Si hablamos de microcontroladores y Rubber Ducky, el tamaño no importa con dispositivos muy, muy pequeños se puede hacer mucho. Pero ojo la necesidad de mantenernos alerta, actuar con cautela y ante la menor sospecha no conectar nunca un pendrive, un USB desconocido a nuestros dispositivos sigue intacta pues no por pequeños estos artilugios resultarían menos dañinos, eso no lo olvidemos nunca.
En esta ocasión vuelvo a la carga con los BadUSB, un tema que ya salió a relucir con la charla ‘BadUSB práctico: ataque y Defensa‘ ofrecida en la comunidad Hack&Beers por Ernesto Sánchez y Joel Beleña y que está disponible.
Ahora traigo un nuevo vídeo y podcast a Palabra de hacker sobre este tema gracias a Álvaro Nuñez que en la pasada edición de las Jornadas de Seguridad Informática TomatinaCONhabló largo y tendido no solo de la historia de los Rubber Ducky, esos USB que esconden dentro un teclado malicioso con el que poder manejar/controlar el dispositivo al que se conecten, sino que explicó como con arduino también se puede fabricar uno de estos dispositivos con escasos recursos.
El resultado vendría a ser un ArDucky, un arduino funcionando como un Rubber Ducky y que ya Álvaro presentó en este artículo con bastante detalle: http://www.elladodelmal.com/2017/07/arducky-un-rubber-ducky-hecho-sobre.html
Álvaro Nuñez (@toolsprods) es ingeniero de Imagen y Sonido, máster en Seguridad de la Información e instructor en HackersClub. Actualmente trabaja en el laboratorio de la Unidad de Cyberseguridad de Telefónica Eleven Paths y se define como un entusiasta de la tecnología, la seguridad informática y el mundo maker y así lo demuestra en esta charla en la que expone sus investigaciones cacharreando con arduino.
Eso sí, como siempre advierto la difusión de esta charla tiene fines divulgativos para dar a conocer que estas herramientas existen y que si no estamos alerta se pueden convertir en un peligro por eso motivo desapruebo totalmente el mal uso que se pueda hacer de la información vertida en la charla. Investigación es bien, causar daños por un uso personal indebido es mal. No lo olvides nunca.
*En el canal también se encuentra disponible otro taller de Álvaro Núñez que da continuidad a este bajo el título ‘ArDucky y DirtyTooth. Herramientas con Arduino y Raspberry Pi‘.
Si te ha gustado puedes dejarme abajo un comentario y compartir la entrada, el vídeo o el podcast para que otros también puedan disfrutarlo. ¡Gracias!
Vídeo
Podcast
Periodista y formadora especializada en ciberseguridad de tú a tú y competencias digitales. Fundadora del canal divulgativo HangoutNEO y del canal especializado en ciberseguridad Palabra de hacker. Autora del libro «Ciberseguridad de tú a tú. Lo que tienes que conocer para sentirte más seguro» de la editorial 0xWord. Si quieres adquirir un ejemplar del libro y que te lo envíe firmado, escríbeme.
Me defino curiosa por naturaleza, apasionada de la comunicación, abanderada de la educación y amante del social media. Soy la profesional que te puede ayudar a mejorar tu seguridad digital, tu identidad digital y tus competencias digitales así que ¡lánzame un reto!