<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1024-9435</journal-id>
<journal-title><![CDATA[ACIMED]]></journal-title>
<abbrev-journal-title><![CDATA[ACIMED]]></abbrev-journal-title>
<issn>1024-9435</issn>
<publisher>
<publisher-name><![CDATA[Centro Nacional de Información de Ciencias Médicas]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1024-94352007001000017</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[USB: otra vía para la entrada de los virus informáticos]]></article-title>
<article-title xml:lang="en"><![CDATA[USB: another way to get computer viruses]]></article-title>
</title-group>
<aff id="A">
<institution><![CDATA[,  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>10</month>
<year>2007</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>10</month>
<year>2007</year>
</pub-date>
<volume>16</volume>
<numero>4</numero>
<fpage>0</fpage>
<lpage>0</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://scielo.sld.cu/scielo.php?script=sci_arttext&amp;pid=S1024-94352007001000017&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.sld.cu/scielo.php?script=sci_abstract&amp;pid=S1024-94352007001000017&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.sld.cu/scielo.php?script=sci_pdf&amp;pid=S1024-94352007001000017&amp;lng=en&amp;nrm=iso"></self-uri></article-meta>
</front><body><![CDATA[  <h2>USB: otra v&iacute;a  para la entrada de los virus inform&aacute;ticos</h2>     <p align="justify">Desde hace apenas dos a&ntilde;os, la calidad y variedad de los  dispositivos de almacenamiento USB ha crecido extraordinariamente y su  abaratamiento ha posibilitado su uso masivo. Si a esto se agrega su funcionalidad,  tanto para los usuarios hogare&ntilde;os como los corporativos, es f&aacute;cil percatarse de  que este perif&eacute;rico es indispensable para todos.</p>     <p align="justify">De hecho, la tecnolog&iacute;a de almacenamiento con interfaz USB ha  evolucionado para ofrecerle al usuario mayores funcionalidades, como es el caso  de aquellos que tienen incorporada la tecnolog&iacute;a U3 <a href="http://www.u3.com/">www.u3.com</a>.<br />   &nbsp; <br />   La tecnolog&iacute;a U3 permite la ejecuci&oacute;n de aplicaciones  directamente desde el dispositivo de almacenamiento USB y sin dejar rastro  alguno en un equipo. </p>     <p align="justify">Esta tecnolog&iacute;a, a diferencia de la que posee un dispositivo  de almacenamiento USB tradicional, cuenta con dos particiones: la primera y  principal es para el sistema operativo, un medio de almacenamiento extra&iacute;ble;  la otra, una partici&oacute;n muy peque&ntilde;a, se considera como una unidad de CD-ROM; es aqu&iacute;  donde precisamente se encuentra el punto al que queremos llegar.</p>     <p align="justify">Windows XP con SP2 tiene una funci&oacute;n de ejecuci&oacute;n autom&aacute;tica  habilitada por <em>Default</em>, por lo que el  solo hecho de insertar este dispositivo en la ranura USB, y sin ning&uacute;n tipo de  intervenci&oacute;n por parte del usuario, lanzar&aacute; el men&uacute; y permitir&aacute; el acceso a las  aplicaciones. </p>     <p>Cuando insertamos un dispositivo no U3, en un sistema con <em>Microsoft Windows XP, </em>este se reconoce como una unidad de  almacenamiento extra&iacute;ble, y luego mediante un <em>pop-up</em> se consulta al usuario qu&eacute; acciones desea que ejecute en relaci&oacute;n  con ese medio. </p>     <p>Esta acci&oacute;n, realizada con el fin de ayudar al usuario a  tomar una decisi&oacute;n sobre cu&aacute;l de las acciones del men&uacute; elegir, es aprovechada por  los creadores de programas malignos para violar la seguridad de nuestros sistemas.  El atacante entonces crear&aacute; y colocar&aacute; en el dispositivo un fichero <em>autorun</em>: </p>     <p>icon=start.ico &ldquo;AQUI  EL &iacute;CONO QUE DESEAMOS QUE MUESTRE&rdquo;<br />   open=start.bat<br />   action=Click &ldquo;OK&rdquo; to install USB flash drive drivers &ldquo;AQU&iacute; EL MENSAJE ASOCIADO&rdquo;<br />   shell\open\command=start.bat <br />   o tan sencillo como este otro:<br />   [Autorun]<br />   open=setup.exe<br />   icon=setup.exe,0</p>     <p>En cualquiera de los dos casos, el resultado es correr un  fichero, no importa su nombre, y ejecutar un programa cuya funci&oacute;n es crearnos  problemas en la PC. Y son muchos los que han ca&iacute;do inocentemente con este  proceder. Para resolver esta vulnerabilidad es necesario deshabilitar  dos opciones que el sistema habilita por defecto:</p>     <p align="justify"><em>Primero</em>:  ir a <em>Panel de control</em> - opciones de carpeta - ver y marcar  donde dice: <em>Mostrar todos los archivos y carpetas ocultos</em> (estos archivos siempre est&aacute;n  ocultos). <br />   <br />   <em>Segundo</em>:  en men&uacute; de  inicio - ejecutar y escribir <em>gpedit.msc,</em> y en la ventana que se abra seleccionar en <em>Directiva Equipo Local -  Plantillas de administraci&oacute;n - sistema - desactivar reproducci&oacute;n autom&aacute;tica</em> - clic derecho - <em>propiedades</em> y en la  ventana que se abre marcar en <em>habilitada</em> y debajo seleccionar todas las unidades y aceptar los  cambios que s&oacute;lo tendr&aacute;n efecto cuando se reinicie la <em>PC.DptoInfraestructura</em>. </p>     ]]></body>
<body><![CDATA[<p><em>&nbsp;</em><em>Trabajo procesado por  el licenciado Ram&oacute;n Orlando Bello Hern&aacute;ndez.</em></p>      ]]></body>
</article>
