Articulo de referencia

BadBIOS

BadBIOS es un supuesto malware descrito por el investigador de seguridad de redes Dragos Ruiu el 31 de octubre de 2013 [ 1 ] [ 2 ] con la capacidad de comunicarse entre sí mismo...

BadBIOS es un supuesto malware descrito por el investigador de seguridad de redes Dragos Ruiu el 31 de octubre de 2013 [ 1 ] [ 2 ] con la capacidad de comunicarse entre sí mismo a través de espacios aéreos utilizando comunicación ultrasónica entre los altavoces y el micrófono de una computadora. [ 3 ] [ 2 ] Hasta la fecha, no se han registrado casos comprobados de este malware.

Ruiu afirma que el malware puede infectar la BIOS de ordenadores con Windows , Mac OS X , BSD y Linux , además de propagar la infección a través de unidades flash USB . [ 2 ] Rob Graham, de Errata Security, realizó un análisis detallado [ 4 ] de cada elemento de las descripciones de las capacidades de BadBIOS, describiendo el software como "plausible", mientras que Paul Ducklin, en el blog Sophos Naked Security [ 5 ], sugirió: "Es posible, por supuesto, que se trate de un elaborado engaño". [ 1 ] Después de que Ruiu publicara volcados de datos que supuestamente demostraban la existencia del virus, "se descubrió que todos los indicios de malicia eran datos normales y esperados". [ 6 ]

El 25 de noviembre de 2013, los científicos informáticos Michael Hanspach y Michael Goetz publicaron un artículo en el Journal of Communication [ 7 ] que demostraba la posibilidad de una red de malla acústica a una velocidad lenta de 20 bits por segundo utilizando un conjunto de altavoces y micrófonos para la comunicación sonora de una manera similar a las capacidades descritas de BadBIOS. [ 8 ]

Véase también

Referencias

  1. 1 2 Leyden, John (1 de noviembre de 2013). "Rootkit indestructible y temible BadBIOS: ¿Es este el monstruo del lago Ness del mundo tecnológico? ¡VOTA AHORA!" . Recuperado el 30 de diciembre de 2014 .
  2. 1 2 3 Goodin, Dan (31 de octubre de 2013). "Conozca "badBIOS", el misterioso malware para Mac y PC que salta los airgaps" . Recuperado el 31 de diciembre de 2014 .
  3. Grimes, Roger A. (12 de noviembre de 2013). "4 razones por las que BadBIOS no es real" . Recuperado el 30 de diciembre de 2014 .
  4. Graham, Robert. "Funciones de #badBIOS explicadas" . Consultado el 30 de diciembre de 2014 .
  5. Ducklin, Paul (noviembre de 2013). "El virus "BadBIOS" que salta los airgaps y se apodera de tu firmware: ¿cuál es la historia?" . Archivado del original el 31 de diciembre de 2014. Recuperado el 30 de diciembre de 2014 .
  6. Grimes, Roger A. (3 de marzo de 2015). "Nuevo hackeo de la NSA plantea el espectro de BadBIOS" . Recuperado el 7 de septiembre de 2015 .
  7. Hanspach, Michael; Goetz, Michael (25-11-2013). "Sobre redes acústicas encubiertas en el aire" (PDF) . Journal of Communications . 8 (11): 758– 767. doi : 10.12720/jcm.8.11.758-767 . Archivado (PDF) del original el 03-12-2013 . Recuperado el 29-10-2025 . Resumen : Los canales encubiertos pueden utilizarse para eludir las políticas del sistema y de la red mediante el establecimiento de comunicaciones que no se han considerado en el diseño del sistema informático. Construimos un canal encubierto entre diferentes sistemas informáticos que utiliza modulación/demodulación de audio para intercambiar datos entre los sistemas informáticos a través del medio aéreo.[...]
  8. Leyden, John (5 de diciembre de 2013). "¿Oyes eso? Es el sonido de un aspirante a BadBIOS charlando a través de los huecos de aire" . Recuperado el 30 de diciembre de 2014 .