Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 03/10/14, 12:06:33
Array

[xs_avatar]
jorge_kai jorge_kai no está en línea
Administrador de HTCMania
 
Fecha de registro: abr 2007
Localización: Madrid
Mensajes: 150,633
Modelo de smartphone: Samsung Galaxy S23 Ultra
Tu operador: Movistar
noticia BadUSB, un grave problema de seguridad en los USB

BadUSB, un grave problema de seguridad en los USB



Leemos en elandroidelibre.com

El pasado julio, dos investigadores (Karsten Nohl y Jakob Lell) anunciaron que habían encontrado un fallo de seguridad crítico al que llamaron BadUSB. Este fallo permitía a los atacantes contrabandear malware en los dispositivos detectados. El fallo se encontraba en el firmware USB, por lo que era muy difícil de proteger y cualquiera que usara una memoria USB estaba expuesto. Los investigadores no publicaron el código, por lo que la industria tuvo un tiempo para prepararse. Desde esta semana, esto ya no es un problema, pues han anunciado (DerbyCon, Adam Caudill y Bradon Wilson) que habían encontrado el problema BadUSB con ingeniería inversa. Como ejemplo, se podía ver que una aplicación era un ataque que se hace cargo de la entrada de teclado de un usuario, dando el control al atacante. Para estas 3 personas, publicar el código no es ningún problema, por lo que lo han liberado en GitHub, con la intención de demostrar que cualquiera puede utilizarlo:

leer más: elandroidelibre.com
Responder Con Cita
Gracias de parte de:


  #2  
Viejo 03/10/14, 12:06:52
Array

[xs_avatar]
jorge_kai jorge_kai no está en línea
Administrador de HTCMania
 
Fecha de registro: abr 2007
Localización: Madrid
Mensajes: 150,633
Modelo de smartphone: Samsung Galaxy S23 Ultra
Tu operador: Movistar
__________________
Administrador de HTCMania

Contactar vía Telegram
Responder Con Cita
Los siguientes 2 usuarios han agradecido a jorge_kai su comentario:
  #3  
Viejo 03/10/14, 13:16:32
Array

[xs_avatar]
Vangonaj Vangonaj no está en línea
Usuario muy activo
 
Fecha de registro: oct 2012
Mensajes: 8,580
Modelo de smartphone: Moto g 4/Motorola Moto G 2014/Samsung galaxy ace 2
Tu operador: Yoigo
Por dios, hay algo seguro en la informatica? XDDDDDD
Responder Con Cita
  #4  
Viejo 03/10/14, 13:32:17
Array

[xs_avatar]
confar confar no está en línea
Usuario muy activo
 
Fecha de registro: may 2010
Localización: Monterrey, Nuevo Leon, Mexico
Mensajes: 18,567
Modelo de smartphone: SGS6 Flat + Sony Xperia Z5 + Surface Pro 3 512 Gb
Tu operador: TELCEL
Yo hace mucho que no uso usb para guardar cosas. Sólo para cargar y no directamente desde una pc.
Responder Con Cita
  #5  
Viejo 03/10/14, 14:08:21
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525

Pues a mi no me queda más remedio que usar un usb o varios continuamente, de todos modos guardo réplicas por si acaso.
__________________
Nonamed
Moderación y soporte a usuarios
Responder Con Cita
  #6  
Viejo 03/10/14, 14:22:12
Array

[xs_avatar]
Razorblade Razorblade no está en línea
Usuario muy activo
 
Fecha de registro: ago 2011
Localización: Aragón
Mensajes: 578
Modelo de smartphone: BQ Aquaris M5
Tu operador: Jazztel
¿Qué pasa? ¿Que peor no se podía redactar la noticia? Madre mía..


Un resumen:

- Que todos los dipositivos USB llevan un chip en el que tienen almacenado el programa (firmware) que entre otras funciones le dice al ordenador qué tipo de dispositivo es (almacenamiento, teclado, ratón...) cuando se conectan.

- Que se ve que algunos fabricantes (¿cuántos?) no se han preocupado por hacer que ese firmware no se pueda modificar "libremente".

- Que por lo tanto "alguien" que conozca la arquitectura de un dispositivo USB concreto podría crear/modificar un firmware para ese dispositivo, para que actúe de manera distinta (p.ej. un pendrive que se comporte como un teclado: abra un navegador web y escriba malos artículos en un blog.. ).

