por Alejo I
Tecnología

Vulnerabilidades en la tecnología Thunderbolt permiten el robo de información en equipos con uno de estos puertos

Actualización: Como señala 9to5Mac, que disecciona las explicaciones de Ruytenberg de forma algo más clara, macOS está afectado de forma parcial. Aparentemente el chip T2 no mejora la seguridad del sistema, sino la forma en la que Apple implementa la gestión de Thunderbolt en macOS, que es diferente al usar una lista de dispositivos aprobados en lugar de una asignación de niveles de seguridad. Según Ruytenberg, el sistema operativo de Apple sigue siendo susceptible a "ataques similares a BadUSB", engañando al sistema para hacerle creer que se está utilizando un accesorio Thunderbolt…
por Alejo I
Tecnología

Microsoft afirma que los dispositivos Surface no tienen conector Thunderbolt para evitar problemas de seguridad

Aunque presente en un gran número de ordenadores portátiles como parte de su dotación de conectores, la interfaz Thunderbolt permanece ausente a lo largo y ancho de la gama Surface. Microsoft nunca ha argumentado el por qué, pero una presentación interna publicada por WalkingCat, un tuitero especializado en todo tipo de filtraciones, arroja algo de luz. Y los motivos son un tanto inesperados. Según detalla un vídeo tomado de un seminario web, "ningún dispositivo Surface tiene Thunderbolt. ¿Por qué no? Porque es un puerto de acceso directo a la memoria". De forma más concreta, un empleado de…
por Alejo I
Tecnología

Investigadores logran extraer datos de un ordenador usando las vibraciones del ventilador

No hay ordenador más seguro que aquel que está aislado de una red, pero el más pequeño de los descuidos puede tumbar el más protegido de los sistemas air gapped o estancos. Así lo han demostrado una vez más los investigadores de la universidad israelí Ben Gurion, que tras demostrar el potencial para extraer datos de un ordenador usando la luz del disco duro y convertir auriculares en micrófonos ocultos, han desarrollado un método para robar información de un PC usando el ventilador. La técnica recibe el nombre AiR-ViBeR. Descrito como un canal sísmico encubierto, este método es bastante…
por Benzo
Internet

Microsoft coordina una acción para desarticular Necurs, la mayor botnet delictiva del mundo

Microsoft y sus socios en 35 países han anunciado haber adoptado “medidas legales y técnicas” para desmantelar Necurs, la mayor botnet delictiva del mundo que según la compañía había infectado a más de 9 millones de ordenadores. La clave para detener la red de equipos informáticos infectados fue romper el algoritmo de generación de dominio (DGA, por sus siglas en inglés) que usaba. La DGA de Necurs permitía a sus administradores generar sistemáticamente dominios con semanas y meses de antelación y alojaban la botnet en los servidores de una infraestructura de mando y control, donde los…
por Alejo I
Tecnología

Descubren una nueva e irreparable vulnerabilidad presente en casi todos los chips recientes de Intel

Investigadores de la firma de seguridad Positive Technologies han dado a conocer una nueva vulnerabilidad gracias a la cual es posible romper la cadena de confianza de multitud de procesadores y chipsets fabricados por Intel, dejando abiertas las puertas a la eliminación de protecciones de cifrado e identificación por hardware y/o DRM. El origen del fallo se sitúa en el Converged Security Management Engine (CSME), un elemento presente que se encarga de asegurar el firmware de las máquinas con un procesador Intel. Como señala ArsTechnica, este subsistema permite implementar los módulos TPM…
por Alejo I
Tecnología

Un fallo en las bombillas inteligentes Hue permite lanzar ataques contra los equipos conectados a una red Wi-Fi

The Hacker News y la firma de seguridad Check Point han dado a conocer un grave fallo de seguridad en los sistemas de iluminación inteligente Philips Hue gracias al cual un intruso podría ganar acceso a redes Wi-Fi y desde ahí lanzar ataques contra los dispositivos conectados. No es la primera vez que este tipo de dispositivos son noticia por el descubrimiento de bugs, pero el agujero que nos ocupa es singularmente grave por sus implicaciones. De acuerdo con Check Point, las vulnerabilidades de las lámparas Hue se pueden aprovechar utilizando un exploit del protocolo ZigBee, utilizado en la…
por Alejo I
Internet

Una investigación desvela cómo el antivirus Avast vende los historiales de navegación de sus usuarios - Actualizada

Actualización: Avast ha decidido cesar las actividades de Jumpshot tras darse a conocer sus prácticas. Según Ondrej Vlcek, máximo responsable del antivirus, "cualquier práctica que ponga en peligro la confianza de los usuarios es inaceptable para Avast". Desde la compañía se asegura que nunca se violó la privacidad de los usuarios, pero dado el daño que ha causado a la imagen del antivirus, el cierre de Jumpshot ha sido una decisión inevitable. Noticia original: "Cada búsqueda. Cada clic. Cada compra. En todos los sitios". Este es eslogan de Jumpshot, una empresa de marketing online que a…
por Alejo I
Tecnología

El fabricante de cámaras domésticas y dispositivos IoT Wyze filtra los datos de 2,4 millones de usuarios

Es posible que no tenga el renombre de marcas como Ring, Netatmo o Nest, pero Wyze es una de esas compañías que pueden presumir de vender millones de dispositivos para el Internet de las Cosas. Los económicos productos de esta firma china son populares entre los aficionados a la domótica, que ahora ha reconocido la filtración de información potencialmente delicada asociada a más de dos millones de clientes. Según ha confirmado el cofundador de Wyze Dongsheng Song, los datos en cuestión incluyen las direcciones de correo utilizadas para crear una cuenta de Wyze, los nombres de usuario…
por Alejo I
Internet

Google congela la actualización a Chrome 79 para Android tras descubrir que borra los datos de algunas aplicaciones

Hace algo menos de una semana Google lanzó Chrome 79 para ordenadores y teléfonos móviles. Se trata de una actualización importante de su extendido navegador web, puesto que entre otras novedades incorpora una nueva función que avisa al usuario cuando introduce nombres de usuario y contraseñas en sitios web que han sido objeto de ataques o filtraciones. Ahora, la compañía se ha visto obligada a retirarla. Según el bug tracker de Chromium, un fallo en el proceso de actualización de Chrome 78 a Chrome 79 ha resultado en el borrado o inaccesibilidad accidental de datos de usuario en algunas…