Publicidad
Publicidad

RSS Vulnerabilidad

WhatsApp puede ser un buen chivato de nuestros hábitos gracias a una vulnerabilidad y a una extensión de Chrome

5 Comentarios
WhatsApp puede ser un buen chivato de nuestros hábitos gracias a una vulnerabilidad y a una extensión de Chrome

Tema delicado aquel de que pudiesen ver nuestra última hora de conexión en WhatsApp que finalmente solucionaron (tras algunos años de funcionamiento). Pero hecha la ley, hecha la trampa, o mejor dicho hecho el fallo, porque una vulnerabilidad de WhatsApp permite acceder al registro de nuestra actividad precisamente.

Por suerte no es algo que resulte tan fácil como entrar a la conversación del contacto, tal y como se podía saber antes de que hubiese opción de ocultar esta información. Pero hacerlo tampoco requiere programas complejos o conocimientos demasiado altos de software, como ha demostrado un ingeniero de software de una manera simpática (aunque nos deje cierto sabor espeluznante al final).

Leer más »

BlueBorne, así es la vulnerabilidad de Bluetooth que afecta a 5.000 millones de dispositivos

25 Comentarios
BlueBorne, así es la vulnerabilidad de Bluetooth que afecta a 5.000 millones de dispositivos

La empresa de seguridad Armis ha descubierto un conjunto de ocho exploits que permiten vulnerar las conexiones de prácticamente cualquier dispositivo Bluetooth. A este nuevo vector de ataque le han llamado BlueBorne, y puede afectar a cualquier dispositivo que utilices, tanto smartphones como portátiles o dispositivos IoT.

El ataque no requiere que la víctima interactúe con el dispositivo atacante. Esto quiere decir que pueden tomar el control de tu dispositivo sin necesidad de que te conectes a ningún sitio concreto con él. Los investigadores que han descubierto este fallo ya se han puesto en contacto con los fabricantes afectados, por lo que aunque se calcule que haya alrededor de 5.000 millones de dispositivos vulnerables las soluciones para la mayoría de ellos no deberían tardar en llegar.

Leer más »
Publicidad

Casi medio millón de personas en peligro debido a una vulnerabilidad de seguridad en marcapasos 'St Jude Medical'

11 Comentarios
Casi medio millón de personas en peligro debido a una vulnerabilidad de seguridad en marcapasos 'St Jude Medical'

No, no es ciencia ficción, los dispositivos médicos se han vuelto el nuevo blanco de posibles hackeos que podrían poner el peligro la vida de una persona. En los últimos meses, cuando hemos escuchado acerca de hackeos o crackeos casi siempre se trata de ataques dirigidos a obtener información y datos, pero en el caso de los dispositivos médicos es distinto, ya que estamos hablando de atentar contra la vida humana.

Hoy aparece un nuevo caso que pone en riesgo a casi medio millón de personas usuarias de un marcapasos 'St Jude Medical' (SJM), debido a que, nuevamente, la información que transmite el dispositivos no posee ningún tipo de cifrado, lo que ha llevado a la compañía a iniciar un proceso de recall, donde la parte complicada es ¿cómo retiras del mercado casi medio millón de marcapasos implantados quirúrgicamente?

Leer más »

Mientras el mundo recompensa a quien encuentra agujeros de seguridad, el gobierno de España los denuncia

46 Comentarios
Mientras el mundo recompensa a quien encuentra agujeros de seguridad, el gobierno de España los denuncia

La polémica generada con el increíble fallo de seguridad de LexNET sigue siendo enorme, y tras la confusión, los parones y las verdades a medias este sinsentido continuaba con la denuncia del Ministerio de Justicia al usuario que avisó del problema.

La situación no habla muy bien de nuestros dirigentes en la gestión de una crisis de la que 1) ellos tienen la culpa por no proteger bien esa red y 2) acaban culpando precisamente al experto que avisó del problema con la mejor intención en lugar de recompensarle o al menos darle las gracias públicamente.

Leer más »

Sigue el culebrón LexNET: ¿es delito entrar a un servidor abierto y descargar sus contenidos?

15 Comentarios
Sigue el culebrón LexNET: ¿es delito entrar a un servidor abierto y descargar sus contenidos?

Cuando pensábamos que el desastre de LexNET no podía ser peor, hace dos días se confirmó la filtración de 11.000 documentos internos de los servidores del Ministerio de Justicia. Estos documentos tenían información sobre la arquitectura de sus sistemas informáticos, Orfila y LexNET, así como parte de su código fuente.

El Ministerio aseguró que no era culpa suya sino de unos "hackers" que habían accedido a su sistema, y denunciaron a uno de ellos, mientras que una de las personas que accedió se defendía diciendo que el servidor no tenía ni contraseña. Hemos hablado con un abogado especializado para que nos aclare qué hay de legal o ilegal en acceder a archivos no protegidos y en poder difundirlos después en la red.

