Tendencias21

Observan cómo responde el cerebro a los ataques cibernéticos

Investigadores de EE.UU. han analizado, mediante electroencefalografía, cómo responde el cerebro de los usuarios ante ataques cibernéticos, y han observado más capacidad para detectar el ‘malware’ basado en web que los ataques de ‘phising’. Por Carlos Gómez Abajo.

Observan cómo responde el cerebro a los ataques cibernéticos

Investigadores de la Universidad de Alabama en Birmingham (EE.UU.) han realizado un estudio que proporciona nuevos conocimientos sobre la susceptibilidad de los usuarios a los ataques cibernéticos (malware, phising), y sobre su capacidad para detectarlos.

El estudio, señala la universidad en su web, analizó la actividad cerebral y los movimientos de la mirada de los usuarios mientras eran objeto de estos ataques. La investigación ha sido presentada en la Conferencia ACM 2015 sobre Seguridad de Informática y Comunicaciones, celebrada este mes en Denver (EE.UU.).

La investigación se basa en el conocimiento de que la detección del malware y los ataques de phishing son responsabilidad del usuario, pero se sabe poco sobre el comportamiento de los usuarios al respecto.

Hay cierto conocimiento previo, pero la investigación de la UAB llevó el trabajo a un nivel superior al estudiar a los usuarios en un entorno cercano a la realidad y al evaluar de más de una medida neurofisiológica durante un solo estudio.

Los investigadores adoptaron un enfoque tridimensional evaluando la actividad neuronal de los participantes mientras detectaban ataques cibernéticos, mediante electroencefalograma (EEG), métricas cognitivas y patrones de mirada, que fueron capturados utilizando un rastreador ocular.

El proceso evaluó a los usuarios en ataques de phishing, que utilizan correo electrónico malicioso para recopilar información personal y financiera, así como en ataques de malware basados en web, que despliegan software para infectar equipos con virus mientras los usuarios navegan por la Web.

«Al observar estas tres medidas en conjunto, hemos sido capaces de demostrar que los usuarios no pasan suficiente tiempo analizando los indicadores clave de phishing, y muchas veces fallan en la detección incluso cuando están mentalmente comprometidos en la tarea», dice Nitesh Saxena, director del laboratorio SPIES (Seguridad y Privacidad En Sistemas de computación y redes Emergentes), y profesor asociado de ciencias de la computación y de la información en la UAB.

‘Malware’

«En cambio, en los ataques de malware ocurre lo contrario. Los usuarios leían, y posiblemente comprendían, el mensaje de advertencia de malware proporcionado por los navegadores habituales.

«En general, la forma en que los usuarios responden a las advertencias de malware es una buena noticia», dice el estudiante de postgrado de la UAB Ajaya Neupane, co-autor del artículo con Saxena. «Los patrones de mirada muestran que los usuarios están leyendo las advertencias, la actividad neuronal muestra que los usuarios están experimentando una alta carga de trabajo y están muy interesados cuando se les muestran las advertencias, y la exactitud de las tareas muestra que los usuarios prestan atención a las advertencias una gran mayoría de las veces.»

También, para los ataques de phishing, se encontró una correlación directa entre el control de la atención de los usuarios, que se considera un rasgo de la personalidad, medida con una prueba de papel y lápiz, y cómo de exactamente los detectaban.

Observan cómo responde el cerebro a los ataques cibernéticos

Personalidad

«Creemos que eso significa que la susceptibilidad de los usuarios a los ataques de phishing va en función de sus rasgos de personalidad», dice Saxena. «Cuanto más atentos son por naturaleza, más probable es que detecten los ataques de phishing

Estos resultados dan a los investigadores la base sobre la cual comenzar a diseñar mecanismos que utilizarán los rasgos neuronales y de la mirada en tiempo real para inferir automáticamente el estado de alerta de un usuario, y determinar si se debe o no confiar en su respuesta.

Lo más interesante es la idea de que los cerebros de los usuarios pueden detectar inconscientemente ataques de phishing, a pesar de que los propios usuarios pueden fallar en la detección de los mismos; se puede utilizar para construir los futuros mecanismos de detección de phishing automatizado basados en la actividad neuronal.

«Podemos empezar a pensar en el desarrollo de formas de detectar automáticamente si los usuarios están atentos o faltos de atención, y si subconscientemente detectan un ataque de phishing«, dice Neupane. «Nuestra investigación sugiere que la combinación de funciones neuronales y oculares podría proporcionar un sistema de detección robusto, que daría lugar a medidas de seguridad de usuario más altas.» Este estudio se realizó en colaboración con investigadores de la Universidad de Syracuse (Nueva York).

Vulnerables

En enero, la empresa Fujitsu anunció el desarrollo de una tecnología que permitía alertar sobre usuarios vulnerables frente a ataques cibernéticos. A través de cuestionarios online realizados a unos 2.000 japoneses, identificaron la relación entre los rasgos psicológicos y el comportamiento de personas susceptibles de sufrir infecciones de virus, estafas o fugas de datos.

Además, basándose en los registros de actividad del ordenador (correo electrónico, navegadores, acciones con el ratón y el teclado), la herramienta calcula el riesgo que tiene cada usuario de convertirse en víctima.

