¿Qué es Pod Slurping?

El sorber de cápsulas es copiar ilegalmente datos de una computadora a un dispositivo de almacenamiento portátil. En muchos casos, este dispositivo es un reproductor multimedia portátil y el nombre proviene de la gama de iPod de Apple. Dichos dispositivos facilitan al usuario el robo de datos sin detección física.

Hay dos patrones separados pero complementarios que se combinan para hacer que sorber vainas sea cada vez más eficiente. Una es que los dispositivos de almacenamiento portátiles continúan haciéndose más pequeños físicamente, lo que los hace más fáciles de ocultar. De hecho, algunas memorias USB son tan pequeñas que se pueden guardar en una ranura USB y ocultarlas por completo con la mano del usuario. El otro patrón es que la capacidad de almacenamiento de dichos dispositivos continúa creciendo a un ritmo rápido. Esto significa que la mayoría de los tipos de archivos de datos se pueden instalar fácilmente en un dispositivo portátil.

Aunque el pod slurping lleva el nombre del iPod, este dispositivo no es necesariamente la mejor opción para los ladrones de datos. Esto se debe a que normalmente no se puede acceder directamente al dispositivo de espacio de almacenamiento sin instalar y ejecutar un software especial en el software correspondiente. Es más probable que un ladrón de datos utilice un dispositivo diseñado principalmente para el almacenamiento de datos, como una memoria USB. La razón principal para usar un iPod u otro reproductor MP3 sería porque parece menos sospechoso físicamente.

El elemento sorber de pod slurping recibe su nombre de una aplicación conocida como slurp.exe. Esta aplicación está diseñada para buscar rápidamente a través de directorios particulares determinados tipos de archivos. Una configuración común sería buscar en la biblioteca de documentos de Microsoft Windows para encontrar archivos de documentos de Microsoft Office. Si slurp.exe está configurado para ejecutarse automáticamente cuando el dispositivo se coloca en la ranura USB de una computadora, esto significa que un usuario puede capturar todos los archivos de documentos en una computadora sin necesidad de acceder al teclado o al mouse.

Hay varios tipos de robo de datos que son similares al sorber de cápsulas. Bluesnarfing implica el uso de una conexión Bluetooth para robar datos de forma inalámbrica. Esto no debe confundirse con Bluejacking, que implica el uso de una conexión Bluetooth para enviar mensajes no solicitados a dispositivos inalámbricos, ya sea como una broma o una forma de publicidad similar al spam.

No todos los tipos de robo de datos utilizan medios regrabables como se hace en pod slurping. En 2010, un soldado estadounidense fue acusado de robar datos confidenciales al grabar archivos en un CD de datos. Se alegó que había introducido de contrabando el CD en su trabajo disfrazado de CD de audio que fingía escuchar en su computadora.