Mostrando las entradas con la etiqueta Perfil de usuario. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Perfil de usuario. Mostrar todas las entradas

jueves, 17 de marzo de 2016

¿Quién está detrás de los errores de los usuarios?

Cargando...
Trabajo. Foto: © Sofie Delauw/Corbis. Imagen tomada de: semana.com.
Mucho se ha hablado acerca de la sensibilización y concienciación en materia de seguridad de la información en las organizaciones. Escuchamos constantemente la frase. 

"El eslabón mas débil de la cadena es el usuario" 

Constantemente escuchamos chistes y comentarios de muchos profesionales de seguridad acerca de lo que hacen los usuarios y como lo hacen. Luego de revisar este articulo Behind every stupid user is a stupider security professional, y este articulo Do you create stupid users? , quedan muchas reflexiones y muchas observaciones relacionadas con la forma en cómo los especialistas de tecnologías de la información y dentro de ellos los mismos responsables de seguridad dejan de entender un universo (mente), dejan de entender a otros toda vez que la "lógica" usada por los profesionales parece bastar y ser suficiente y dejar por fuera el entendimiento que otros que no poseen el conocimiento tienen acerca de una situación que no comprenden, que desconocen y que en su "lógica" lo hacen de la manera que mas les parece. Todo esto en algunos casos lleva a cuestionar las prácticas en materia de sensibilización y conciencia de seguridad de la información.

Efectivamente, con las prácticas en materia de sensibilización y concientización de seguridad si se crean usuarios y más aún, que estén comprometidos con la protección de la información; parte de la responsabilidad de los líderes de seguridad es crear escenarios claros que le permitan a esos múltiples universos entender una nueva realidad, un mundo digital donde existen nuevos normales, donde existen riesgos de los que ellos pueden ser víctimas, de los que los usuarios algunas veces o en muchos de los casos no saben lo que pasa. Los medios y las noticias actuales registran a las amenazas de ingeniería social en el top de las amenazas electrónicas usadas, lo cual también invita a la reflexión de que otros reconocen un universo y reconocen de él unas prácticas poco orientadas que son aprovechadas en pro de un beneficio.

Es por ende que se requiere repensar y replantear los métodos, mecanismos, estilos, herramientas y capacidades usados comúnmente para sensibilizar, capacitar, y educar a los usuarios; los líderes de seguridad deberían poder ir mas allá de lo conocido tratar de ponerse en los zapatos de quien no domina el tema, y porque no que sean capaces de utilizar el término "empatía" como una nueva característica de su rol y aplicarla a la hora de pensar en la labor titánica de poder crear conciencia en las organizaciones.

Con ello dejo las siguientes preguntas de reflexión para todos.

Tómense unos segundos para pensarlo
  • ¿Se ha puesto usted en los zapatos de un usuario final?, ¿como se sentiría?
  • ¿Cómo se sentiría si le dijeran "es un usuario..." o alguna de las expresiones que se suele usar?
  • Como usuario final, ¿qué le gustaría que le dijeran de la seguridad de la información?
  • Como usuario final responda la pregunta del ¿para que existen controles y medidas de protección?, o lo que es lo mismo, ¿para qué existe la seguridad de la información en la organización?
  • Como usuario final responda, ¿qué gano yo con la seguridad de la información?
A lo mejor poniéndose en los zapatos del otro se pueda pensar y hacer cosas distintas. 

----------
----------

Referencias
  1. Social engineering confirmed as top information security threat. http://www.computerweekly.com/news/4500273577/Social-engineering-confirmed-as-top-information-security-threat?cid=edmi_1201622
  2. Behind every stupid user is a stupider security professional. http://www.csoonline.com/article/3044075/security/behind-every-stupid-user-is-a-stupider-security-professional.html?token=%23tk.CSONLE_nlt_cso_after_dark_2016-03-15&idg_eid=8969b876c9d73b1e9c7aa7122a5c5f04&utm_source=Sailthru&utm_medium=email&utm_campaign=CSO%20After%20Dark%202016-03-15&utm_term=cso_after_dark#tk.CSO_nlt_cso_after_dark_2016-03-15
  3. Do you create stupid users?.http://www.csoonline.com/article/2853448/security-awareness/do-you-create-stupid-users.html
  4. EMPATIA CON UNO MISMO. https://www.linkedin.com/pulse/empatia-con-uno-mismo-coach-de-personas-y-equipos?trk=hp-feed-article-title-publish
  5. CISOs should take security training seriously. http://www.csoonline.com/article/3025315/security-awareness/cisos-should-take-security-training-seriously.html#tk.lin_cso
  6. Security as Discipline, Not Technology. http://www.tripwire.com/state-of-security/security-awareness/security-as-discipline-not-technology/
  7. CISOs still grappling with security awareness training. http://www.scmagazineuk.com/cisos-still-grappling-with-security-awareness-training/article/360659/
Escrito por: Andres Ricardo Almanza Junco - Coaching in information security and privacy

viernes, 13 de noviembre de 2015

¿Qué hacen los ciberdelincuentes con los datos robados?

