{"id":1071,"date":"2020-08-21T07:01:33","date_gmt":"2020-08-21T12:01:33","guid":{"rendered":"http:\/\/einsteresante.com\/?p=1071"},"modified":"2020-08-21T07:01:34","modified_gmt":"2020-08-21T12:01:34","slug":"hallan-una-nueva-forma-de-forzar-cerraduras-usando-el-sonido-de-la-llave","status":"publish","type":"post","link":"https:\/\/einsteresante.com\/index.php\/2020\/08\/21\/hallan-una-nueva-forma-de-forzar-cerraduras-usando-el-sonido-de-la-llave\/","title":{"rendered":"Hallan una nueva forma de forzar cerraduras, usando el sonido de la llave"},"content":{"rendered":"\n<p>El sonido de una llave desliz\u00e1ndose en una cerradura podr\u00eda ser informaci\u00f3n suficiente para crear potencialmente una copia de esa llave y abrir la cerradura; esa es la conclusi\u00f3n de los investigadores que han estado investigando la &#8220;inferencia de clave f\u00edsica basada en la ac\u00fastica&#8221;.<\/p>\n\n\n\n<p>Tiene sentido, si lo piensas bien: los clics y chasquidos de una llave presionada en una cerradura de tambor de pines en realidad revelan el mecanismo interno, si puedes reducir la velocidad, aislar y analizar los sonidos con suficiente precisi\u00f3n.<\/p>\n\n\n\n<p>Realizar un truco como este requerir\u00eda mucho trabajo y equipo, y probablemente terminar\u00eda siendo m\u00e1s complicado que aprender a abrir la cerradura de la manera tradicional, pero es una laguna de seguridad intrigante e inusual para reflexionar.<\/p>\n\n\n\n<p>&#8220;Nuestro grupo de investigaci\u00f3n aprovecha la informaci\u00f3n del entorno f\u00edsico que aparentemente no tiene utilidad, ya sea para desarrollar mejores aplicaciones o comprometer las existentes&#8221;, dijo el cient\u00edfico inform\u00e1tico Soundarya Ramesh de la Universidad Nacional de Singapur a <a rel=\"noreferrer noopener\" href=\"https:\/\/cacm.acm.org\/news\/246744-picking-locks-with-audio-technology\/fulltext\" target=\"_blank\">Communications of the ACM<\/a>.<\/p>\n\n\n\n<p>&#8220;Entonces, comenzamos a preguntarnos si podemos utilizar el sonido producido durante la inserci\u00f3n de la llave, que no tiene ninguna utilidad propia, para comprometer la seguridad f\u00edsica de la cerradura&#8221;.<\/p>\n\n\n\n<p>Las llaves activan los mecanismos de bloqueo del tambor de pines mediante el uso de brocas (puntos fijos) para empujar hacia arriba una serie de pines en diversos grados, de modo que los pines est\u00e9n correctamente alineados y la cerradura pueda girar. A medida que las crestas de la tecla mueven los pines hacia arriba y hacia abajo, crea una serie de sonidos de clic.<\/p>\n\n\n\n<p>Al mapear estos clics audibles, se puede inferir la forma de la clave, ha demostrado el equipo en su simulaci\u00f3n de prueba de concepto. Los tiempos de los clics revelan las distancias entre los bits, luego un algoritmo adicional usa estas distancias m\u00e1s las limitaciones del dise\u00f1o de las teclas (los \u00e1ngulos fijos de las crestas de las teclas) para reducir el n\u00famero de posibilidades.<\/p>\n\n\n\n<p>El sistema del equipo se llama SpiKey y, aunque no es perfectamente preciso, produce una serie de claves candidatas que se pueden probar. En casos excepcionales, puede haber hasta 15 claves candidatas, pero el resultado final m\u00e1s frecuente es tener tres claves candidatas, una de las cuales funcionar\u00e1.<\/p>\n\n\n\n<p>Las matem\u00e1ticas son un poco complicadas, pero de las 586,584 posibles combinaciones de teclas para una cerradura de 6 pines, alrededor del 56% (330,424) son vulnerables a un ataque SpiKey, seg\u00fan los c\u00e1lculos y modelos del equipo. De esas 330,424 posibilidades, el 94% de las combinaciones se pueden reducir a menos de 10 claves candidatas.