Hasta el momento la mayoría de las organizaciones tiene un paquete único de medidas de seguridad, pero dependiendo de las personas y del departamento, este puede ser o demasiado estricto o demasiado indulgente, señalaban los investigaores.

Los resultados del análisis mostraron, por ejemplo, que las personas que priorizan los beneficios sobre los riesgos (personas orientadas al beneficio) son más vulnerables a los ataques de virus, mientras aquellas más confiadas en sus capacidades para utilizar un ordenador tienen mayor riesgo de sufrir una fuga de datos.

La herramienta puede mostrar mensajes de advertencia a los usuarios que a menudo hacen clic en las URL de mensajes de correo electrónico sospechosos sin revisarlos.

Además, el programa puede analizar el nivel de atención de un usuario al leer las políticas de privacidad, realizando para ello un seguimiento del movimiento del ratón.

RedacciónT21

Hacer un comentario

RSS Lo último de Tendencias21

  • Ya es posible transmitir el tacto a través de Internet 26 junio, 2024
    Un nuevo estándar para la compresión y transmisión del sentido del tacto mediante Internet sienta las bases para la telecirugía, la teleconducción y nuevas experiencias de juego en línea, entre otras aplicaciones. El flamante estándar HCTI (Haptic Codecs for the Tactile Internet) es para el “tacto digital” lo que son JPEG, MP3 y MPEG para […]
    Pablo Javier Piacente
  • Las primeras muestras de la cara oculta de la Luna ya están en la Tierra 26 junio, 2024
    La cápsula de reingreso de la sonda Chang'e-6 de China, que transporta hasta dos kilogramos de materiales extraídos y perforados de la cuenca más antigua de la Luna ubicada en su lado oscuro, aterrizó este martes 25 de junio en la región de Mongolia Interior y fue rápidamente recuperada, según informó la Administración Nacional del […]
    Pablo Javier Piacente
  • La Tierra tendrá dos soles dentro de 1,3 millones de años y durante 60.000 años 26 junio, 2024
    Dentro de 1,3 millones de años, la Tierra tendrá una especie de segundo sol porque la estrella Gliese 710 se acercará a 1,1 años luz de la Tierra y la veríamos del mismo tamaño que Júpiter. Lo malo es que esa alteración cósmica puede provocar un episodio en nuestro planeta como el que acabó con […]
    Eduardo Martínez de la Fe
  • China descubre grafeno natural en la Luna 25 junio, 2024
    Investigadores chinos han descubierto recientemente grafeno natural de escasas capas por primera vez en la Luna, a partir de las muestras traídas a la Tierra por la sonda Chang'e 5. El hallazgo proporciona nuevos conocimientos sobre las actividades geológicas, la historia evolutiva y las características ambientales de la Luna.
    Pablo Javier Piacente
  • Los incendios forestales extremos se duplicaron en los últimos 20 años en todo el planeta 25 junio, 2024
    Una nueva investigación concluye que la frecuencia e intensidad de los incendios forestales extremos se ha más que duplicado en todo el mundo en las últimas dos décadas, debido al calentamiento global antropogénico y otros factores relacionados. Se trata de la primera ocasión en la cual los científicos pudieron trazar una tendencia global para los […]
    Pablo Javier Piacente
  • Detectado en el Mediterráneo el neutrino más energético del universo 25 junio, 2024
    El neutrino más potente jamás observado ha dejado su huella en las profundidades del Mediterráneo, aunque todavía se desconoce de qué rincón del universo procede. Los neutrinos cosmogénicos son los mensajeros de algunos de los eventos más cataclísmicos del cosmos.
    Eduardo Martínez de la Fe
  • La IA identifica seis formas diferentes de depresión 24 junio, 2024
    Los científicos han identificado seis formas biológicamente distintas de depresión gracias a la aplicación de la Inteligencia Artificial (IA) en estudios cerebrales. El hallazgo podría explicar por qué algunas personas no responden a los tratamientos tradicionales para la afección, como los antidepresivos y la terapia psicológica.
    Pablo Javier Piacente
  • La NASA pondrá en órbita una estrella artificial que revolucionará el estudio del Universo 24 junio, 2024
    La NASA encarará un ambicioso proyecto para colocar en órbita una estrella artificial: permitirá la calibración de telescopios a niveles previamente inalcanzables. El proyecto tiene como objetivo mejorar significativamente las mediciones de la luminosidad estelar y abordar varios otros desafíos que dificultan la astrofísica moderna.
    Pablo Javier Piacente
  • Los macacos nos enseñan cómo sobrevivir a un desastre natural 24 junio, 2024
    Los macacos de la isla caribeña de Puerto Rico se volvieron más tolerantes y menos agresivos después del huracán María, que los obligó a compartir la sombra de los árboles para sobrevivir al intenso calor.
    Redacción T21
  • Extrañas formas de vida se ocultan en antiguas cuevas de lava de Hawai 23 junio, 2024
    Científicos estadounidenses han logrado identificar una gran diversidad de especies microbianas únicas, que se han desarrollado en cuevas geotérmicas, tubos de lava y fumarolas volcánicas de la isla de Hawái. Estas estructuras subterráneas se formaron hace entre 65 y 800 años y reciben poca o ninguna luz solar, en ambientes similares a los que pueden encontrarse […]
    Pablo Javier Piacente