Translate

viernes, 17 de marzo de 2017

Caso práctico: Un altavoz... ¿hacker?

Un típico altavoz
Hace unos días leía en la prensa un artículo que me llamaba la atención: "Este altavoz puede hackear tu móvil". Según avanzaba en la explicación me encontraba con cosas como "con un equipo de muy bajo coste, tomar control de toda clase de dispositivo a distancia utilizando ondas de sonido". O como esta otra "Los hackers han podido bloquear un teléfono a distancia, por ejemplo, o conseguir que muestren vídeos, e incluso controlar determinadas aplicaciones, como una que permite conducir un coche a distancia.".

Tras leer todo el contenido le queda a uno la sensación casi de que la Humanidad esté perdida... ¿Cómo puede ser todo lo anterior?


Veamos en detalle el caso y quizá nos demos cuenta de lo sensacionalista de algunas de estas cosas.

Plomada
Antes de nada has de saber porqué un móvil "siente" que lo pones en vertical o en horizontal y, gracias a ello, es capaz de cambiar una foto de posición cuando la ves en la pantalla (entre otras cosas). Los móviles modernos (ahora ya prácticamente todos) tienen en su interior unos componentes que se llaman "acelerómetros" y cuya misión es la de percibir los cambios de posición y la intensidad con la que se producen. Esos componentes están miniaturizados (están dentro de un chip). Para comprender cómo funcionan te puedes imaginar a ti mismo sujetando un extremo de un hilo del que pende al final un peso (la típica plomada de un albañil). En cuanto empieces a caminar (a moverte) ese hilo dejará de estar vertical para comenzar a balancearse en respuesta a tu cambio de movimiento. Bien, pues ese componente que te menciono, pero a escala mínuscula, tiene un sistema en su interior que funciona de una manera parecida (tiene una pieza que se mueve en base a los cambios de posición y es capaz de medir esos cambios y su intensidad).

De acuerdo, ya tenemos la noción de lo que es un acelerómetro. Ahora imagínate que sobre una mesa hay un objeto y que, de alguna manera, hacemos vibrar la mesa. Ese objeto vibrará también y probablemente hasta se moverá de lugar. Lo importante es que conseguimos que, con una vibración, ese objeto "reaccione".

Interior de un acelerómetro (www.luisllamas.es)
Con estas dos cosas claras ya podemos entender cómo con un altavoz se hackea un móvil: con determinas frecuencias de sonido se consigue cambiar el estado de esas partes móviles que están dentro de acelerómetro (en la imagen es lo azul consiguiendo se vaya a izquierda o derecha). Es decir, sin mover el móvil se consigue que esas piezas oscilen y, por tanto, el móvil "crea que se está moviendo".

Y ahora viene lo sensacionalista, creo yo, de todo ésto. Como en la población se ha infundido un concepto un tanto desvirtuado de lo que es un hacker (te recomiendo que leas el artículo "¿Es un hacker un delincuente?") parece que, a leer ese titular, alguien nos vaya a entrar en nuestros datos, rebuscar el número de cuenta y nos vaya a robar, a extorsionar, etc. o cosas aún peores.

Acelerómetro real al microscopio
Hay que pensar en que lo que han logrado hacer es simplemente "engañar" a esos componentes del móvil para que suponga cambios de posición que no suceden realmente. Es decir, es cierto que están suplantando "gestos" que podríamos hacer con nuesta mano como agitar el móvil, sin más. Pero bien distinto es cómo conseguir alguna utilidad con eso que, aunque sí se pueda, probablemente esté lejos de algo tan sensacionalista como lo de " permite conducir un coche a distancia" porque una cosa es controlar un coche teledirigido (hay aplicaciones que simulando el movimiento de un volante te permiten girar a izquierda y derecha algún juguete) y otra muy diferente es controlar un coche real. También se dice que "se consigue que los acelerómetros lleven a cabo varias operaciones sin permiso del usuario" cuando un acelerómetro no va de permisos, sólo siente cambios sin más. En otro artículo leía que "se podría abrir un coche con este sistema", si es que su dueño tiene alguna aplicación en el móvil que mediante gestos (agitándolo) haga esa operación... (¿quién abre su coche agitando un móvil?)...

Si nos ponemos así se podría incluso aseverar que "la Humanidad está en peligro pues con este sistema un hacker puede comenzar a lanzar bombas nucleares"... (¡!).

En definitiva, sí es cierto que se puede engañar a un móvil con el sonido tal y como hemos comentado (correcto, se puede hackear en el sentido de que se logra intervenir en sus mediciones). Y sí es cierto que, dependiendo de para qué se estén usando esos acelerómetros se pueden conseguir ciertos efectos (muchas aplicaciones basan sus funciones en detectar los gestos que hacemos con el móvil). Pero se tienen que dar unas condiciones prácticamente de laboratorio, con un altavoz concreto junto al móvil, etc... y, sobre todo, tienen que estar instaladas aplicaciones que comprometan realmente nuestro día a día. La prensa debería ser menos sensacionalista (¡más información y menos desinformación!) y, nosotros como lectores, recibir este tipo de noticias con pinzas antes de que cunda el pánico.

No hay comentarios:

Publicar un comentario