Home Menu

Menu



Avisos

Noticias del portal sobre tablets / Laptops Noticias del portal sobre tablets


 
Herramientas
  #1  
Viejo 27/03/19, 06:42:04
Avatar de Nonamed
Nonamed Nonamed no está en línea
Colaborador/a
Mensajes: 175,525
Compra y venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525
Mencionado: 1623 comentarios
Tagged: 198 hilos
noticia Microsoft descubre una puerta trasera en los portátiles Huawei MateBook

Microsoft descubre una puerta trasera en los portátiles Huawei MateBook



Leemos en elchapuzasinformatico.com

"Los investigadores de seguridad de Microsoft han descubierto una fallo de seguridad en el controlador del administrador de dispositivos de Huawei, concretamente en su familia de equipos portátiles MateBook dotados del sistema operativo Windows 10. Esta vulnerabilidad se podría aprovechar perforar las protecciones de bajo nivel del kernel. Dicho de otra forma, la misma puerta trasera que dio vida e hizo enormemente conocida la vulnerabilidad WannaCry que desarrolló la NSA y luego se filtró al público afectando a ordenadores de todo el mundo. Esta noticia no está siendo muy bien recibida, ya que llega poco después de que Estados Unidos y otros gobiernos estén acusando a Huawei como el brazo derecho del gobierno chino en una misión de espionaje."

fuente: elchapuzasinformatico.com
Responder Con Cita
Los siguientes 2 usuarios han agradecido a Nonamed su comentario:


  #2  
Viejo 27/03/19, 06:42:20
Avatar de Nonamed
Nonamed Nonamed no está en línea
Colaborador/a
Mensajes: 175,525
Compra y venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525
Mencionado: 1623 comentarios
Tagged: 198 hilos
https://elchapuzasinformatico.com/20...awei-matebook
Ir al link original: https://elchapuzasinformatico.com/2019/03/microsoft-descubre-una-puerta-trasera-en-los-portatiles-huawei-matebook



Responder Con Cita
Gracias de parte de:
  #3  
Viejo 27/03/19, 08:59:38
Avatar de jose_fley
jose_fley jose_fley no está en línea
Usuario muy activo
Mensajes: 1,503
 
Fecha de registro: oct 2012
Mensajes: 1,503
Tu operador: Movistar
Mencionado: 10 comentarios
Tagged: 0 hilos
Y cuando sigan investigando veran que esa brecha fue puesta ahi por hw en colaboracion con el gobierno chino
Responder Con Cita
Gracias de parte de:
  #4  
Viejo 27/03/19, 09:46:00
Avatar de Zippy
Zippy Zippy no está en línea
Usuario muy activo
Mensajes: 2,173
 
Fecha de registro: jun 2009
Localización: Salamanca
Mensajes: 2,173
Modelo de smartphone: Elephone Soldier / Samsung Galaxy Note 3
Tu operador: Movistar
Mencionado: 7 comentarios
Tagged: 2 hilos
Básicamente, realizaba una APC (asynchronous procedure call) a la memoria copiada desde una fuente cualquiera al espacio de un proceso que se ejecuta con privilegios (como el driver en cuestión). Esa memoria, evidentemente, es el código que se desea sea ejecutado con permisos elevados, y no sería por una buena razón.

Si la "petición de memoria al sistema" es seguida en muy breve tiempo de una copia de datos y de una APC a ese espacio de direcciones, resulta una práctica, cuando menos, sospechosa: eso es lo que detecta la versión ATP de Windows Defender.
Esa práctica era uno de los ataques de la NSA que fueron filtrados, concretamente el conocido como "doublepulsar": por eso es conocida tanto por el atacante como por el antivirus (y por cualquier experto en seguridad que conozca su trabajo).

Es posible usar esa técnica como "watchdog" para reiniciar servicios que fallan pero ¿por qué iban a hacerlo a lo bruto si Windows ya ofrece una forma "civilizada" de hacerlo?

Sólo hay que añadir que el driver es de Huawei, famosa por sus muchos backdoors abiertos al gobierno chino en los equipos de comunicaciones profesionales (no el enrutador de casa) para comprender porqué ningún gobierno quiere confiar en ese fabricante. Bueno, sí... los que no tienen ni pajolera idea y los que se dejan "huntar" siguen confiando, por ahora.

Última edición por Zippy Día 27/03/19 a las 09:48:17
Responder Con Cita
Los siguientes 3 usuarios han agradecido a Zippy su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #5  
Viejo 27/03/19, 10:15:15
Avatar de frddd
frddd frddd no está en línea
Usuario muy activo
Mensajes: 3,686
 
Fecha de registro: oct 2011
Localización: MuRcIa CiTy!!!
Mensajes: 3,686
Modelo de smartphone: EX-[Samsung Galaxy S GT-I9000] y GALAXY S II GT-I9100 13'S Edition Powered by sirconroy and VIPMovil
Versión de ROM: Android Gingerbread (2.3.3), Android Jelly Bean (4.1.2) Android Lollipop (5.1)
Versión de Radio: Moto G 2013 MSM8626BP_1032.3116.98.00R EMEA_CUST bq A4.5 MOLY.LR9.W1444.MD.LWTG.MP.V17,2017/04/05
Tu operador: Jazztel
Mencionado: 44 comentarios
Tagged: 3 hilos
novedad
Responder Con Cita
  #6  
Viejo 28/03/19, 22:49:29
Avatar de AndreyR00T
AndreyR00T AndreyR00T no está en línea
Miembro del foro
Mensajes: 55
 
Fecha de registro: ene 2014
Localización: Donde arceoxis quiera
Mensajes: 55
Modelo de smartphone: Darle de hostias a la rata de arceoxis
Tu operador: O2
Mencionado: 0 comentarios
Tagged: 0 hilos
Tengo un matebook d me pongo linux?
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > Foro Tablets / Laptops > Discusión general sobre Tablets / Laptops > Noticias del portal sobre tablets / Laptops

Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 03:05:54 (GMT +1)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007