Por qué deberías tener cuidado con los USB gratuitos

Por qué deberías tener cuidado con los USB gratuitos

A pesar de que la seguridad y la privacidad son dos de las cuestiones que más nos preocupan en el S.XXI -así lo demuestran las últimas conferencias de dos de las empresas más importantes del mundo como son Google y Apple-, muchas veces nos olvidamos de todas estas preocupaciones cuando lo "gratis" entra en escena.

Memorias USB pendrive

Nos quejamos de que Facebook no cumple con la privacidad de sus usuarios, de que Google nos espía o de que la propia Instagram filtra información sensible de miles de influencers... para luego ser nosotros mismos los más insensatos.

¿Somos realmente celosos de nuestro privacidad y seguridad cuando utilizamos nuestro smartphone u ordenador? ¿Tomamos las medidas necesarias cuando utilizamos tarjetas microSD o conectamos un USB a alguno de nuestros dispositivos? Hay más peligros de los que pensamos y hasta una inofensiva unidad de almacenamiento pendrive puede llegar a hackear cualquiera de nuestros gadgets.

¿USB gratuitos? Más peligrosos de lo que te puedes imaginar

puerto tipo c en xiaomi mi 8 lite

Pongámonos en la piel de este usuario de Reddit. Vamos a una de tantas conferencias, ferias o exposiciones en las que al final de la visita, nos regalan un USB. En este caso, el usuario en concreto recibió un pendrive de la compañía de tractores John Deere en una visita a una feria agrícola.

Llegamos a casa e introducimos el pendrive en nuestro ordenador --o cualquier otro dispositivo electrónico-- y de repente nos encontramos ante una desagradable sorpresa. Nada más conectar el USB se abre automáticamente el navegador web y nos redirigen a la página oficial de John Deere. Sin avisos, ni alertas de ningún tipo y sin tener que hacer nosotros nada. En menos de diez segundos.

En realidad no se trataba de una unidad de almacenamiento si no de un teclado. Al enchufar este dispositivo a un ordenador, este pulsa una combinación de teclas que permite abrir el navegador e ingresar una URL en concreto. En este caso era inofensiva, tan solo se trataba de una página web de tractores, pero... ¿nos podemos llegar a imaginar la cantidad de opciones malévolas que este mecanismo podría tener?

Nos encontramos ante uno de los mecanismos más simples y eficaces para hackear un dispositivo electrónico. Los ciberdelincuentes han encontrado una nueva manera de lograr sus objetivos --a la técnica se le conoce como BadUSB-- y es una de las principales causas por las que las empresas reparten cada vez menos dispositivos de almacenamiento en sus ferias y congresos. La próxima vez que recibamos un UB gratuito seguro de alguien que no conocemos seguro que nos lo pensamos dos veces antes de utilizarlo.

Para estar siempre al día con lo último en tecnología, suscríbete a nuestro canal oficial y verificado de Andro4all en WhatsApp.

Para ti
Queremos saber tu opinión. ¡Comenta!