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com
Muchas veces nos preguntamos, ¿y para qué va a querer alguien acceder a mi equipo si lo único que guardo en él son cosas aburridas?, informes de trabajo, facturas, reportes…

Lo que no nos damos cuenta es que existe un mercado negro donde se compran y venden todo tipo de mercancías y hay mucha gente que vive (y no vive mal) de la venta de información que obtiene de acceder a nuestros equipos y sistemas.

Pero, ¿qué pueden sacar de nuestros equipos que sea de interés para su venta? En este post os contaremos, mediante una infografía, todo lo que un ciberdeliencuente puede obtener de nuestros sistemas para posteriormente venderlo en el mercado negro.

Credenciales o contraseñas

Sean del tipo que sean, se venden en el mercado negro. Las contraseñas de redes sociales pueden servirle a un delincuente para hacerse pasar por otra persona (por nosotros) a la hora de cometer algún delito. Además, en nuestras redes sociales hay más información de utilidad para ellos que también puede venderse: desde números de teléfono, nuestros o de otros, otras contraseñas, y fotos, por ejemplo de niños. Como veis: todo se vende.

El ciberdelincuente también puede encontrar contraseñas de servicios de pago (de cualquier tipo) que podrá vender o números de tarjeta de débito/crédito con su correspondiente código PIN. Seguro que conoces algún caso de tarjetas de crédito duplicadas.

Por otra parte, es posible que almacenemos en nuestro equipo credenciales para acceso a servicios internos de la empresa. La posesión de este tipo de credenciales, aunque probablemente no pudieran venderse en el mercado negro, podría permitir al atacante el salto hacia dichos servidores con información muy valiosa.

Direcciones de correo electrónico

Las direcciones de correo electrónico se venden en el mercado negro como parte de enormes bases de datos de correos electrónicos (previamente verificados) para el envío de correos no deseados, el spam.

El spam es un negocio porque aunque sólo el 0,001% de los receptores de dicho spam puedan hacer compras del producto, la relación coste/beneficio es muy baja. Estas bases de datos son relativamente muy baratas en comparación con lo que se puede ganar con ellas.

Además, hay todo un proceso de sectorización detrás, ya que estas bases de datos de direcciones de correo electrónico se encuentran incluso filtradas por tipo de sector en el que pudiera estar interesado el destinatario.

Existe también mucho spam que descarga malware, que, de nuevo, si sólo un porcetaje muy bajo de los receptores llegan realmente a infectarse, proporcionarán pingües beneficios al ciberdelincuente con la venta de equipos infectados/controlados en el mercado negro para con ellos obtener otro tipo de información o realizar actividades delictivas.

Perfiles de usuario

Con perfiles de usuario no nos referimos sólo a los perfiles de las diferentes redes sociales. Lo que puede ser de interés a un ciberdelincuente son los gustos, las preferencias de compra, las características de un usuario.

Este tipo de preferencias y características permitirá por ejemplo establecer un perfil de usuario vinculándolo a una dirección de correo electrónico en una base de datos de spam (de las que hablábamos antes).

Además, si un ciberdelincuente tiene como objetivo el ataque a una empresa en particular, el ciberdelincuente necesitará todo tipo de información sobre la empresa. Entre ella las características de cada empleado.

Información confidencial

Tal vez sea el caso más claro. Si guardamos en nuestro ordenador o nuestros servidores planos o informes de importancia estratégica para la empresa, información que sólo conocen unos pocos y que podría ser de interés para empresas rivales, y nuestro equipo se ve comprometido, es probable que el ciberdelincuente sea capaz de sacar dinero de esta información.

Generalmente cuando se produce un ataque a una empresa por este motivo, se trata de lo que se ha venido a llamar APT (amenaza persistente y avanzada). Son ataques en los que se busca algún tipo de información en concreto. No se trata por tanto de ataques oportunistas en los que se vende todo lo que se encuentra.

