Quantcast
Trucos para Windows | Trucos messenger | Acerca de...


16 agosto, 2007

Potenciales peligros de los dispositivos USB

Hoy en día vivimos rodeados de dispositivos USB, ya que ofrecen una gran facilidad para conectarse en cualquier computadora. La mayoría tienen soporte para mass storage, o sea, aquellos que podemos conectarlos al equipo y verlos como una unidad de disco (pendrive, mp3, celulares, etc).

Robo de información confidencial por USB.

Hace unos días mencionaba uno de los peligros que representa conectar una memoria USB en cualquier computadora, con un simple programa podrían estar copiando automáticamente y de manera oculta, todo el contenido de nuestro dispositivo USB. Además las memorias USB también pueden ser utilizadas para obtener datos confidenciales de un equipo en cuestión de minutos e insertar programas maliciosos.

Una de las medidas de seguridad más sencillas que podemos adoptar, es controlar periódicamente los periféricos que se conecten a nuestra computadora, así podremos determinar si se han conectado dispositivos sin nuestro consentimiento.

Controlar los dispositivos USB que se conectan al equipo.

- Programa USBDeview.

Es gratuito y no requiere instalación. Su función es mostrar todos los dispositivos USB que alguna vez fueron conectados o instalados en el equipo.


El programa además de mostrar claramente nombre, modelo y marca de los dispositivos, muestra la fecha de instalación o el día en que fueron utilizados por última vez.

- Por medio de las opciones que ofrece Windows XP.

Por medio del ''Administrador de dispositivos'' podremos saber qué periféricos USB se han conectado en el equipo.


1- Deberemos acceder a la ''Consola de Windows'', escribiendo ''cmd'' y pulsando Enter en ''Inicio/Ejecutar''.

2- Luego deberemos escribir (copiar y pegar):

set devmgr_show_nonpresent_devices=1 y pulsar Enter.
start devmgmt.msc y pulsar Enter.

3- Se abrirá la ventana del ''Administrador de dispositivos''. En la opción ''Ver'', marcamos ''Mostrar dispositivos ocultos''.

De esta forma al desplegar la información de los puertos USB, veremos algunos dispositivos sombreados que son los que hemos conectado alguna vez a nuestro equipo, con un ''clic derecho'' y eligiendo ''Propiedades'', podremos obtener más información sobre cada uno.

Vía: Geekotic | Genbeta

Véase también:
Proteger el pendrive con contraseña.
Truco para no dejar conectado el pendrive en Windows al apagar.
Programas portables.
How To: descubrir quién espía nuestro correo.

4 comentarios:

Gabolonte Blasfemus dijo...

Hablando de potenciales peligros, acá tenés una buena muestra:

http://geekotic.com/2007/07/06/peligro-usb/

Saludos

Docks dijo...

Lo estuve leyendo a ese también, es un excelente post.

Iba a probar luego a USB Switchblade, ese programa que mencionas y obtiene en minutos información de la pc donde se conecte.

:-)

HodracirK dijo...

Y como esto se puede complicar al implementarlo en muchas organizaciones la solución es importar las políticas de grupo que trae vista en el servidor.
Vista por defecto ya tiene políticas para administrar memorias usb y son realmente sorprendenntes incluso hacer filtros por fabricantes.

Saludos

myself dijo...

Saludos.

Uno de los primeros casos encontrados se dio cuando un empleado de una compañía importante sacó información valiosa en su iPod.

Así como hay herramientas para detectar y mantener control de los dispositivos portátiles que se conectan en las PC's de una red -Ver EndPoint-, también hay aplicaciones como Slurp-Audit que permiten ver cuán vulnerables son las máquinas y cuántos documentos son facilmente accequibles desde un dispositivo USB.

El sitio del autor de Slurp-Audit, la primera aplicación que salió para aquel entonces es: http://www.sharp-ideas.net
Y el Slurp-Audit puede ser descargado desde Bolsanegra AQUÍ.

Publicar un comentario en la entrada

Tu comentario aparecerá luego de ser aprobado por un administrador, si lo deseas también puedes comunicarte por mail a contactospamloco (Gmail)



Si la información te ha resultado útil, por favor considera suscribirte al blog por medio del canal RSS o vía e-mail para recibir de forma gratuita los boletines directamente en tu correo.