Tendencias21

Observan cómo responde el cerebro a los ataques cibernéticos

Investigadores de EE.UU. han analizado, mediante electroencefalografía, cómo responde el cerebro de los usuarios ante ataques cibernéticos, y han observado más capacidad para detectar el ‘malware’ basado en web que los ataques de ‘phising’. Por Carlos Gómez Abajo.

Observan cómo responde el cerebro a los ataques cibernéticos

Investigadores de la Universidad de Alabama en Birmingham (EE.UU.) han realizado un estudio que proporciona nuevos conocimientos sobre la susceptibilidad de los usuarios a los ataques cibernéticos (malware, phising), y sobre su capacidad para detectarlos.

El estudio, señala la universidad en su web, analizó la actividad cerebral y los movimientos de la mirada de los usuarios mientras eran objeto de estos ataques. La investigación ha sido presentada en la Conferencia ACM 2015 sobre Seguridad de Informática y Comunicaciones, celebrada este mes en Denver (EE.UU.).

La investigación se basa en el conocimiento de que la detección del malware y los ataques de phishing son responsabilidad del usuario, pero se sabe poco sobre el comportamiento de los usuarios al respecto.

Hay cierto conocimiento previo, pero la investigación de la UAB llevó el trabajo a un nivel superior al estudiar a los usuarios en un entorno cercano a la realidad y al evaluar de más de una medida neurofisiológica durante un solo estudio.

Los investigadores adoptaron un enfoque tridimensional evaluando la actividad neuronal de los participantes mientras detectaban ataques cibernéticos, mediante electroencefalograma (EEG), métricas cognitivas y patrones de mirada, que fueron capturados utilizando un rastreador ocular.

El proceso evaluó a los usuarios en ataques de phishing, que utilizan correo electrónico malicioso para recopilar información personal y financiera, así como en ataques de malware basados en web, que despliegan software para infectar equipos con virus mientras los usuarios navegan por la Web.

«Al observar estas tres medidas en conjunto, hemos sido capaces de demostrar que los usuarios no pasan suficiente tiempo analizando los indicadores clave de phishing, y muchas veces fallan en la detección incluso cuando están mentalmente comprometidos en la tarea», dice Nitesh Saxena, director del laboratorio SPIES (Seguridad y Privacidad En Sistemas de computación y redes Emergentes), y profesor asociado de ciencias de la computación y de la información en la UAB.

‘Malware’

«En cambio, en los ataques de malware ocurre lo contrario. Los usuarios leían, y posiblemente comprendían, el mensaje de advertencia de malware proporcionado por los navegadores habituales.

«En general, la forma en que los usuarios responden a las advertencias de malware es una buena noticia», dice el estudiante de postgrado de la UAB Ajaya Neupane, co-autor del artículo con Saxena. «Los patrones de mirada muestran que los usuarios están leyendo las advertencias, la actividad neuronal muestra que los usuarios están experimentando una alta carga de trabajo y están muy interesados cuando se les muestran las advertencias, y la exactitud de las tareas muestra que los usuarios prestan atención a las advertencias una gran mayoría de las veces.»

También, para los ataques de phishing, se encontró una correlación directa entre el control de la atención de los usuarios, que se considera un rasgo de la personalidad, medida con una prueba de papel y lápiz, y cómo de exactamente los detectaban.

Observan cómo responde el cerebro a los ataques cibernéticos

Personalidad

«Creemos que eso significa que la susceptibilidad de los usuarios a los ataques de phishing va en función de sus rasgos de personalidad», dice Saxena. «Cuanto más atentos son por naturaleza, más probable es que detecten los ataques de phishing

Estos resultados dan a los investigadores la base sobre la cual comenzar a diseñar mecanismos que utilizarán los rasgos neuronales y de la mirada en tiempo real para inferir automáticamente el estado de alerta de un usuario, y determinar si se debe o no confiar en su respuesta.

Lo más interesante es la idea de que los cerebros de los usuarios pueden detectar inconscientemente ataques de phishing, a pesar de que los propios usuarios pueden fallar en la detección de los mismos; se puede utilizar para construir los futuros mecanismos de detección de phishing automatizado basados en la actividad neuronal.

«Podemos empezar a pensar en el desarrollo de formas de detectar automáticamente si los usuarios están atentos o faltos de atención, y si subconscientemente detectan un ataque de phishing«, dice Neupane. «Nuestra investigación sugiere que la combinación de funciones neuronales y oculares podría proporcionar un sistema de detección robusto, que daría lugar a medidas de seguridad de usuario más altas.» Este estudio se realizó en colaboración con investigadores de la Universidad de Syracuse (Nueva York).

Vulnerables

En enero, la empresa Fujitsu anunció el desarrollo de una tecnología que permitía alertar sobre usuarios vulnerables frente a ataques cibernéticos. A través de cuestionarios online realizados a unos 2.000 japoneses, identificaron la relación entre los rasgos psicológicos y el comportamiento de personas susceptibles de sufrir infecciones de virus, estafas o fugas de datos.

Además, basándose en los registros de actividad del ordenador (correo electrónico, navegadores, acciones con el ratón y el teclado), la herramienta calcula el riesgo que tiene cada usuario de convertirse en víctima.

Hasta el momento la mayoría de las organizaciones tiene un paquete único de medidas de seguridad, pero dependiendo de las personas y del departamento, este puede ser o demasiado estricto o demasiado indulgente, señalaban los investigaores.

