Skip to main content

Investigador logró vulnerar sistemas de las grandes tecnológicas

Un investigador en seguridad logró vulnerar los sistemas internos de más de 35 grandes empresas, entre las que se encontraban Apple, Microsoft, Tesla, Netflix, Uber y PayPal, a través de un ataque a la cadena de suministro de software.

El investigador Alex Birsan fue capaz de explotar un fallo de diseño único en algunos ecosistemas de código abierto conocido como “confusión de dependencia” para atacar los sistemas de estas empresas.

Recommended Videos

¿Cómo lo consiguió?

El ataque consistía en subir malware a repositorios de código abiertos, que luego se distribuían de manera automática en las aplicaciones internas de las empresas.

Las víctimas recibían automáticamente los paquetes maliciosos sin necesidad de ingeniería social o troyanos.

Birsan pudo crear proyectos falsos al usar los mismos nombres en los repositorios de código abierto, cada uno de ellos con un mensaje de exención de responsabilidad.

Así descubrió que las aplicaciones sacaban automáticamente los paquetes de dependencia pública, sin necesidad de ninguna acción por parte del desarrollador.

De esta forma, Birsan pudo atacar con éxito la cadena de suministro de software de varias compañías.

Por supuesto, una vez que descubrió que su componente se había logrado infiltrar con éxito en la red de la empresa, Birsan informó de sus hallazgos a la compañía involucrada.

Algunas de ellas, incluso, lo recompensaron por el fallo descubierto. Microsoft, por ejemplo, le otorgó 40 mil dólares, además de publicar un libro blanco sobre este problema de seguridad.

Apple, por su parte, anunció que también le entregaría una recompensa al investigador por revelar el problema de forma responsable.

Felipe Sasso
Ex escritor de Digital Trends en Español
Felipe Sasso es periodista y escritor. Desde temprana edad manifestó una importante inquietud hacia la escritura y las…
Cuánto ganan los principales puestos de trabajo en las Big Tech
google mwc

Pese a la pandemia, las principales compañías tecnológicas de Estados Unidos han experimentado un fuerte crecimiento.

Esto ha provocado que muchos profesionales quieran formar parte de estas firmas, sobre todo si se tiene en cuenta cuáles son las remuneraciones que ofrecen.

Leer más
Windows recibe parche de emergencia que corrige fallo crítico
teclado computador hacker malware

Microsoft comenzó a desplegar un parche de emergencia para Windows con el fin de solucionar un fallo crítico en el servicio Windows Print Spooler.

Esta vulnerabilidad, que recibe el nombre de PrintNightmare, fue revelada la semana pasada luego de que investigadores de seguridad publicaran por accidente el código de prueba de concepto (PoC) del exploit.

Leer más
Se filtra Windows 11: así luce el nuevo sistema operativo de Microsoft
Windows 11

Desde hace algunas semanas, Microsoft adelantó que estaba cerca de presentar una “nueva generación de Windows”, lo que por muchos fue interpretado como la llegada de Windows 11, el nuevo sistema operativo (SO) desarrollado por la compañía.

Además, la empresa había anunciado un evento para el 24 de junio donde revelaría más detalles sobre este tema.

Leer más