NosyNeighbor: el ciberataque experimental que ayuda a reforzar la seguridad de los sistemas críticos
¿Por qué un grupo de investigadores dedicaría años a diseñar un ciberataque? La respuesta es sencilla: para evitar que otros lo utilicen primero.
Un equipo de investigadores de la Washington State University, la University of Colorado Colorado Springs y la Metro State University ha desarrollado NosyNeighbor, una técnica de ataque experimental cuyo objetivo no es comprometer sistemas reales, sino demostrar una vulnerabilidad que hasta ahora no se había estudiado en profundidad.
El ataque no es el objetivo final, sino una herramienta para descubrir debilidades y desarrollar contramedidas. Es exactamente el mismo enfoque que se utiliza cuando investigadores crean un exploit para demostrar un fallo de Windows: no lo hacen para atacar a los usuarios, sino para que Microsoft pueda corregir el problema antes de que alguien lo explote.
¿Qué vulnerabilidad querían demostrar y cómo la encontraron?
Muchos sistemas críticos, como los de aviónica, automoción o dispositivos médicos, están divididos en particiones aisladas entre sí para evitar que un fallo afecte al conjunto del sistema.
La pregunta de los investigadores era sencilla: ¿es posible averiguar qué ocurre dentro de una de esas particiones sin acceder directamente a ella? La respuesta es sí.
En lugar de intentar romper el aislamiento del sistema, NosyNeighbor utiliza un ataque de canal lateral: analiza pequeñas variaciones en los tiempos de ejecución para deducir qué tareas se están ejecutando. Es como adivinar qué hace un vecino sin entrar en su casa, únicamente por las pistas que llegan desde fuera.
Lo novedoso es que el ataque aprende sobre la marcha. En cada fase adapta su comportamiento para mejorar la precisión de sus inferencias. El resultado:
¿Por qué es importante?
Conocer el momento exacto en que se ejecuta una tarea crítica no compromete un sistema por sí solo, pero puede facilitar ataques posteriores mucho más precisos y eficaces.
"Información temporal aparentemente inofensiva puede convertirse en una valiosa fuente de datos para un atacante."
Pensar como un atacante para defender mejor
El objetivo de NosyNeighbor no es crear una nueva amenaza, sino descubrir debilidades antes de que lo hagan los ciberdelincuentes.
Los investigadores han desarrollado un modelo experimental de ataque para demostrar que algunos mecanismos de protección aún presentan limitaciones frente a atacantes adaptativos. Conocer esas limitaciones permite diseñar mejores defensas y reforzar la seguridad de los sistemas críticos antes de que esas vulnerabilidades puedan explotarse.
Banerjee, V., Hounsinou, S., Zhuang, Y., Hasan, M., y Bloom, G. (2026). "On Evading Randomization-Based Defense in Hierarchical Real-Time Systems". ACM Transactions on Cyber-Physical Systems, 10(2), Artículo 22. DOI: 10.1145/3783983
En Cloud Levante analizamos la postura de seguridad de tu infraestructura frente a vectores de ataque avanzados, incluidos los ataques de canal lateral. Sin compromisos.
Solicitar revisión