Los resultados del análisis mostraron, por ejemplo, que las personas que priorizan los beneficios sobre los riesgos (personas orientadas al beneficio) son más vulnerables a los ataques de virus, mientras aquellas más confiadas en sus capacidades para utilizar un ordenador tienen mayor riesgo de sufrir una fuga de datos.

La herramienta puede mostrar mensajes de advertencia a los usuarios que a menudo hacen clic en las URL de mensajes de correo electrónico sospechosos sin revisarlos.

Además, el programa puede analizar el nivel de atención de un usuario al leer las políticas de privacidad, realizando para ello un seguimiento del movimiento del ratón.

RedacciónT21

Hacer un comentario

RSS Lo último de Tendencias21

  • La acidez cerebral podría estar relacionada con múltiples trastornos neurológicos 11 abril, 2024
    Un estudio en animales a gran escala vincula los cambios en el pH del cerebro con problemas cognitivos de amplio alcance, ligados a patologías como el autismo o el Alzheimer, entre otras. Los científicos creen que los problemas metabólicos en el cerebro podrían estar directamente relacionados con una variedad de trastornos neuropsiquiátricos y neurodegenerativos.
    Pablo Javier Piacente
  • Cultivan organoides cerebrales con conexiones neuronales similares a las de un cerebro real 11 abril, 2024
    Un equipo internacional de investigadores ha desarrollado una técnica para conectar tejidos cultivados en laboratorio que imitan al cerebro humano de una manera que se asemeja a los circuitos neuronales del cerebro real. El "sistema" de mini cerebros interconectados podría revolucionar nuestra comprensión de las funciones cerebrales.
    Pablo Javier Piacente
  • Los Estados se exponen a condenas judiciales por inacción climática 11 abril, 2024
    Suiza es el primer Estado condenado judicialmente por no resolver el desafío climático y violar los derechos humanos de las personas mayores. Hace un año, 16 niños y jóvenes obtuvieron una sentencia condenatoria contra el Estado de Montana por destruir con sus leyes el medioambiente. Cualquier Estado puede ser denunciado si no preserva el ambiente en […]
    Eduardo Martínez de la Fe
  • Detectan extraños pulsos de radio procedentes de un magnetar que desconciertan a los científicos 10 abril, 2024
    Los astrónomos han detectado señales de radio inusuales procedentes de XTE J1810-197, un radiomagnetar o estrella de neutrones ultramagnética situada a 8.100 años luz de distancia de la Tierra, en la constelación de Sagitario. Los resultados son inesperados y sin precedentes: a diferencia de las señales de radio que se han detectado en otros magnetares, […]
    Pablo Javier Piacente
  • La IA podría ser el límite para todas las civilizaciones avanzadas en el Universo 10 abril, 2024
    Un nuevo estudio sugiere que el desarrollo de la Inteligencia Artificial (IA) hacia una Superinteligencia Artificial (ASI) podría explicar por qué no hemos detectado aún otras civilizaciones avanzadas en el cosmos, a pesar de la alta probabilidad de su existencia: en vez de supernovas, plagas, guerras nucleares o eventos climáticos extremos que hayan sido un […]
    Pablo Javier Piacente
  • Higgs ha podido dejar abierta la puerta a la Nueva Física 10 abril, 2024
    La muerte de Peter Higgs, que pasará a la historia como el descubridor del bosón que explica cómo se forma la materia, deja un legado en la historia de la física que todavía puede aportar algo más trascendente: la prueba definitiva de una Nueva Física más allá del Modelo Estándar.
    Eduardo Martínez de la Fe
  • Descubren neuronas "zombis" en el cerebro, que serían claves en el proceso de aprendizaje 9 abril, 2024
    Las neuronas "zombis" son unidades vivas pero funcionalmente alteradas, que parecen "dormidas" en determinadas situaciones: los investigadores han revelado que cumplen un papel fundamental en el cerebelo, concretamente en aspectos relativos a la forma en la cual aprendemos.
    Pablo Javier Piacente
  • La Luna se invirtió por completo hace más de 4 mil millones de años 9 abril, 2024
    Hace unos 4.220 millones de años, poco después de que la Luna se formara a partir de un trozo de la Tierra que se desprendió durante una colisión violenta a principios de la historia del Sistema Solar, nuestro satélite se dio vuelta y comenzó así una etapa clave de su desarrollo. Así lo ha comprobado […]
    Pablo Javier Piacente
  • Arte rupestre de hace 2.000 años podría representar música psicodélica 9 abril, 2024
    Aunque la música psicodélica moderna no nació hasta la década de 1960, las influencias psicodélicas se pueden encontrar en el arte rupestre de hace miles de años. Grabados precolombinos en piedra, de 2.000 años de antigüedad, reflejan figuras humanas bailando en estado de trance chamánico.
    Redacción T21
  • Descubren antiguas partículas de polvo espacial provenientes de otro sistema estelar 8 abril, 2024
    Los astrónomos han descubierto una rara partícula de polvo atrapada en un antiguo meteorito extraterrestre, que fue formado por una estrella distinta a nuestro Sol. El polvo se habría originado luego de una supernova: las partículas son como "cápsulas del tiempo celestes" y proporcionan una instantánea de la vida de su estrella madre.
    Pablo Javier Piacente