Dispositivos: móvil, IoT y OT
Definiciones en lenguaje claro del tema dispositivos: móvil, iot y ot.
Almacenamiento local inseguro (Insecure local storage)
El almacenamiento local inseguro es la retención de datos sensibles en un dispositivo móvil de una forma que puede leer otra aplicación, una persona con el terminal en la mano o una copia de seguridad. Es el hallazgo que más se repite en las evaluaciones móviles y el más fácil de demostrar, porque no necesita ningún exploit.
Análisis de firmware (Firmware analysis)
En seguridad de dispositivos, el análisis de firmware es el examen del software empotrado en un aparato para encontrar sus vulnerabilidades: extraerlo del hardware, desempaquetar su sistema de ficheros y leer el código y los datos que hay dentro. Es la actividad madre de las pruebas de IoT, y cubre la extracción, la inspección del sistema de ficheros y la caza de secretos empotrados.
Arranque seguro (Secure boot)
En seguridad de dispositivos, el arranque seguro es una cadena de confianza que verifica la firma de cada etapa del arranque antes de ejecutarla, de forma que un firmware modificado o un sistema operativo manipulado no llegan a arrancar. Es el control que separa un rootkit de un bootkit: un bootkit persiste en la cadena de arranque, por debajo del sistema operativo, que es justo donde el arranque seguro impone la confianza.
Ataque de canal lateral (Side-channel attack)
En seguridad, un ataque de canal lateral recupera un secreto sin romper el algoritmo, midiendo lo que la implementación filtra mientras se ejecuta: el tiempo que tarda, la energía que consume, sus emisiones electromagnéticas o su efecto sobre una caché compartida. Tiene dos caras: el hardware de los dispositivos empotrados y el tiempo en el software.
Ataque de evil twin (Evil twin attack)
En seguridad wireless, un ataque de evil twin levanta un punto de acceso falso que clona el nombre de una red legítima, para que los dispositivos cercanos se conecten al atacante en vez de a ella. Es el ejercicio que hace una prueba wireless y el que se entiende de inmediato en una presentación a la dirección, porque no necesita ninguna vulnerabilidad en la red real.
Ataque PMKID (PMKID attack)
El ataque PMKID es una técnica contra redes WPA2 personales que obtiene material crackeable directamente del punto de acceso, sin esperar a que se conecte ningún cliente. Una sola trama del punto de acceso puede contener un valor derivado de la contraseña de la red, que después se ataca fuera de línea.
Atestación de aplicación móvil (Mobile app attestation)
La atestación de aplicación móvil es un servicio de la plataforma que emite una declaración firmada sobre la autenticidad de una aplicación y la integridad del dispositivo donde se ejecuta, que después verifica el backend de esa aplicación. Saca la decisión de confianza del dispositivo, que es justo lo que no pueden hacer las comprobaciones de integridad del lado del cliente.
Bluetooth y seguridad BLE
En seguridad de dispositivos, Bluetooth es la familia de protocolos de radio de corto alcance que conecta teléfonos, periféricos, sensores y electrónica industrial. Su seguridad se decide casi entera en el emparejamiento: el método que acuerdan los dos extremos al conocerse fija si el enlace posterior resiste a alguien que escuche desde el pasillo, o si no resiste nada.
BYOD (Bring Your Own Device)
BYOD es la práctica de dejar que los empleados usen sus propios móviles, tabletas y portátiles para trabajar y para llegar a los recursos corporativos.
Deep link hijacking
El deep link hijacking es la interceptación de un enlace destinado a una aplicación móvil por parte de otra aplicación que ha registrado el mismo manejador. Cuando el enlace lleva un código de autorización o un token, quien lo intercepta se lo queda, y así se toma el control de una cuenta en un dispositivo sin que haya ningún fallo en el servidor.
Detección de root y de jailbreak (Root and jailbreak detection)
La detección de root y de jailbreak es un conjunto de comprobaciones en el lado del cliente con las que una aplicación móvil intenta establecer si el dispositivo en el que se ejecuta ha sido modificado para retirar las restricciones de la plataforma. En seguridad móvil es un obstáculo que encarece el análisis, no una frontera, porque el código que hace la comprobación se ejecuta en el dispositivo del atacante.