Por qué no debería conectar dispositivos desconocidos a su computadora

  • Las Mac que ejecutan Ventura requerirán el permiso del usuario para conectarse a los accesorios USB-C y Thunderbolt.
  • Esto solo funciona en Apple Silicon Mac y, en este momento, solo en las computadoras portátiles.
  • Nunca conecte un dispositivo USB desconocido a su computadora, nunca.
Primer plano de una computadora portátil con una unidad USB conectada a un puerto lateral.

Brina Blum / Unsplash

En 2010, surgió la noticia de un gusano informático diseñado para entorpecer el programa nuclear de Irán, llamado Stuxnet, que se plantó usando unidades de memoria USB. Si tan solo hubieran tenido macOS Ventura en ese entonces.

En macOS Ventura, Apple ha cerrado un gran agujero de seguridad. La Mac ya no permitirá que ningún dispositivo USB antiguo se conecte cuando lo conectes. En cambio, en un modelo muy parecido al del iPad y el iPhone, conectar un dispositivo USB solicitar al usuario su aprobación.

"Es una idea terrible conectar dispositivos desconocidos a su computadora. Los piratas informáticos consideran que los dispositivos USB son un "vector de ataque" o una debilidad que podría otorgarles acceso a una computadora o red. Pídele a alguien que conecte una unidad infectada con malware a una computadora y estarás dentro",

travis lindemoen, director gerente de Nexus IT Group, le dijo a Lifewire por correo electrónico.

US B cuidado

La mayoría de los ataques cotidianos a las computadoras se producen a través de Internet. Es por eso que estamos capacitados para no hacer clic en los enlaces de correo electrónico y estar atentos a lo que conectamos nuestras computadoras. Pero esa no es la única manera de atacar una computadora.

Algunas de las peores vulnerabilidades se descartan como un peligro porque requieren acceso físico a su máquina. Solía ​​ser que una vez que un atacante tenía su computadora en sus manos, todas las apuestas estaban canceladas. Solo necesitaban tiempo, y tendrían acceso a todo. Luego vino el iPhone, que Apple ha ido endureciendo progresivamente hasta el día de hoy. Ni siquiera vale la pena robar uno porque el ladrón no puede desbloquearlo.

Es una idea terrible conectar dispositivos desconocidos a su computadora.

Las Mac también han mejorado en esto, y ahora que funcionan con los mismos chips básicos que el iPhone y el iPad, se benefician de esta seguridad física. Pero incluso entonces, el USB es un vector principal para la entrega de malware, en parte porque puede superar las defensas externas como los firewalls, etc.

¿Hackers? No están interesados ​​​​en mí

Stuxnet fue un ataque dirigido, diseñado para jugar con los controladores de Siemens, que se utilizan en muchos procesos industriales. Si bien se extendió por las computadoras de todo el mundo, tenía un objetivo: las centrífugas utilizadas en las instalaciones de enriquecimiento de uranio de Irán. La belleza de usar USB como vector es que puede infectar computadoras que se mantienen desconectadas para siempre por motivos de seguridad.

Ahora, a menos que sea una figura prominente de la industria o del gobierno, es poco probable que sea un objetivo directo como ese. Pero ese no es el único punto de un ataque. El buen malware antiguo también se puede propagar a través de USB. O ransomware, que encripta los datos en el disco duro de su computadora y exige un pago para desbloquearlo.

"Estoy seguro de que también racionalizas estos miedos diciéndote a ti mismo que nadie se acercaría a tu Mac armado con dispositivos USB-C o Thunderbolt personalizados. Pero, ¿y si es un cuaderno y te quedas dormido en el tren mientras lo usas? ¿O se extravió o se lo robaron?", dice el espeleólogo y experto en sistemas Mac. Howard Oakley sobre su Blog de Eclectic Light Company.

El malware puede propagarse saltando de una computadora a otra a través de USB. Una computadora infectada cargará el malware en cualquier memoria USB que el usuario adjunte y luego esperará hasta que se conecte a otra máquina.

Primer plano de un cable USB-C.

Marcus Urbenz / Unsplash

Pero también se puede integrar en cables y cargadores. Así es. Si conecta su teléfono a un cargador en la cafetería local, ese cargador podría estar entregando su carga útil mientras pide su bebida sin café ridículamente complicada.

incluso puede ser integrado en un cable Lightning, que es una buena razón para comprar cables solo de proveedores acreditados y asegurarse de no obtener una falsificación.

La nueva función de seguridad de accesorios de Ventura puede ayudar con esto, pero una vez que le da su permiso a un dispositivo USB conectado, es posible que aún se infecte. La función tampoco protege contra dispositivos conectados a concentradores USB, adaptadores de corriente o pantallas aprobados.

Por otro lado, si eres un personaje en un programa de televisión o una película, y un adversario intenta instalar algún software de seguimiento en tu computadora a través de una memoria USB, se verá obstaculizado. Siempre que los guionistas recordaran instalar la última versión de macOS en su computadora imaginaria.