<\/p>\n\n\n\n<p>Impulsando a\u00fan m\u00e1s su idea, los investigadores se\u00f1alan que hacer una grabaci\u00f3n de sonido de una puerta que se abre se puede hacer sin atraer tanta atenci\u00f3n o sospecha como intentar abrir la cerradura. Una vez hecha la llave, desbloquear la puerta es r\u00e1pido y se puede hacer con la frecuencia que sea necesaria.<\/p>\n\n\n\n<p>Es un truco impresionante, aunque hay limitaciones que mencionar: la llave original debe insertarse en la cerradura a una velocidad constante para que se puedan resolver las picaduras de la llave, por ejemplo. Tambi\u00e9n solo funciona con cerraduras de tambor de pines, que son solo un tipo de cerradura, aunque omnipresente.<\/p>\n\n\n\n<p>Los investigadores tambi\u00e9n se\u00f1alan que para usar un tel\u00e9fono inteligente para grabar el audio del proceso de desbloqueo, el tel\u00e9fono debe estar bastante cerca de la cerradura, lo que es probable que atraiga sospechas. Los micr\u00f3fonos ocultos o piratear el tel\u00e9fono de alguien u otro dispositivo para realizar la grabaci\u00f3n son posibilidades alternativas, se\u00f1ala el equipo.<\/p>\n\n\n\n<p>Si bien el hackeo es bastante complicado en su forma actual, es al menos plausible, y es el ingenio de los investigadores de seguridad que intentan anticipar posibles vulnerabilidades lo que, en \u00faltima instancia, puede hacernos a todos m\u00e1s seguros. (O dar nuevas ideas a posibles ladrones).<\/p>\n\n\n\n<p>&#8220;SpiKey ofrece de forma inherente muchas ventajas sobre los ataques de selecci\u00f3n de cerraduras, incluida la reducci\u00f3n del esfuerzo del atacante para permitir que un profano lance un ataque sin levantar sospechas&#8221;, concluyen los investigadores en su art\u00edculo.<\/p>\n\n\n\n<p>La investigaci\u00f3n a\u00fan no ha sido revisada por pares, pero se present\u00f3 en el Taller internacional sobre sistemas y aplicaciones de computaci\u00f3n m\u00f3vil (HotMobile 2020) en Texas. Puede leer un art\u00edculo sobre el trabajo <a href=\"https:\/\/www.gwern.net\/docs\/technology\/2020-ramesh.pdf\">aqu\u00ed<\/a>.<\/p>\n\n\n\n<p><em>Este art\u00edculo es una traducci\u00f3n de otro publicado en <a href=\"https:\/\/www.sciencealert.com\/\">Science Alert<\/a>. Puedes leer el texto original haciendo clic <a href=\"https:\/\/www.sciencealert.com\/researchers-can-break-locks-just-from-the-sound-of-a-key-being-inserted\">aqu\u00ed<\/a>.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El sonido de una llave desliz\u00e1ndose en una cerradura podr\u00eda ser informaci\u00f3n suficiente para crear potencialmente una copia de esa llave y abrir la cerradura; esa es la conclusi\u00f3n de los investigadores que han estado investigando la &#8220;inferencia de clave f\u00edsica basada en la ac\u00fastica&#8221;. Tiene sentido, si lo piensas bien: los clics y chasquidos [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":["post-1071","post","type-post","status-publish","format-standard","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/posts\/1071","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/comments?post=1071"}],"version-history":[{"count":2,"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/posts\/1071\/revisions"}],"predecessor-version":[{"id":1074,"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/posts\/1071\/revisions\/1074"}],"wp:attachment":[{"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/media?parent=1071"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/categories?post=1071"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/einsteresante.com\/index.php\/wp-json\/wp\/v2\/tags?post=1071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}