Noticias del portal sobre tablets / Laptops Noticias del portal sobre tablets

Respuesta
 
Herramientas
  #1  
Viejo 27/03/19, 06:42:04
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,527

noticia Microsoft descubre una puerta trasera en los portátiles Huawei MateBook

Microsoft descubre una puerta trasera en los portátiles Huawei MateBook



Leemos en elchapuzasinformatico.com

"Los investigadores de seguridad de Microsoft han descubierto una fallo de seguridad en el controlador del administrador de dispositivos de Huawei, concretamente en su familia de equipos portátiles MateBook dotados del sistema operativo Windows 10. Esta vulnerabilidad se podría aprovechar perforar las protecciones de bajo nivel del kernel. Dicho de otra forma, la misma puerta trasera que dio vida e hizo enormemente conocida la vulnerabilidad WannaCry que desarrolló la NSA y luego se filtró al público afectando a ordenadores de todo el mundo. Esta noticia no está siendo muy bien recibida, ya que llega poco después de que Estados Unidos y otros gobiernos estén acusando a Huawei como el brazo derecho del gobierno chino en una misión de espionaje."

fuente: elchapuzasinformatico.com
Responder Con Cita
Los siguientes 2 usuarios han agradecido a Nonamed su comentario:


  #2  
Viejo 27/03/19, 06:42:20
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,527

Responder Con Cita
Gracias de parte de:
  #3  
Viejo 27/03/19, 08:59:38
Array

[xs_avatar]
jose_fley jose_fley no está en línea
Usuario muy activo
 
Fecha de registro: oct 2012
Mensajes: 1,502
Tu operador: Movistar

Y cuando sigan investigando veran que esa brecha fue puesta ahi por hw en colaboracion con el gobierno chino
Responder Con Cita
Gracias de parte de:
  #4  
Viejo 27/03/19, 09:46:00
Array

[xs_avatar]
Zippy Zippy no está en línea
Usuario muy activo
 
Fecha de registro: jun 2009
Localización: Salamanca
Mensajes: 2,173
Modelo de smartphone: Elephone Soldier / Samsung Galaxy Note 3
Tu operador: Movistar
Básicamente, realizaba una APC (asynchronous procedure call) a la memoria copiada desde una fuente cualquiera al espacio de un proceso que se ejecuta con privilegios (como el driver en cuestión). Esa memoria, evidentemente, es el código que se desea sea ejecutado con permisos elevados, y no sería por una buena razón.

Si la "petición de memoria al sistema" es seguida en muy breve tiempo de una copia de datos y de una APC a ese espacio de direcciones, resulta una práctica, cuando menos, sospechosa: eso es lo que detecta la versión ATP de Windows Defender.
Esa práctica era uno de los ataques de la NSA que fueron filtrados, concretamente el conocido como "doublepulsar": por eso es conocida tanto por el atacante como por el antivirus (y por cualquier experto en seguridad que conozca su trabajo).

Es posible usar esa técnica como "watchdog" para reiniciar servicios que fallan pero ¿por qué iban a hacerlo a lo bruto si Windows ya ofrece una forma "civilizada" de hacerlo?

Sólo hay que añadir que el driver es de Huawei, famosa por sus muchos backdoors abiertos al gobierno chino en los equipos de comunicaciones profesionales (no el enrutador de casa) para comprender porqué ningún gobierno quiere confiar en ese fabricante. Bueno, sí... los que no tienen ni pajolera idea y los que se dejan "huntar" siguen confiando, por ahora.

Última edición por Zippy Día 27/03/19 a las 09:48:17.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a Zippy su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #5  
Viejo 27/03/19, 10:15:15
Array

[xs_avatar]
frddd frddd no está en línea
Usuario muy activo
 
Fecha de registro: oct 2011
Localización: MuRcIa CiTy!!!
Mensajes: 3,672
Modelo de smartphone: EX-[Samsung Galaxy S GT-I9000] y GALAXY S II GT-I9100 13'S Edition Powered by sirconroy and VIPMovil
Tu operador: Jazztel
novedad
__________________
Responder Con Cita
  #6  
Viejo 28/03/19, 22:49:29
Array

[xs_avatar]
AndreyR00T AndreyR00T no está en línea
Miembro del foro
 
Fecha de registro: ene 2014
Localización: Donde arceoxis quiera
Mensajes: 55
Modelo de smartphone: Darle de hostias a la rata de arceoxis
Tu operador: O2
Tengo un matebook d me pongo linux?
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > Foro Tablets / Laptops > Discusión general sobre Tablets / Laptops > Noticias del portal sobre tablets / Laptops



Hora actual: 15:26:43 (GMT +2)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /