Acabo de enterarme de PoisonTap hoy. Aquí hay una breve descripción de un Artículo de TechCrunch :
PoisonTap se conecta al puerto USB y se anuncia a sí mismo no como un USB Dispositivo, pero una interfaz Ethernet. La computadora, contenta de cambiar de la batería que chupa el Wi-Fi, envía una solicitud DHCP, solicitando ser Asignado un IP. PoisonTap responde, pero al hacerlo así aparece. que una gran variedad de direcciones IP no son de hecho en servidores, sino conectado localmente en la LAN, a través de esta conexión por cable de imitación.
Y
ni siquiera tiene que estar allí: elementos precargados como análisis y los anuncios estarán activos, y tan pronto como uno de ellos envíe una solicitud HTTP - BAM, PoisonTap responde con un aluvión de almacenamiento de datos malicioso Iframes para los mejores millones de sitios de Alexa. Y esos iframes, equipados. Con las puertas traseras, quédate hasta que alguien las elimine.
Esto suena bastante preocupante, sin embargo, todavía no escuché mucho al respecto. Así que mi pregunta principal es:
¿Cuán vulnerables son las personas a la piratería PoisonTap?
Parece que los siguientes puntos serían relevantes:
- ¿La población en general está en riesgo o solo es un subconjunto muy específico (SO, navegador?)
- ¿Qué es exactamente lo que está en riesgo, sus datos, su cuenta de gmail ...?
- ¿Es algo que la mayoría de la gente puede lograr o depende de un hardware específico y un alto nivel de habilidad?
- ¿Hay algo que uno pueda hacer fácilmente, sin cerrar todos los navegadores o apagar la PC cada vez que camina a una habitación diferente para hacer una pregunta corta? (¿Es suficiente bloquearlo?)
Y, por supuesto, si es tan malo como parece: ¿podemos esperar actualizaciones pronto para que sea más seguro ir al baño otra vez?