Los ciberdelincuentes están conscientes de la carencia de algunas medidas de seguridad en las empresas. Ellos buscan diferentes dispositivos para colarse en ellas. Por este motivo, les hablamos de la amenaza conocida como Rubber Ducky y cómo se puede protegerse de ella.
Qué es un Rubber Ducky
Un Rubber Ducky es un pendrive modificado. Cuando ponemos una memoria USB en el ordenador, podemos fácilmente copiar y pegar archivos. Está actuando como una memoria donde podemos alojar cualquier documento o carpeta siempre que no supere el espacio de almacenamiento disponible.
Cómo funciona
El Rubber Ducky tiene la apariencia de un dispositivo USB. Sin embargo, es un dispositivo de interfaz humana (Human Interface Device, HID en inglés). Es decir, se trata de un dispositivo de entrada y salida que permite la interacción con el equipo, como un teclado o un ratón. En este caso, el ordenador lo identifica como un teclado y pasa de manera inadvertida nuestras defensas. Le permite simular pulsaciones, como si se tratara de una persona física.
En qué diferencia de un usb
En apariencia es similar a un usb de toda la vida, por lo cual puede pasar desapercibido.
Pero si nos centramos en el interior de un Rubber Ducky, veremos que disponen de una CPU de 60 MHz y 32 Bits. La CPU se compone de la Unidad Aritmético Lógica (ALU), capaz de realizar operaciones con bits. También cuenta con una Unidad de Control (CU), que sirve para controlar el flujo de entrada y salida de datos.
¿Es legal?
Es totalmente legal la compra y disposición de uno de estos dispositivos, ya que su finalidad la dicta el propietario del mismo.
Rubber Ducky puede suponer un peligro para la protección de tus datos
En definitiva, se trata de un dispositivo que se conecta por USB y simula una memoria normal, pero puede llegar a ser un problema de seguridad importante.
Por tanto, Rubber Ducky, un dispositivo con aspecto de un pendrive normal, cuenta con el hardware y la configuración necesarios para robar datos, información personal o contraseñas de la víctima que lo enchufe a su ordenador.
Más información en el siguiente enlace.