- Y por tanto si ese "alguien" te dice "ey, que te regalo un pendrive de muchos gigas de esos", y tú lo metes en el PC, pues ya está liada.
O si ese alguien te mete de alguna forma en tu PC un virus/programa que le cambia el firmware a un pendrive de los tuyos...
Responder Con Cita
Los siguientes 6 usuarios han agradecido a Razorblade su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #7  
Viejo 03/10/14, 14:58:55
Array

[xs_avatar]
groche97 groche97 no está en línea
Usuario muy activo
 
Fecha de registro: ene 2013
Mensajes: 3,437
Modelo de smartphone: Xiaomi mi4C
Tu operador: Movistar
 Cita: Originalmente Escrito por Vangonaj Ver Mensaje
Por dios, hay algo seguro en la informatica? XDDDDDD
Nada es seguro, unas cosas mas que otras, pero si los hakers se empeñan en algo te van a saltar la seguridad, eso seguro
Responder Con Cita
  #8  
Viejo 03/10/14, 15:03:56
Array

[xs_avatar]
Olasergiolas Olasergiolas no está en línea
Usuario muy activo
 
Fecha de registro: feb 2013
Localización: España
Mensajes: 884
Modelo de smartphone: Redmi Note 3 PRO
Tu operador: Simyo
Lo veo, lo siguiente es que saquen virus para gráficas y estás creen hologramas para destruir el mundo. Ocno
__________________
GFX DESIGNER
Responder Con Cita
  #9  
Viejo 03/10/14, 16:04:22
Array

[xs_avatar]
aaron37 aaron37 no está en línea
Usuario muy activo
· Votos compra/venta: (74)
 
Fecha de registro: ago 2012
Localización: Pais Vasco, Beasain
Mensajes: 3,399
Modelo de smartphone: Nexus 6
Tu operador: Jazztel
 Cita: Originalmente Escrito por groche97 Ver Mensaje
Nada es seguro, unas cosas mas que otras, pero si los hakers se empeñan en algo te van a saltar la seguridad, eso seguro
Como dijo uno de los Hackers más favoritos míos: "Por mucho que entierres una información valiosa en la tierra, le eches cemento, le pongas un foso con tiburones, lo pongas vayas electrificadas y guardias las 24h, seguirá sin ser seguro..."

No se quien será el que pueda escaparse de toda esa seguridad... Peeeeroo... Podrá
__________________
No doy por que no puedo.
Responder Con Cita
  #10  
Viejo 03/10/14, 18:50:39
Array

[xs_avatar]
n4k0 n4k0 no está en línea
Usuario muy activo
 
Fecha de registro: sep 2012
Mensajes: 1,996
Modelo de smartphone: Pixel 9 Pro XL / Xiaomi pad 6
Tu operador: DigiMobil
 Cita: Originalmente Escrito por aaron37 Ver Mensaje
Como dijo uno de los Hackers más favoritos míos: "Por mucho que entierres una información valiosa en la tierra, le eches cemento, le pongas un foso con tiburones, lo pongas vayas electrificadas y guardias las 24h, seguirá sin ser seguro..."

No se quien será el que pueda escaparse de toda esa seguridad... Peeeeroo... Podrá
Me recuerda a las personas que ponen una puerta blindada de la hostia super cara y cuando les entraron a robar entraron por un agujero hecho en la pared de al lado de la puerta.
Responder Con Cita
  #11  
Viejo 03/10/14, 21:22:26
Array

[xs_avatar]
19naruto96 19naruto96 no está en línea
Usuario muy activo
 
Fecha de registro: ene 2011
Localización: Madrid,España
Mensajes: 2,297
Modelo de smartphone: huawei ascend p6
Tu operador: Movistar
 Cita: Originalmente Escrito por Razorblade Ver Mensaje
¿Qué pasa? ¿Que peor no se podía redactar la noticia? Madre mía..


Un resumen:

- Que todos los dipositivos USB llevan un chip en el que tienen almacenado el programa (firmware) que entre otras funciones le dice al ordenador qué tipo de dispositivo es (almacenamiento, teclado, ratón...) cuando se conectan.

- Que se ve que algunos fabricantes (¿cuántos?) no se han preocupado por hacer que ese firmware no se pueda modificar "libremente".

- Que por lo tanto "alguien" que conozca la arquitectura de un dispositivo USB concreto podría crear/modificar un firmware para ese dispositivo, para que actúe de manera distinta (p.ej. un pendrive que se comporte como un teclado: abra un navegador web y escriba malos artículos en un blog.. ).