Recursos del sistema

Por «recursos del sistema» nos referimos a cosas tales como espacio de almacenamiento en el disco duro del equipo o servidor comprometido, tiempo de procesamiento, etc. En definitiva, acceso al equipo para que el ciberdelincuente haga lo que quiera.

¿Y para que se pueden querer estos recursos? Pues para múltiples finalidades. Por ejemplo, los mercados negros son ilegales (al igual que el alojamiento de otro tipo de contenidos), sin embargo existen y son un negocio. ¿Y cómo es posible que no sean desarticulados por la policía? La razón es que muchos de estos mercados están alojados en servidores de empresas legítimas sin el conocimiento de sus propietarios. Así podría pasar, si nos han comprometido un equipo o un servidor, que estuviéramos alojando la web de un «mercado negro online» sin ni siquiera saberlo. De ahí la importancia de una auditoría de seguridad después de un incidente de seguridad.

El acceso a estos mercados ilegítimos también puede ser ilegal, sobre todo si eres el administrador. No es extraño encontrar sistemas comprometidos que son utilizados por los ciberdelincuentes como «saltos intermedios» hacia sitios ilegítimos. De esta forma resulta imposible rastrearles y detenerles.

Los bitcoins son una moneda virtual que se puede crear mediante la resolución de fórmulas matemáticas muy complejas. Los ciberdelincuentes «compran» (en el mercado negro) acceso a equipos comprometidos para el cálculo de estas fórmulas y la generación de bitcoins.

Lo que hacen con estos equipos que han comprado es acceder a ellos, instalarles un software de obtención de bitcoins y ponerles a resolver formulas muy complejas para la obtención de los bitcoins. Probablemente tarden un mes en que nuestro equipo comprometido consiga resolver la formula y obtenga un bitcoin, pero al final les sale rentable. De esta manera, están usando nuestra CPU, el procesador de nuestro equipo, para generar bitcoins, y obtener dinero «legal» de una manera sencilla. Para evitar ser detectados sólo utilizan nuestros sistemas por la noche o cuando no estamos trabajando en ellos.

Otra modalidad de negocio para un ciberdelincuente consiste en crear una página web con banners y anuncios (que normalmente nadie visitaría) y «comprar» acceso a gran número de equipos comprometidos para crear una red zombi, una botnet, que haga que los equipos afectados visiten de forma periódica los anuncios y banners de la web antes mencionada. De esta manera el ciberdelincuente recibe dinero de sus anunciantes por tráfico generado fraudulentamente.

Una variante de esta idea en teléfonos móviles es la contratación de un numero premium y hacer que los teléfonos infectados manden SMS a dicho número premium.

Otros motivos

Existen por supuesto otros motivos «no económicos» que pueden provocar que nuestra empresa o nuestros equipos sean comprometidos. Por ejemplo, ha habido muchos casos de organizaciones y entidades que han sufrido ataques como parte del hacktivismo, la lucha social, la libertad de expresión, etc.

También es muy común el caso de intrusiones con el único motivo de «demostrar la propia capacidad de conseguirlo».

Cierre

Como vemos hay un sinfín de formas de «monetizar» un equipo comprometido. Un ordenador es un tesoro y siempre tendrá algo que pueda aprovecharse. No creáis que porque lo que guardáis es aburrido, deja de ser interesante. Y sobre todo, no por esta razón dejéis de proteger vuestros sistemas que se encuentran en permanente peligro.

miércoles, 17 de junio de 2015

Cómo detectar fraudes en las redes sociales profesionales

Cargando...
Imagen: © Trend Micro. Tomada de: DiarioTI

LinkedIn, con 364 millones de usuarios activos en todo el mundo, se ha convertido en uno de los servicios de redes sociales profesionales más populares a día de hoy. Viadeo, un servicio similar, también está registrando un constante aumento de su base de usuarios, que ya ronda los 65 millones. 
Con tanta gente publicando sus perfiles profesionales online, es natural que los atacantes tomen nota y hagan algo con esos datos. En las manos equivocadas, ese tipo de información puede ponerle a usted o a su empresa en riesgo.

A continuación, Trend Micro ofrece una serie de consejos para detectar si alguien está tratando de engañarle para que divulgue información confidencial de la empresa.

¿Quién querría engañarle en las redes sociales profesionales?

