{"id":13025,"date":"2018-05-30T10:59:18","date_gmt":"2018-05-30T16:59:18","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=13025"},"modified":"2018-05-31T11:05:10","modified_gmt":"2018-05-31T17:05:10","slug":"smart-watch-research","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/smart-watch-research\/13025\/","title":{"rendered":"Experimento: \u00bfEs dif\u00edcil espiar al propietario de un smartwatch?"},"content":{"rendered":"<p>\u00bfSe puede utilizar un <i>smartwatch<\/i> para espiar a su propietario? Por su puesto, de hecho, ya conocemos muchos m\u00e9todos; el \u00faltimo consiste en una aplicaci\u00f3n esp\u00eda instalada en un <i>smartphone<\/i> que puede enviar datos de los sensores de movimiento (como el aceler\u00f3metro o el giroscopio) a un servidor remoto y esta informaci\u00f3n se puede usar para reconstruir las acciones de su due\u00f1o: caminar, sentarse, teclear y dem\u00e1s.<\/p>\n<p>\u00bfHasta d\u00f3nde se extiende la pr\u00e1ctica de esta amenaza y cu\u00e1nta informaci\u00f3n puede extraer? Hemos decidido investigarlo.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-16262 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/05\/31182324\/spying-smartwatch-research-featured.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/p>\n<h2><b>Experimento: \u00bfPueden los movimientos del <i>smartwatch<\/i> revelar una contrase\u00f1a?<\/b><\/h2>\n<p>Comenzamos con un <i>smartwatch<\/i> de Android, instalamos una aplicaci\u00f3n simple para procesar y transmitir datos del aceler\u00f3metro y analizamos qu\u00e9 pod\u00edamos extraer de esta informaci\u00f3n. Si quieres ver el informe completo, <a href=\"https:\/\/securelist.com\/trojan-watch\/85376\/\" target=\"_blank\" rel=\"noopener\">visita esta p\u00e1gina<\/a>.<\/p>\n<p>Estos datos sirven para descubrir si el propietario est\u00e1 andando o sentado, pero, se puede indagar un poco m\u00e1s, ya que los patrones del aceler\u00f3metro difieren ligeramente: \u00bfest\u00e1 dando un paseo o haciendo trasbordo en el metro? As\u00ed es c\u00f3mo los monitores de actividad diferencian entre ir andando o en bicicleta, por ejemplo.<\/p>\n<p>Tambi\u00e9n es muy f\u00e1cil comprobar si una persona est\u00e1 tecleando en una computadora, eso s\u00ed, descubrir que es lo que est\u00e1n escribiendo es mucho m\u00e1s complicado. Hay muchas formas de teclear, como el m\u00e9todo de los diez dedos o el aporreo del teclado con uno o dos dedos o algo intermedio. En resumen, la misma frase tecleada por distintas personas puede producir se\u00f1ales diferentes en el aceler\u00f3metro, aunque ,si alguien introduce una contrase\u00f1a varias veces seguidas, puede producir gr\u00e1ficos muy similares.<\/p>\n<p>Por ello, una red neutral formada para reconocer c\u00f3mo un individuo particular introduce un texto podr\u00eda descubrir qu\u00e9 teclea esa persona. Y si se entrena una red neutral en base a <em>tu<\/em> forma de teclear, los datos del aceler\u00f3metro del <i>smartwatch<\/i> que llevas en la mu\u00f1eca podr\u00edan utilizarse para reconocer una contrase\u00f1a a trav\u00e9s de los movimientos de tu mano.<\/p>\n<p>Sin embargo, el proceso de formaci\u00f3n necesitar\u00e1 que la red neutral te monitorice durante un tiempo. Los procesadores de los dispositivos port\u00e1tiles modernos no tienen la potencia suficiente para ejecutar una red neutral directamente, por lo que los datos se env\u00edan a un servidor.<\/p>\n<p>Y ah\u00ed reside el problema de un aspirante a esp\u00eda: la constante carga de lecturas del aceler\u00f3metro consume una buena cantidad de tr\u00e1fico de datos y acaba con la bater\u00eda del <i>smartwatch<\/i> en cuesti\u00f3n de horas (6 en nuestro caso). Estos signos reveladores se descubren f\u00e1cilmente y alertan al propietario de que algo va mal. Sin embargo, se pueden minimizar sin problema si se recopilan datos de forma selectiva, por ejemplo, cuando el objetivo llega al trabajo, momento en el que suele introducir la contrase\u00f1a.<\/p>\n<p>En resumen, tu <i>smartwatch<\/i> puede usarse para identificar qu\u00e9 est\u00e1s tecleando, pero es complicado y para una recopilaci\u00f3n precisa se debe ingresar el texto repetidas veces. En nuestro experimento, pudimos recuperar una contrase\u00f1a de computadora con un 96 % de precisi\u00f3n y un c\u00f3digo PIN introducido en un cajero con un 87 %.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-16263 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/05\/31182525\/spying-smartwatch-research-app.jpg\" alt=\"\" width=\"1460\" height=\"975\"><\/p>\n<h3>Podr\u00eda ser peor<\/h3>\n<p>Sin embargo, para los ciberdelincuentes esta informaci\u00f3n no es tan \u00fatil, ya que, para poder usarla necesitan accesos a la computadora o a la tarjeta de cr\u00e9dito y la tarea para determinar el n\u00famero de una tarjeta o el c\u00f3digo CVC es algo m\u00e1s complicada.<\/p>\n<p>\u00bfY por qu\u00e9? Seguramente, cuando regresa a su puesto de trabajo, lo primero que teclea el due\u00f1o del <i>smartwatch<\/i> es una contrase\u00f1a para desbloquear su computadora. Eso es, el aceler\u00f3metro primero detecta el movimiento de andar y, luego, el de teclear. Los datos obtenidos durante ese breve periodo posibilitan la recuperaci\u00f3n de la contrase\u00f1a.<\/p>\n<p>Pero es muy poco probable que alguien teclee el n\u00famero de su tarjeta bancaria nada m\u00e1s sentarse frente a la computadora o que se levante y se vaya justo despu\u00e9s de introducir esa informaci\u00f3n. Adem\u00e1s, nadie va a introducir esos datos varias veces en un corto periodo de tiempo.