Leer más »

Así ha sido el fin de semana negro de LexNET: confusión, parones y verdades a medias

16 Comentarios
Así ha sido el fin de semana negro de LexNET: confusión, parones y verdades a medias

El escándalo de LexNET ha seguido dándole dolores de cabeza a la justicia española durante todo el fin de semana. El viernes pasado os explicamos que había sufrido un grave error de seguridad provocando que los usuarios registrados, que sólo pueden ser profesionales del sector judicial, pudieran acceder libremente a todos los procedimientos judiciales del resto de profesionales.

Para entonces los responsables de la plataforma ya habían dicho tener solucionado el problema, pero LexNET estuvo parado todo el fin de semana, llegando incluso a convocarse un gabinete de crisis en el Ministerio de Justicia. Vamos a repasar qué es lo que ha estado sucediendo hasta el día de ayer y cuales han sido los problemas y explicaciones oficiales.

Leer más »
Publicidad

Qué ha pasado en LexNet y qué implicaciones tiene su grave fallo de seguridad

39 Comentarios
Qué ha pasado en LexNet y qué implicaciones tiene su grave fallo de seguridad

Un gravísimo fallo de seguridad ha provocado que durante horas o incluso días abogados o procuradores de España pudieran acceder libremente a todos los procedimientos judiciales del resto de profesionales del sector. Esta supone la enésima polémica de LexNet, el sistema telemático para el ámbito judicial impuesto en 2016 por Ministerio de Justicia.

Es posible que muchos de nosotros de nuestros lectores no sepan qué es exactamente LexNet. Por eso hoy os vamos a contar qué es exactamente esta plataforma, para qué se utiliza y qué implicaciones tiene este fallo de seguridad que el Ministerio de Justicia ha asegurado que ni siquiera ha existido.

Leer más »

Subtítulos maliciosos, la nueva trampa para tomar el control de nuestro dispositivo mientras vemos una película

43 Comentarios
Subtítulos maliciosos, la nueva trampa para tomar el control de nuestro dispositivo mientras vemos una película

Entramos a nuestra plataforma de streaming, reproducimos una película y elegimos los subtítulos. Todo listo para nuestro momento de ocio y relajación, y también una manera de que se nos cuele en nuestro ordenador un software malicioso camuflado en unos subtítulos maliciosos.

Esto es lo que han descubierto los de Check Point, una vía de entrada de software malicioso aprovechando una vulnerabilidad existente en plataformas de streaming muy populares. Un nuevo vector de software malicioso que no requiere ningún gancho como descargar el archivo adjunto de un correo o hacer clic en un banner, sino que ocurre silenciosamente tras dar al "play".

Leer más »

Intel soluciona una vulnerabilidad crítica de sus CPUs empresariales 10 años después de su aparición

5 Comentarios
Intel soluciona una vulnerabilidad crítica de sus CPUs empresariales 10 años después de su aparición

Las tecnologías de administración remota de equipos que Intel implementó en sus procesadores empresariales hace 10 años proporcionaba ventajas interesantes para empresas, pero también tenía un problema: una vulnerabilidad crítica permitía controlar equipos y redes que hubiesen sido atacados por exploits que sacaran provecho de dicha vulnerabilidad.

La tecnología formaba de los procesadores con soporte vPro, lo que los hacía poco frecuentes en PCs y portátiles de usuarios finales, pero los usuarios empresariales sí eran vulnerables a este fallo crítico que por fin ha sido corregido. Eso sí: los usuarios tendrán que instalar un parche con el nuevo firmware para estos procesadores.

Leer más »

Una simple foto podría haber causado un verdadero caos en WhatsApp descifrando nuestros mensajes

10 Comentarios
Una simple foto podría haber causado un verdadero caos en WhatsApp descifrando nuestros mensajes

WhatsApp aplicó el cifrado de extremo a extremo hace unos meses en su servicio, algo que por fin ofrecía mucha más seguridad y privacidad a las conversaciones entre los usuarios. El sistema, no obstante, no era invulnerable: una simple foto podría haber tumbado esos mecanismos de cifrado.

Investigadores de la empresa de seguridad informática Check Point descubrieron una vulnerabilidad en la versión web de WhatsApp que permitiría insertar código dentro de una imagen aparentemente inocua. Si el usuario de WhatsApp la abría, acababa dando acceso al atacante a todo el historial de mensajes y adjuntos. Telegram estaba afectada en menor medida, pero ambos servicios han corregido ya el problema.

Leer más »
Publicidad
Inicio
Inicio

Ver más artículos