mecanismo que destruye la información luego de diez intentos fallidos al introducir la contraseña (fuerza bruta).

El pendrive USB 2.0 se ofrece en capacidades de 4 a 32 GB en el siguiente esquema de precios: 4 GB (USD $95), 8 GB (USD $112), 16 GB (USD $140) y 32 GB (USD $200). Vale la pena mencionar que cada unidad cuenta con certificación FIPS 140-2 Level 3 (Estándares Federales de Procesamiento de la Información, por sus siglas en inglés), un estándar en agencias del gobierno y otros organismos estadounidenses que manejan información sensible.

El Encrypted USB Flash Drive funciona con dispositivos Windows, Mac OS X y Linux.

 

Fuente: Toshiba
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular