El blog de la actualidad

#Escoinfor

#Escoinfor

viernes, 3 de octubre de 2014

Mucho Cuidado (y no en solitario Con Los pendrives): la Vulnerabilidad BadUSB Anda suelta

Mucho Cuidado (y no en solitario Con Los pendrives): la Vulnerabilidad BadUSB Anda suelta
650_1000_usb.jpg
A los finales de julio os hablábamos de BadUSB , Una Vulnerabilidad Crítica Que permitiaIntegrar Todo tipo de software malicioso en Dispositivos Que utilizasen La Conexión USB .
Los Investigadores Responsables del Descubrimiento no habian Publicado el Código Que permitia aprovechar ESA Vulnerabilidad, y Otros dos Expertos en Seguridad anunciaron Quehabian Realizado ingeniería inversa Sobre BadUSB y habian Publicado el Código en GitHub, demostrando las Cosas Que se pueden HACER estafa this Vulnerabilidad. Peligrosas Muy Cosas, lamentablemente.
EJEMPLO Por, en Uno de los Posibles Ataques this Vulnerabilidad provocaría Que Tomara ciberatacante ONU el mando complete del Teclado del usuario. La idea de los Responsables de la Publicación del Código es la de presionar a los Fabricantes Para Que solucionen el Problema.
El Problema es Que Si los atacantes pueden reprogramar el firmware USB Este Tipo de Ataquespodrian ConvertiRSE En Una Amenaza Muy seria . La Única Forma de Controlar la Vulnerabilidad seria quizas AÑADIR Una nueva capa de Seguridad en el firmware Que podria obligar a Lanzar Una ACTUALIZACIÓN Completa del Estándar USB, Algo Que llevaria Jahr Controlar el Problema de forma Práctica.
Lo unico Podemos de Que Recomendar Ahora Mismo es Que tengais Mucho Cuidado a la hora de Conectar Todo tipo de Dispositivos (y no hay pendrives Solo) Que Hagan USO de Conexiones USB , ya Que Por El Momento los Expertos en Seguridad de han Indicado Que No Posible parche heno -aunque Sí se ha Ofrecido Una prueba de Concepto párr Dispositivos con Android. Estaremos Atentos a las novedades, Pero Como os: hemos DICHO, estafa Cuidado los Dispositivos USB Que conectáis un vuestros Equipos.

0 comentarios:

Publicar un comentario