CYBER WELFARE

Proteja su privacidad digital

Ataques de proximidad: cuando la amenaza está en la misma habitación

Todas las demás unidades de esta serie describen amenazas que llegan por la red. Esta describe los ataques de proximidad, la única categoría en la que quien actúa está físicamente cerca de ti.

Es una diferencia que lo cambia todo: no hay filtros que atravesar, no hay conexiones que interceptar, no hay nada que adivinar. Solo hay una distancia de pocos metros y una ventana de tiempo.

Profundiza en la recomendación sobre el bloqueo de pantalla por inactividad.

El principio común

Todas las técnicas de esta familia comparten una característica: aprovechan una sesión ya autenticada, es decir, un dispositivo o una cuenta en los que ya se ha iniciado sesión.

No atacan la contraseña, no atacan el cifrado, no atacan el segundo factor. Esperan el momento en que todas esas protecciones ya se han superado (por ti, de forma legítima) y aprovechan esa ventana.

Por eso una defensa construida solo sobre credenciales robustas no cubre este escenario: aquí las credenciales no son el objetivo.

1. La consulta oportunista

Es, con diferencia, la más frecuente, y rara vez se le llama «ataque».

Cómo funciona. Alguien que está en el mismo espacio ve un dispositivo abierto y lo mira. No planifica nada: aprovecha una ocasión que se le ha presentado.

Quién lo hace. Un compañero curioso, alguien con quien convives, alguien de paso. En la gran mayoría de los casos no hay un plan ni una motivación económica: hay curiosidad.

Qué obtiene. Lo que está a la vista: mensajes, calendario, documentos abiertos, notificaciones.

Por qué importa de todos modos. La información vista no se puede deshacer, y en un contexto profesional puede afectar a personas que no están en la habitación.

2. La lectura por encima del hombro

Cómo funciona. No hace falta tocar el dispositivo: basta con estar en una posición desde la que la pantalla se pueda leer. Tren, avión, sala de espera, mesa de una cafetería, escritorio contiguo.

Qué obtiene. El contenido de mensajes y correos, los códigos de verificación cuando aparecen como notificación y, en el peor de los casos, una contraseña observada mientras se teclea.

La defensa específica. Un filtro de privacidad en la pantalla del portátil (una lámina que oscurece la imagen para quien mira de lado), la costumbre de orientar el dispositivo y la desactivación de la vista previa de los mensajes en las notificaciones con la pantalla bloqueada. Esta última es especialmente relevante: un código de verificación visible sin desbloquear el móvil anula el segundo factor frente a quien tiene el dispositivo delante.

3. La configuración persistente

Es la más grave, y es la que justifica todas las comprobaciones descritas en el artículo sobre las señales.

Cómo funciona. Quien tiene acceso al dispositivo abierto no busca información: deja configurado algo que siga funcionando después. Una regla de reenvío en el correo, una aplicación, una extensión del navegador, una cuenta vinculada, un método de recuperación añadido.

Por qué es distinta. Las dos primeras técnicas terminan cuando termina la ventana. Esta empieza cuando termina la ventana: a partir de ese momento el acceso es remoto, silencioso, y sobrevive al bloqueo del dispositivo e incluso a un cambio de contraseña.

El tiempo necesario. Menos de un minuto para una regla de reenvío; unos minutos para lo demás.

La defensa específica. Es la única técnica de esta familia en la que la defensa no es preventiva, sino de comprobación: revisar las reglas de reenvío, los dispositivos vinculados y los métodos de recuperación.

4. El dispositivo conectado físicamente

Cómo funciona. Un dispositivo que se conecta a un puerto del ordenador abierto. Algunos se presentan ante el sistema como si fueran un teclado y escriben una secuencia de órdenes en pocos segundos; otros copian datos.

Hasta qué punto es realista. Mucho menos que los anteriores en un contexto corriente: requiere preparación y un objetivo concreto. Es un escenario relevante para quien ocupa puestos sensibles, no para la mayoría de las personas.

La defensa específica. El bloqueo de pantalla lo neutraliza casi por completo, porque en un sistema bloqueado los nuevos dispositivos de entrada se ignoran o requieren una autorización explícita.

5. El robo con la pantalla abierta

Cómo funciona. El dispositivo se sustrae mientras está desbloqueado: en la mesa de una cafetería, en el metro, en un banco del parque.

Por qué es la peor variante del robo. Un dispositivo robado y bloqueado es un objeto: los datos están cifrados y son inaccesibles. Un dispositivo robado abierto es tu identidad digital, con las sesiones activas y sin barreras.

La defensa específica. El bloqueo manual cada vez que dejas el dispositivo y, en los móviles, el ajuste que bloquea al instante al pulsar el botón lateral.

Visión de conjunto

TécnicaFrecuenciaGravedad¿Sobrevive a la ventana?
Consulta oportunistaMuy altaBaja-mediaNo
Lectura por encima del hombroAltaMediaNo
Configuración persistenteMediaMuy altaSí
Dispositivo conectadoBajaAltaSí
Robo con la pantalla abiertaMediaMuy altaSí

La columna de la derecha es la que orienta las prioridades: las técnicas que sobreviven a la ventana son aquellas frente a las que vale la pena organizar una comprobación, no solo una prevención.

Lo que no entra en esta familia

Conviene aclararlo, porque el término «proximidad» también se usa para otras cosas.

  • Los ataques a través de conexiones inalámbricas de corto alcance o de redes wifi aprovechan la cercanía por radio, no el acceso físico al dispositivo abierto. Son una familia distinta, que se trata en otra unidad.
  • El robo de un dispositivo bloqueado es una cuestión de cifrado y de recuperación de la cuenta, no de sesión abierta.
  • El software espía instalado a distancia no requiere proximidad: llega por otras vías.

Los contextos en los que estas técnicas funcionan mejor

Las técnicas descritas no tienen la misma probabilidad en todas partes. Reconocer los contextos favorables es más útil que memorizar las técnicas.

Los espacios de trabajo compartidos y los coworkings. Muchas personas, poco conocimiento mutuo, ausencias frecuentes y previsibles. Es el contexto en el que las cinco técnicas son posibles.

Las oficinas con atención al público. Ventanillas, despachos profesionales, recepciones. Por aquí pasa gente que no forma parte de la organización, y a menudo se queda sola unos instantes mientras quien la atiende va a buscar un documento.

Las salas de reuniones. Un ordenador que se queda conectado al proyector durante una pausa está abierto en un lugar en el que entra cualquiera.

Los espacios comunes de hoteles y congresos. Salas de espera, zonas de descanso, mesas compartidas. Personas de paso, ningún control, y la costumbre de pedir a un desconocido que «eche un ojo» al portátil dos minutos, que es exactamente la confianza mal depositada.

El transporte público. No permite tocar el dispositivo, pero es el contexto ideal para la lectura por encima del hombro: distancias cortas, mucho tiempo y una mirada que no llama la atención.

Los espacios domésticos con gente de paso. Mudanzas, obras en casa, fiestas, amigos de los hijos. No hace falta ninguna mala fe: solo un dispositivo abierto y personas que no son de casa.

El denominador común no es la peligrosidad del lugar: ninguno de ellos es un sitio arriesgado. Es la combinación de un dispositivo abierto y una presencia no controlada, una condición mucho más corriente de lo que sugiere la palabra «ataque».

Por qué la defensa es tan sencilla

Hay una simetría interesante en esta familia de amenazas: están entre las más fáciles de llevar a cabo y entre las más fáciles de prevenir.

Fáciles de llevar a cabo porque no requieren ningún conocimiento técnico: cualquiera puede mirar una pantalla abierta.

Fáciles de prevenir porque una sola medida neutraliza casi todas: un dispositivo que se bloquea a los treinta segundos reduce la ventana a un intervalo en el que, de forma realista, no se hace nada.

No ocurre lo mismo con todas las categorías de riesgo. Contra el phishing hacen falta atención continua y capacidad de reconocimiento; contra el malware hacen falta actualizaciones, prudencia y herramientas. Aquí basta con un número en un menú de ajustes, y quizá sea esa la razón por la que esta recomendación se subestima: parece demasiado sencilla para ser importante.

Las defensas, por orden de eficacia

Puestas en fila, porque no todas pesan lo mismo y conviene saber por dónde empezar.

DefensaQué cubreEsfuerzo
Tiempo de espera breve + bloqueo inmediatoCasi todas las técnicasUn minuto, una sola vez
Bloqueo manual al levantarteLas mismas, pero sin esperar al temporizadorUn par de días de costumbre
Vista previa de notificaciones desactivadaLa lectura de códigos por encima del hombroTreinta segundos
Gestor de contraseñas con bloqueo propioLa consulta y la configuración persistenteUn ajuste en la app
Revisión periódica de reenvíos y sesionesSolo la configuración persistente, pero a posterioriCinco minutos al mes
Filtro de privacidad en la pantallaLa lectura en el tren y en la oficina diáfanaUn accesorio físico

Las dos primeras filas cubren por sí solas la mayor parte del escenario. La quinta es la única que actúa después y no antes, y por eso no se puede sustituir por las demás: ninguna medida preventiva elimina una regla de reenvío que ya se ha creado.

Quién está detrás de los ataques de proximidad

Vale la pena ser honestos en un punto, porque cambia la forma de pensar en ello.

En las demás unidades de la serie, quien ataca suele ser una organización, remota y anónima, que actúa a gran escala. Aquí, en la gran mayoría de los casos, no hay un delincuente. Hay una persona que está en el mismo espacio, que ha visto una ocasión y la ha aprovechado.

Esto no hace que el problema sea menos real, pero cambia dos cosas:

En la prevención: no hace falta defenderse de un adversario experto. Hace falta cerrar una puerta que se ha quedado abierta.

En la reacción: cuando ocurre, la cuestión no es solo técnica. Hay una relación dentro de la cual ha pasado algo, y esa es la parte más difícil, que se trata en el artículo sobre las consecuencias. Entender quién está detrás de los ataques de proximidad ayuda a reaccionar con serenidad, sin convertir cada ausencia en motivo de sospecha.

Conexión con el Framework Cyber Welfare

PilarAportación de este contenido
ConcienciaciónReconocer que aquí el adversario está cerca, no lejos
CompetenciasDistinguir las técnicas que terminan de las que persisten
Comportamiento SeguroBloquear al levantarse; comprobar las configuraciones después

Nivel de referencia: FL3 — Autónomo.

Resumen

  • Los ataques de proximidad no atacan las credenciales: aprovechan una sesión ya autenticada.
  • La configuración persistente es la variante más grave: empieza cuando la ventana termina.
  • La vista previa de los mensajes con la pantalla bloqueada expone los códigos de verificación a quien tiene el móvil delante.
  • Es una familia fácil de llevar a cabo y fácil de prevenir: un tiempo de espera breve la cubre casi entera.

Acción concreta para hoy. Comprueba si tu móvil muestra el contenido de los mensajes en la pantalla de bloqueo. Si es así, configura la vista previa en «solo al desbloquear»: es la diferencia entre un segundo factor que protege y uno que puede leer cualquiera que pase.

Si quieres una medida global de tus hábitos, puedes hacer la autoevaluación de la resiliencia digital.

Contenidos relacionados

Recursos relacionados

Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:

Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.