1. Los atacantes / creadores de APT. Estos agentes buscan obtener cualquier tipo de información que puedan utilizar para infiltrarse en la red de la empresa. Utilizarán técnicas de ingeniería social para tratar de llamar la atención para que acepte sus invitaciones. Es probable que también envíen mensajes de correo electrónico con archivos adjuntos o enlaces maliciosos, que terminarán infectando tu equipo con malware. Una vez instalado, el malware, que sirve de puerta trasera, otorgará estos atacantes el acceso a tu sistema y a la red de corporativa. A partir de ahí, pueden hacer casi cualquier cosa: desde robar secretos de la compañía hasta manipular la infraestructura, etc.

2. Competencia. Utilizando identidades y empresas falsas, estas personas solicitan amistad en las redes sociales para estar en contacto, siendo muy amables y ganándose la confianza poco a poco. Una vez que lo han logrado, abusarán de esa confianza. Le pedirán que revele la información que necesitan o hacer el trabajo por ellos cuando comparta demasiados datos sobre su trabajo o sus empleados. Los competidores pueden utilizar esta información para obtener ventajas y ponerse por delante de su compañía.

3. Cazatalentos y empresas de selección de personal. Estas personas querrán recopilar tantos contactos como sea posible. Lo hacen para crear bases de datos completas acerca de su empresa, sus empleados y de los proyectos específicos en los que están trabajando. Utilizan estas bases de datos para reunir talento y encontrar a los candidatos adecuados para contratar o hacer contraofertas a la competencia.

Aunque sus motivaciones son diferentes, el objetivo final es siempre el mismo: conectar para recoger. Generalmente, estas personas comienzan con el envío de una invitación. Fingen ser compañeros de trabajo, clientes o un jefe. Si aceptas, serán capaces de ver tu perfil y tener acceso a tus contactos. Quieren añadirte o unirse a los grupos privados a los que perteneces para así poder conocer lo más posible tu compañía.

Nuestro propio ejemplo: el caso de Trend Micro Francia

Como proveedor de seguridad de TI, Trend Micro es a menudo blanco de atacantes y cazatalentos en las redes sociales.

Recientemente, la compañía ha identificado una oleada de invitaciones de Viadeo que llegan a Trend Micro Francia y que involucran un perfil de esta red social que está dirigido a varios empleados. La persona detrás del perfil fingía ser un director de TI de 18 años de Trend Micro Australia. El perfil de esta persona estaba bastante vacío y contenía sólo 4 contactos.

El perfil decía que esta persona estudió en “havard, new yord”, una errata obvia para “Harvard, New York”. Esto fue suficiente para levantar sospechas, y una comprobación rápida en el directorio de empresa confirmó que no había ningún empleado con el nombre que aparecía en este misterioso perfil. Se hizo otra comprobación para asegurar que la persona no era un ex-empleado; tampoco estaba.

Este ha sido un intento claro de recopilar contactos e información de Trend Micro.

Como respuesta inmediata, se lanzó una alama internamente para informar de este perfil a todos los empleados y evitar cualquier problema.

¿Qué convierte en sospechoso un perfil en una red social?

- ¿El perfil contiene toda la información? Las redes sociales profesionales se utilizan para hacer contactos y mejorar la visibilidad ante posibles empresas de contratación y head hunters. ¿Quién registraría una cuenta en este tipo de redes sólo para poner su nombre y el de la empresa, pero sin dar más detalles sobre sus actividades pasadas o actuales?

- ¿El perfil contiene errores tipográficos y faltas de ortografía? Un perfil en páginas como LinkedIn o Viadeo es casi similar a un currículum vitae. Tiene que contener buena información acerca de la persona y también debe estar bien escrito, es decir, sin faltas de ortografía u otro tipo de errores gramáticos. Un perfil lleno de errores no es atractivo para ningún potencial empleador.

- ¿El perfil tiene muy pocos contactos? En general, los estafadores crean estas cuentas temporales para dirigirse a las entidades o individuos objetivo; no necesitan añadir demasiados contactos. No obstante, y dado que hay personas reales con muy pocos contactos, este indicador en particular debe ser considerado solamente como algo orientativo y después de detectar otros signos o actividades sospechosas.

- ¿El perfil muestra inconsistencias en la trayectoria profesional de la persona? Si bien es probable que un empleado puede hacer grandes cambios en su perfil, un perfil que cambia constantemente y lo hace de forma drástica, y en un lapso corto de tiempo, es más probable que se utilice como un señuelo. Cuando el estafador quiere apuntar a un tipo de empresa o sector, sólo añade un nuevo trabajo que podría ser relevante para alcanzar sus objetivos. Así que durante unos meses puede ser director de recursos humanos, después un experto en marketing, acto seguido un ingeniero de software, etc.

