Hace 4 años | Por roblescarl a blogs.masterhacks.net
Publicado hace 4 años por roblescarl a blogs.masterhacks.net

Los investigadores de seguridad de Armis, descubrieron casi 12 vulnerabilidades de día cero en VxWorks, uno de los sistemas operativos en tiempo real (RTOS) más utilizados para dispositivos integrados que alimenta a más de 2 mil millones de dispositivos en la industria aeroespacial, de defensa, industrial, médica, automotriz y de consumo, redes y otras industrias críticas.

Comentarios

pawer13

#4 O para minar, a saber la de routers, neveras, televisiones "Smart TV" y demás cacharros similares están ahora mismo haciendo DDoS o minando criptomonedas... y que nunca serán actualizados para tapar los agujeros.

D

#10. Procura no masturbarte entonces en los almacenes de farmacia de un hospital, y que no se te caiga ningún risketo entre las guías de la cinta transportadora del robot de logística; no vaya a atrancarse en medio del armagedón de barbitúricos.

skaworld

#17 No prometo nada

D

#10 tienes lo que en lenguaje médico se conoce como el síndrome del pene naranja

thingoldedoriath

#10 si puedes acceder a la red de un hospital y chulear su gestión de inventario problemón. En los públicos, dependiendo de que gobierno esté de turno, eso lo hacen los propios gerentes...
Lo hodido sería que chuleasen la gestión de los quirófanos en horario de trabajo!!

Supercinexin

#1 Pero si dices algo eres un tecnófobo. Un ser carpetovetónico, del pasado, un cascarrabias que no quiere adaptarse a las nuevas tecnologías y que quiere arrastrar a todos a su visión negativa que nos mantendrá anclados en lo ineficiente y lo improductivo.

#YEsoEsAsí #TheStruggleIsReal

skaworld

#23 Completando: Y eso además te lo suelta un tipo que no ha tocado un sistema de producción desde que Juan Pablo II era monaguillo.

#24 Ahora mismo estoy tocando un sistema en producción de la época en la que Juan Pablo II era monaguillo.

Ya le vale al que administra los router y los firewall que defienden la red de la empresa, o a quien gestiona las sondas de temperatura del CPD tenerlas actualizadas.

D

#1 El gran problema es que muchas veces la gente a cargo de este tipo de instalaciones no tiene ni puta idea de seguridad informática.

Yo estoy trabajando en un acelerador de partículas, y hasta hace poco la red estaba totalmente abierta a Internet. Por fin se solucionó, y ahora sólo se puede acceder de manera muy controlada. Aún así me toca pelearme con los jefes, porque hay un montón de "medidas de seguridad" obsoletas escritas hace 15 años por alguien que no tenía mucha idea, e interpretadas por alguien que sabe menos aún, y que al final hacen más mal que bien.

neo1999

#26 El problema es que la acreditación del responsable de seguridad informática es una etiqueta que alguien le ha otorgado y nos solemos fiar del "experto" y de quien le acredita como tal, que puede ser alguien de recursos humanos sin conocimientos técnicos.
Y esto ocurre en todos los ámbitos profesionales.

D

#33 Muy cierto. Pero joder, yo no soy ningún experto, pero me preocupo por informarme, leer lo máximo posible, aprender, y entonces tomar la decisión adecuada. Hay mucho "experto" que ha escuchado campanas y no sabe donde, y luego te configura el servidor web con SSL3 y RC4...

#1 Más que cientos cacharros de su padre y de su madre el problema serán unos pocos miles o millones de unas pocas familias de dispositivos diferentes muy concretos que tendrán una vulnerabilidad bien conocida y que tendrán todos la misma versión y una buena parte de esos sistemas no se va a actualizar nunca.

skaworld

#27 Como responsable del ERP... Cuando me hablas de "unos pocos miles o millones de unas pocas familias de dispositivos diferentes" a mi me entran unos sudores frios y una mala ostia de cojones

P

#15 “rueda raro” 😂

D

#19. Bueno, raro no; ponle excéntrico, nunca mejor dicho.

anv

¿Casi 12 serán 11? roll

O

#3 Son más de 10.

D

#7 #5 #3. Es que es RTOS, pero muy fuzzy todo. Unos pocos muchos; muchísimos pocos; menos que docenas; más allá de un puñao.

j

#9 Real como la vida misma

kkroto

#14 Real TOS

j

#3 Hay una vulnerabilidad medio segura, entiendo...

#3 A la familia de vulnerabilidades las llaman Urgent/11, pro lo que me imagino que han descubierto 11, o por lo menos lo han comunicado cuando habían descubierto 11, pero pueden ser más.

No todas las versiones tienen las 11, pero parece ser que al menos desde que están ahí cada versión tiene al menos una.

D

Ni puta idea de que es.

K

#16 Todo gracias a una tilde no encontrada. Mis dieses a tu forma de corregir.

D

#20. Hay que dejar margen a la reflexión al acusado. La introspección le ayudará a buscar su propio camino hacia la redención. No se le puede dar todo hecho.

Dramaba

#22 No sería "del acusado"?

D

#38. Ciertamente, porque la reflexión debería ser de alguien; así como pensamientos en propiedad.
Pero míralo como algo más poético: "margen a la reflexión", en general. Como ejercicio mental y tal y tal.

D

Un cliente se quejaba de que no podía acceder a Internet, que tenía mucha lentitud, la línea estaba correcta, velocidad, sin cortes, cuando miro la NAT del router me encuentro con una IP realizando 8192 conexiones a puertos telnet (23), la mayoría sin respuesta, algunas sí estaban establecidas, cuando investigo la MAC de esa IP veo que seguramente era una cámara web hackeada, así que le digo al cliente que la apague y se ponga en contacto con quien se la haya instalado, no se cómo acabó el tema, no volví a contactar con él

lecheygalletas

Pues es más gordo de lo que parece. Esto se usa en muchisimos escenario y muy críticos... en muchos casos para dar control al fabricante del equipo RT desde el exterior...

#2 No, para dar conexión al fabricante o al administrador del equipo remoto desde el exterior no se deja una vulnerabilidad en la pila TCP/IP.

D

Mae mía, qué desazulizao me he quedado respecto a los tiempos reales estos...
Hace nada, lo único que había era el QNX y algún Linux despistao; y los llamaban SOTRs, más que RTOS.

¿De veras vienen metiendo todos los güevos en la misma cesta?

m

poca tontería con estos fallos

D

VxDoesNotWork

d

Si, y 40 mil trillones tambien venga

kkroto

#32 si en tu casa tienes tele, router, lavaplatos, lavadora, secadora, nevera, microondas, termomix, quizá el turmix, cámara de vídeo, de fotos... interfono con cámara, tu coche que puede llevar fácilmete 15 ecus... etc etc etc... cada uno es un posible rtos así que cuenta.