<\/p>\n<p>Para robar informaci\u00f3n de la entrada de datos de un <i>smartwatch<\/i>, los atacantes necesitan una actividad predecible seguida de datos ingresados varias veces. Por cierto, esta es otra buena raz\u00f3n para no utilizar la misma contrase\u00f1a en diferentes dispositivos.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/LefBfeKvIfw?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<h3>\u00bfQui\u00e9n deber\u00eda preocuparse por los esp\u00edas en los <i>smartwatch<\/i>?<\/h3>\n<p>Nuestra investigaci\u00f3n ha demostrado que los datos obtenidos del sensor de aceleraci\u00f3n de un <i>smartwatch<\/i> se pueden emplear para recuperar informaci\u00f3n sobre el propietario: movimientos, h\u00e1bitos, informaci\u00f3n tecleada (por ejemplo, la contrase\u00f1a de una port\u00e1til).<\/p>\n<p>Infectar un <i>smartwatch<\/i> con un <i>malware<\/i> que extraiga informaci\u00f3n es muy sencillo. Solo tienen que crear una aplicaci\u00f3n (por ejemplo, una esfera a la moda o un monitor de actividad) a\u00f1adir una funci\u00f3n para leer informaci\u00f3n del aceler\u00f3metro y subirla a Google Play. En teor\u00eda, esta aplicaci\u00f3n pasar\u00e1 la inspecci\u00f3n de <i>malware<\/i> ya que, en apariencia, no hay nada malo en lo que hace.<\/p>\n<p>\u00bfDeber\u00edas preocuparte por los esp\u00edas que utilizan esta t\u00e9cnica? Solo si uno de estos esp\u00edas siente una motivaci\u00f3n especial por espiarte y resulta que la mayor\u00eda de los ciberdelincuentes van tras las presas f\u00e1ciles, aunque no tengan mucho que ofrecer.<\/p>\n<p>Y si alguien considera de valor la contrase\u00f1a de tu computadora o el camino a tu oficina, un <i>smartwatch<\/i> es una buena herramienta para rastrearlo. En ese caso, nuestro consejo es que:<\/p>\n<ul>\n<li>Compruebes que tu <i>smartwatch<\/i> no consuma muchos datos o bater\u00eda.<\/li>\n<li>No concedas a las aplicaciones demasiados <a href=\"https:\/\/www.kaspersky.es\/blog\/android-permissions-guide\/10042\/\" target=\"_blank\" rel=\"noopener\">permisos<\/a>. En concreto, presta atenci\u00f3n a las aplicaciones que quieren recuperar informaci\u00f3n de la cuenta y coordenadas geogr\u00e1ficas. Sin estos datos, los intrusos tendr\u00e1n dificultades para determinar si el <i>smartwatch<\/i> que han infectado es tuyo.<\/li>\n<li>Instales una <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> en tu <i>smartphone<\/i> que ayude a detectar un programa esp\u00eda antes de que este empiece a hacer su labor.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n","protected":false},"excerpt":{"rendered":"<p>Hemos investigado c\u00f3mo se puede interceptar la informaci\u00f3n del sensor de movimiento de un smartwatch para monitorizar a personas y robar informaci\u00f3n. <\/p>\n","protected":false},"author":2279,"featured_media":13026,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2737,3144],"tags":[3420,2696,1282,3421,37,1747,207],"class_list":{"0":"post-13025","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-privacy","9":"category-special-projects","10":"tag-dispositivos-ciberfisicos","11":"tag-idc","12":"tag-investigacion","13":"tag-monitores-de-actividad","14":"tag-privacidad","15":"tag-smartwatch","16":"tag-vigilancia"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/smart-watch-research\/13025\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/smart-watch-research\/13422\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/smart-watch-research\/11198\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/smart-watch-research\/15477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-watch-research\/13746\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-watch-research\/16260\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/smart-watch-research\/15789\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-watch-research\/20661\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/smart-watch-research\/4983\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-watch-research\/22536\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/smart-watch-research\/10590\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/smart-watch-research\/10384\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/smart-watch-research\/9261\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/smart-watch-research\/16896\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/smart-watch-research\/20522\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-watch-research\/16639\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-watch-research\/20358\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-watch-research\/20353\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/smartwatch\/","name":"smartwatch"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2279"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=13025"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13025\/revisions"}],"predecessor-version":[{"id":13029,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13025\/revisions\/13029"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/13026"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=13025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=13025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=13025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}