- ¿El perfil contiene actividad sospechosa? Algunas redes sociales profesionales permiten ver todo el historial de las acciones que hace el propietario del perfil. Si de repente un nuevo perfil aparece y añade a personas sin relación que proceden de diferentes mercados verticales, o se une a una gran cantidad de grupos que parecen completamente ajenos entre sí, podría ser un ejemplo de actividad sospechosa.

¿Qué debe hacerse cuando se ven estos signos?

- Leer los perfiles con cuidado y tratar de buscar anomalías y señales de alarma como las mencionadas anteriormente.

- Cruzar la información para verificarla. Si la persona dice ser de la misma empresa, eche un vistazo y compruebe el directorio de la empresa, y no dude en verificarlo con Talento Humano.

- Preguntar a la persona. Una vez verificada la identidad de la persona, llámele o envíele un correo electrónico para ver si, de hecho, envió la invitación. No hay nada de malo en preguntar. Incluso podría salvarle por si alguien copia el perfil de un compañero o usurpa su cuenta real. Si el perfil es de otra compañía, trate de llegar a alguien que trabaje allí y que pueda hacer estas comprobaciones.

- Evite descargar o hacer clic en archivos o enlaces sospechosos.

Si después de esto, no está seguro de si aceptar una invitación, es mejor que no lo haga. En realidad no es un gran problema. Más vale prevenir que curar.

Por Cedric Pernet, Trend Micro Threat Researcher

Tomado de: Diario TI

jueves, 12 de febrero de 2015

Si mueres, tu perfil de Facebook puede seguir vivo

Cargando...
Facebook. Imagen tomada de: Facebook.com

Ahora algunos usuarios de Facebook podrán designar a un amigo o familiar para que se encargue de sus perfiles en caso de muerte.

La función, que aún no está disponible en México, permite elegir una amistad en Facebook para que sea un contacto de legado o “legacy contact” que servirá como una especie de albacea de la cuenta del usuario en la red social. El designado puede publicar información a nombre del fallecido (por ejemplo, los detalles del funeral), responder a las nuevas solicitudes de amistad y actualizar su foto de perfil.

Facebook dijo que este "contacto de legado" no puede realmente iniciar sesión en la cuenta, cambiar o eliminar los mensajes anteriores, leer mensajes de Facebook del usuario o eliminar a sus amigos. Pero si así lo desea, puede descargar una copia de todo lo que el usuario compartió en Facebook a lo largo de su vida.

En el pasado, la red social simplemente convertía el perfil o cuenta de una persona fallecida a una cuenta “conmemorativa”. La palabra "remembering" (recordando a) aparecía junto al nombre de la persona en su perfil, y los amigos podían compartir recuerdos de esa persona en su línea de tiempo.

Pero Facebook no permitía que los seres queridos cambiaran nada en la página, lo que molestaba a algunos usuarios. Sin embargo, pueden solicitar que la página en cuestión sea eliminada, pero esto puede ser un proceso difícil para algunos seres queridos.

Para entregar la gestión de una cuenta a un "contacto de legado", Facebook aún exige que ese contacto demuestre que el dueño del perfil ha muerto.

Esto es lo que deben hacer los usuarios previsores para elegir a su legacy contact: dar clic en la pequeña flecha en la esquina superior derecha de la página, y luego en la opción de Configuración, seleccionar la columna de la izquierda, dar clic en Seguridad y luego en Legacy Contact.

Ahí el usuario puede elegir el amigo que asumirá la gestión de su perfil en caso de muerte. El sistema autogenerará un mensaje para el seleccionado:

"Hi ___, Facebook now lets people choose a legacy contact to manage their account if something happens to them: https://www.facebook.com/help/1568013990080948. Since you know me well and I trust you, I chose you. Please let me know if you want to talk about this."

("Hola ___, Facebook ahora permite que elijas un 'contacto de legado' para que gestione tu cuenta si algo te sucede: https://www.facebook.com/help/1568013990080948. Te elegí porque me conoces bien y confío en ti. Por favor, déjame saber si quieres hablar al respecto”.)

Los usuarion también tienen la opción de pinchar un botón que le dará a su amigo designado acceso a sus publicaciones, fotos, videos y datos biográficos. Podrá acceder a todo el perfil, excepto a la bandeja de mensajes personales.

Si al usuario no le interesa designar a un contacto de legado, el sitio también ofrece la opción de eliminar su perfil en caso de muerte.

Facebook no es el único que intenta resolver el problema de la gestión digital de datos tras la muerte de sus usuarios.

A partir de 2013, Google permitió que las personas designaran beneficiarios de sus cuentas. El administrador de cuentas inactivas envía un mensaje de texto y un correo electrónico si el dueño de las cuentas no han iniciado sesión en Gmail, Google Maps, Google Drive, YouTube o cualquier otra aplicación en un lapso de tres a 18 meses.

Si el usuario no responde a la alerta, Google enviará los datos de la cuenta a uno o más contactos. El dueño de la cuenta puede elegir a qué servicios tendrá acceso la persona designada. También tiene la opción de ordenarle a Google eliminar su cuenta si no accesa a ella en un buen rato.

Tomado de: CNN Expansion

martes, 27 de enero de 2015

Nuevo teclado reconoce al usuario

Tomado de: http://diarioti.com/wp-content/uploads/2015/01/catedratico-wang.jpg?fba24f
El catedrático Zhong Lin Wang (izquierda) y el asistente científico Jun Chen exhiben el teclado biométrico (Fotografía: Rob Felt/Georgia Tech)
Un equipo integrado por científicos de tres universidades estadounidenses y chinas ha desarrollado un teclado que reconoce el estilo de digitación del usuario, y por lo tanto puede evitar el acceso no autorizado a sistemas informáticos. Asimismo, el teclado genera la suficiente energía eléctrica como para funcionar de forma autónoma cuando está siendo utilizado.

“Este teclado inteligente cambia la forma en que los teclados son utilizados para digitar información”, declaró Zhong Lin Wang, catedrático del Instituto Tecnológico de Georgia, donde están adscritos la mayoría de los participantes en el proyecto.

“Cada vez que se ejerce presión sobre el teclado se produce una señal eléctrica de alta complejidad, que puede ser registrada y analizada”, explica Wang en un comunicado de prensa.

Perfil de usuario

Entre los elementos que pueden ser utilizados para crear un perfil único de usuario, está la presión que se ejerce, y el tiempo que pasa entre cada vez que el usuario presiona cada tecla. Este estilo de digitación es, según los científicos, único para cada usuario, y puede por lo tanto ser utilizado como una medida de seguridad biométrica.

“Tiene potencial, como un nuevo método para identificar usuarios”, declaró Wang, agregando que “Esto hace que una contraseña filtrada no proporcione a un ciberdelincuente acceso a la computadora. La forma en que cada persona escribe unas pocas palabras es individual y única”.

Prueba práctica

Los investigadores probaron el sistema entre un grupo de 104 personas que escribieron la palabra “touch” (tocar en inglés). El patrón eléctrico que este procedimiento creó fue registrado por los científicos y según Wang fue posible detectar mediante técnicas de análisis de señales los distintos patrones de digitación utilizados por cada usuario, con un bajo margen de error.

Autosuministro de energía

La segunda característica es igualmente interesante. Cada vez que el usuario digita una tecla se genera la corriente eléctrica suficiente para operar los componentes electrónicos de la misma, incluyendo un transmisor que puede transmitir los datos por conducto inalámbrico, por ejemplo, una computadora.

“Nuestra piel es día dieléctrica, y las yemas de nuestros dedos tienen cargas electrostáticas. Es posible cargar todo lo que tocamos “, declaró Wang.

El teclado, que no es mecánico, está integrado por varias capas de distintos materiales plásticos transparentes, que forman una red de electrodos. Cuando el usuario toca el material plástico de la superficie se genera un proceso de interacción entre estos materiales, que resultan en la generación de corriente eléctrica. Esto se produce como resultado de una combinación del efecto triboeléctrico, y el efecto de inducción electrostática. El efecto triboléctrico implica que se produce una pequeña carga eléctrica cuando dos materiales entran en contacto, y posteriormente son separados.

Bajo precio

El resultado ha sido entonces un teclado inalámbrico que no necesita baterías. Según Wang, los materiales utilizados son de bajo precio y son de uso corriente. Wang prevé que el teclado desarrollado en cooperación con sus colegas sea competitivo y viable en comparación con los teclados actuales en cuanto al precio y durabilidad.

ACS Nano ha publicado un detallado artículo sobre la investigación científica que resultó en la creación de este teclado.

Tomado de: Diario TI