- Y por tanto si ese "alguien" te dice "ey, que te regalo un pendrive de muchos gigas de esos", y tú lo metes en el PC, pues ya está liada.
O si ese alguien te mete de alguna forma en tu PC un virus/programa que le cambia el firmware a un pendrive de los tuyos...
Pues me ha quedado mucho mas claro gracias
Responder Con Cita
  #12  
Viejo 03/10/14, 21:30:36
Array

[xs_avatar]
morcillo88 morcillo88 no está en línea
Usuario poco activo
 
Fecha de registro: jun 2010
Localización: En casa de mis padres
Mensajes: 23
Modelo de smartphone: Xiaomi mi3 + MIUI 6.0
Tu operador: Orange
¿Modificar el firmware de un microcontrolador desconocido? Basura. Hay infinidad de chips cada uno diferente segun el fabricante, y que se pueda modificar-actualizar a través de un PC es algo que solo podria hacer el fabricante de ese chip concreto con un emulador especifico para ello, cada uno tiene su propio código, mejor o peor, y seguro que casi ninguno dejaria esa puerta abierta sin tener que abrir fisicamente el USB y extraerlo con un equipo especifico (Soldadura, conectores, grabador de micros...etc), y ¿Cuanta memoria tiene un micro de estos para poder grabar el código malicioso? No creo que entren ni 2 lineas de código extra.
Responder Con Cita
  #13  
Viejo 03/10/14, 22:04:43
Array

[xs_avatar]
Nero_Blink Nero_Blink no está en línea
Usuario muy activo
 
Fecha de registro: jun 2011
Mensajes: 1,008
Modelo de smartphone: Xiaomi Mi4
Tu operador: ONO
 Cita: Originalmente Escrito por Razorblade Ver Mensaje
¿Qué pasa? ¿Que peor no se podía redactar la noticia? Madre mía..


Un resumen:

- Que todos los dipositivos USB llevan un chip en el que tienen almacenado el programa (firmware) que entre otras funciones le dice al ordenador qué tipo de dispositivo es (almacenamiento, teclado, ratón...) cuando se conectan.

- Que se ve que algunos fabricantes (¿cuántos?) no se han preocupado por hacer que ese firmware no se pueda modificar "libremente".

- Que por lo tanto "alguien" que conozca la arquitectura de un dispositivo USB concreto podría crear/modificar un firmware para ese dispositivo, para que actúe de manera distinta (p.ej. un pendrive que se comporte como un teclado: abra un navegador web y escriba malos artículos en un blog.. ).

- Y por tanto si ese "alguien" te dice "ey, que te regalo un pendrive de muchos gigas de esos", y tú lo metes en el PC, pues ya está liada.
O si ese alguien te mete de alguna forma en tu PC un virus/programa que le cambia el firmware a un pendrive de los tuyos...
Responder Con Cita
  #14  
Viejo 05/10/14, 15:55:27
Array

[xs_avatar]
mikivila mikivila no está en línea
Usuario muy activo
 
Fecha de registro: ago 2012
Localización: viladecans
Mensajes: 3,370
Modelo de smartphone: Moto G -M- Moto x2 -M- Nexus 6
Tu operador: Orange
que bien, dos tipos que descubren el agujero, y otros dos que lo arreglan tomaros algo que invito yo
a mi me da mas miedo la publi de las apps y de los navegadores que un ataque alienigena que queréis que os diga,
__________________

Última edición por mikivila Día 05/10/14 a las 15:58:35.
Responder Con Cita
  #15  
Viejo 06/10/14, 23:03:22
Array

[xs_avatar]
aaron37 aaron37 no está en línea
Usuario muy activo
· Votos compra/venta: (74)
 
Fecha de registro: ago 2012
Localización: Pais Vasco, Beasain
Mensajes: 3,399
Modelo de smartphone: Nexus 6
Tu operador: Jazztel
 Cita: Originalmente Escrito por n4k0 Ver Mensaje
Me recuerda a las personas que ponen una puerta blindada de la hostia super cara y cuando les entraron a robar entraron por un agujero hecho en la pared de al lado de la puerta.
O el que cierra un cajon con llave y lo esconde debajo de la mesilla...
__________________
No doy por que no puedo.
Responder Con Cita
  #16  
Viejo 07/10/14, 00:11:12
Array

[xs_avatar]
telefoneate telefoneate no está en línea
Miembro del foro
 
Fecha de registro: sep 2013
Mensajes: 204
Modelo de smartphone: iPhone 5S entre otros

Siempre decían que era seguro. Seguro decían que era.... Suerte que vamos evolucionando y mejorando constantemente.
__________________
Te gusta la tecnología? Buscamos redactores. Si estás interesado ponte en contacto y te informaremos. Información [ en Blog de Android.
Android, Apple, Smartphone... Noticias, Tutoriales, Roots y mucho más. Visita http://www.otecnosi.com/.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 07:23:59 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /