¿Tu móvil se desbloquea solo? Puede ser un hackeo de pantalla

Adrianus Warmenhoven EXPERTO EN CIBERSEGURIDAD DE NORDVPN

OPINIÓN

CARMELA QUEIJEIRO

23 jun 2023 . Actualizado a las 10:12 h.

Más de 209 millones de resultados aparecen al intentar buscar en Google la frase «el teléfono se desbloquea solo». Aunque muchos lo atribuyen a un fallo de seguridad de sus smartphones, los expertos afirman que un ataque de ghost touch podría estar causando el problema.

Ghost touch es el último ataque a pantallas que permite a los delincuentes piratear el teléfono de un usuario de forma remota. En términos sencillos, los atacantes utilizan señales electromagnéticas para simular eventos táctiles primarios, como toques y deslizamientos, en lugares específicos de la pantalla táctil. El objetivo es tomar el control remoto de un teléfono inteligente para manipularlo de formas potencialmente peligrosas (acceder a los datos y contraseñas, acceder a servicios no seguros o instalar malware).

Desgraciadamente, los lugares más habituales para el pirateo de pantallas táctiles son lugares públicos como bibliotecas, cafeterías o vestíbulos de conferencias, donde la gente coloca sus smartphones boca abajo sobre la mesa. Los atacantes preparan el equipo bajo la mesa con antelación y lanzan el ataque a distancia. Puede que el usuario ni siquiera se dé cuenta de que su aparato ha sido pirateado.

¿Cómo funciona el hackeo de pantallas? Según académicos de la Universidad de Zhejiang (China) y la Universidad Técnica de Darmstadt (Alemania), el ataque utiliza interferencias electromagnéticas (EMI) para inyectar puntos táctiles falsos en una pantalla sin necesidad de tocarla físicamente.

El ataque funciona a una distancia de hasta 40 milímetros y aprovecha la sensibilidad de las pantallas táctiles capacitivas a las interferencias electromagnéticas. Los atacantes pueden inyectar señales electromagnéticas en los electrodos integrados en la pantalla táctil para registrarlas como eventos táctiles (un toque, un intercambio, una pulsación o una retención).

Se ha demostrado que el ataque funciona en nueve modelos de móviles, entre ellos el iPhone SE, el Samsung Galaxy S20 FE 5G, el Xiaomi Redmi 8 y el Nokia 7.2.

Si la pantalla de un usuario ha sido pirateada, empezará a funcionar por sí sola. Por ejemplo, empezará a responder llamadas en nombre del usuario o se desbloqueará sola. Otra señal evidente de un teléfono hackeado es cuando empieza a abrir URL aleatorias, inicia sesión en la cuenta bancaria del usuario, abre archivos, reproduce un vídeo o escribe en el campo de búsqueda sin que el usuario lo introduzca.

Los atacantes también pueden intentar establecer una conexión maliciosa para realizar ataques de intermediario o manipular el teléfono con un ratón Bluetooth. Por tanto, si un usuario observa conexiones Bluetooth o wifi inusuales es probable que el teléfono haya sido pirateado.

Podemos protegernos contra los ataques a pantallas táctiles de varias maneras, desde añadir más seguridad al teléfono hasta estar más atentos en lugares públicos. No se debe dejar el móvil desatendido. Aquí van algunos consejos:

Añade una capa extra de seguridad. Además de contraseñas seguras, asegúrate de activar medidas avanzadas como el reconocimiento facial, la huella dactilar o un PIN para acciones de alto riesgo (como transferencias de dinero). De este modo evitarás pérdidas económicas importantes, incluso si eres víctima de un hackeo de la pantalla táctil.

Mantén actualizado el sistema operativo de tu teléfono. Las actualizaciones proporcionan funciones de seguridad esenciales que podrían reducir la probabilidad de un ataque. Gestionan vulnerabilidades e incluso pueden contener una función adicional desarrollada específicamente para proteger tu teléfono frente a este tipo de ataques.

Utiliza software antimalware. No evitará un ataque de ghost touch, pero impedirá que los delincuentes instalen malware en tu dispositivo si consiguen hacerse con el control del mismo.