
Ataque COVID-Bit
Este artículo nos lleva al Departamento de Ingeniería de Software y Sistemas de Información de la Universidad Ben-Gurion del Negev, en Israel, donde se han detectado problemas con las llamadas redes airgapped.
A primera vista, el cambio de voz puede parecer fácil de implantar en un teléfono móvil, pero el cambio de voz en tiempo real requiere potentes chips que los teléfonos móviles no suelen tener. Por eso, todos los servicios o aplicaciones de cambio de voz utilizan servidores externos o dispositivos externos conectados a un teléfono móvil. Por lo tanto, no hay seguridad real para el usuario del teléfono.
Un cambiador de voz no es realmente necesario cuando se trata de vigilancia telefónica por parte de las fuerzas de seguridad: conocen exactamente tu identidad, ubicación, historial de llamadas y mensajes, contenido de voz de tus llamadas y contenido de texto de tus mensajes, etc. Un cambiador de voz te da una falsa sensación de seguridad, a menos que pretendas utilizarlo para gastar una broma. En los últimos tres años, los sistemas de interceptación que utilizan la función de reconocimiento de voz para el reconocimiento automático de destinos y la grabación de llamadas han dejado de utilizarse como herramienta principal de filtrado porque la voz de muestra (necesaria para el reconocimiento de voz) suena diferente de un teléfono a otro debido a las diferencias en las funciones del hardware. Esto da lugar a una tasa indeseablemente alta de falsas alarmas.

Este artículo nos lleva al Departamento de Ingeniería de Software y Sistemas de Información de la Universidad Ben-Gurion del Negev, en Israel, donde se han detectado problemas con las llamadas redes airgapped.

Las autoridades estadounidenses están utilizando los datos de localización de millones de teléfonos móviles para comprender mejor los movimientos de los estadounidenses durante la pandemia de coronavirus y su posible impacto en la propagación de la enfermedad.

Este caso, descubierto por el investigador indio de ciberseguridad Anand Prakash, no era más que un error de programación y se denomina eufemísticamente IDOR, acrónimo de Insecure Direct Object Reference (Referencia Directa Insegura a Objetos).