Hace 9 años | Por --308049-- a es.gizmodo.com
Publicado hace 9 años por --308049-- a es.gizmodo.com

Es una maniobra discutible, pero quizá necesaria. El pasado mes de julio, dos investigadores de seguridad descubrieron una vulnerabilidad muy grave y muy difícil de detectar que afecta a cualquier memoria o dispositivo de almacenamiento USB. Hoy, otros dos expertos han decidido ponerla a disposición de cualquiera que quiera usarla, para bien o para mal. Relacionada: Descubren un grave fallo de seguridad en los USB que compromete los ordenadores, ratones, discos duros y móviles
Hace 9 años | Por papasango a adslzone.net
Publicado hace 9 años por papasango
a adslzone.net

El conector USB se ha establecido como estándar de la informática en los últimos años y es raro enco [...]

Comentarios

elpelodeannagabriel

Eso con el RS232 no pasaba.

D

#3

Yo he conectado terminales tontos (familia VT100) vía RS-232, así que vía RS-232 si puedes controlar un ordenador.

zhensydow

#3 RS-232 es de señoritingos, lo ideal es volcado hexadecimal en pantalla y copiarlo a boli en papel.

D

#3 No, porque Arturito, (RS-232), era muy inteligente.
http://es.wikipedia.org/wiki/R2-D2

RazerKraken

#17 Pues se acabó la promiscuidad de los periféricos USB lol

ruinanamas

Te tiras un rato intentando conectar el USB y cuando lo consigues te jode la máquina.

D

Vaya 2014 de escalada de locuras: Heartbleed, Shellshock y ahora esto. Sólo falta el BadBIOS y volvemos a las cavernas.

D

Todo esto en el PP ya lo sabían . !unos linces, oiga!

Z

Ahora se podrá hacer como en las peliculas, que enchufan un cacharro al pc y automaticamente te da poderes milagrosos en plan dios con todos los privilegios en ese pc para poder hacer lo que te salga del nardo ...

RazerKraken

#20 igual no es un un bug, sino una "feature".

c

#20 Los superpendrives esos siempre me han alucinado y mira que busco en dealextreme y alibaba, pero no encuentro uno de esos de piratear todo lo pirateable con su correspondiente barrita de progreso infartante... vamos, coño, corre más, que vienen los malos!!

Pacman

#23 Deberías haber mirado en Silk Road. Por 0.20btc los tenías.

V

En Linux no se infecta al ordenador, necesita elevación de privilegios, en Windows sí, porque consideran a todo usb fuera de peligro (oh sorpresa!) y le dejan ejecutar código sin problema...

swapdisk

#26 GOTO #12

C

Una nueva era dorada para los virus (casi extinguidos) USB acaba de comenzar.

RazerKraken

#12 ¿Y como se infecta el dispositivo USB? En caso de se haga mediante software desde el S.O (como actualizar el firmware de la impresora, el del SSD etc...) el antivirus podría detectarlo, no?

Conatus

#12 Gracias por aclararlo...

atl3

#22 "¡Descarga este driver y convierte tus viejos puertos USB2.0 en 3.0 con tasas de transferencia nunca vistas!"

D

#28 Si cada víctima se tuviese que descargar algo, no habría noticia, solo sería un troyano más.
El tema es encontrar una forma de proteger a quien no se ha descargado nada, porque ahora mismo un pendrive modificado de esta forma puede arrasar.

capitan__nemo

¿se han ido suministrando drivers nuevos, firmas digitales del firmware y herramientas para testearlo?
Descubren un grave fallo de seguridad en los USB que compromete los ordenadores, ratones, discos duros y móviles/c74#c-74
#22 #12 #0

D

#12: Sí, muy preocupante.
En entornos de departamentos técnicos puede suponer auténticas debacles.
Ya se han dado soluciones para entornos Linux activando el automontado de dispositivos removibles con "noexec", pero eso no impide que la malicia del firmware haga su posible cambio de identidad, aunque sería inofensivo, en un principio.
En Windows va a ser el salvaje oeste. Tras el insertado se debería comprobar que no hay dispositivos nuevos en el sistema pero esto no impide que un pendrive venga con firmware que lo haga pasar por un teclado y que envíe un win+r y escriba una url que descargue un rootkit, todo en 1 segundo.
Va a ser momento de considerar volver a reactivar UAC...

depptales

En 3,2,1 alguno suelta que esto en linux no pasa

G

#4 Te has adelantado en decirlo.

No es una vulnerabilidad es una feature. Al menos han pillado que no es bug. [/nsa]

No han hecho películas ni nada basándose en este feature desde hace décadas

Zion01Koryo

Esto en Linux con un kernel 2.2 no pasaba.

d

Buena estrategia para forzar el cambio de componentes ...:S

Xtampa2

#27 Pues ya me dirás que hay en el mercado para sustituir al USB.

D

Pues nada, hasta que inventen condones USB habrá que tener cuidado de andar metiendolo en el puerto de cualquiera

Wayfarer

#9 Bueno, ¿y a cuánta gente conoces que se haya puesto a hacer billetes falsos después de ver uno de esos reportajes? Pues eso

#10 Eso ya se hacía con los módems analógicos lol

fdfunk
nportillo

#10 genial el comentario

D

Esto es como cuando en equipo de investigación te muestran cómo hacer billetes falsos.

Destapando algo peligroso/ilegal connun tutorial pormenorizado de cómo hacerlo, ventajas, inconvenientes, herramientas, precios de todo y hasta dónde comprarlo.

RazerKraken

¿Todavía estáis con el USB? Anticuados.....

Enviado desde mi MIR-2


http://en.wikipedia.org/wiki/MIR_(computer)

Reladeon

Esto en linux sin usb no pasa semos mas mejores

D

Digo yo que se podrian haber metido la lengua en el puto culo, ¿no?

D

#13 Si no lo haces público, la gente con malas intenciones la terminará consiguiendo. Si lo haces público, las empresas o gente interesada en el tema podrán ver cómo solucionar dicho problema.

Es por eso que lo libre y abierto es generalmente más estable y seguro que lo cerrado, porque lo ha podido testear más gente y así te aseguras de que no de problemas.