Skip to main content

Investigador logró vulnerar sistemas de las grandes tecnológicas

Un investigador en seguridad logró vulnerar los sistemas internos de más de 35 grandes empresas, entre las que se encontraban Apple, Microsoft, Tesla, Netflix, Uber y PayPal, a través de un ataque a la cadena de suministro de software.

El investigador Alex Birsan fue capaz de explotar un fallo de diseño único en algunos ecosistemas de código abierto conocido como “confusión de dependencia” para atacar los sistemas de estas empresas.

¿Cómo lo consiguió?

El ataque consistía en subir malware a repositorios de código abiertos, que luego se distribuían de manera automática en las aplicaciones internas de las empresas.

Las víctimas recibían automáticamente los paquetes maliciosos sin necesidad de ingeniería social o troyanos.

Birsan pudo crear proyectos falsos al usar los mismos nombres en los repositorios de código abierto, cada uno de ellos con un mensaje de exención de responsabilidad.

Así descubrió que las aplicaciones sacaban automáticamente los paquetes de dependencia pública, sin necesidad de ninguna acción por parte del desarrollador.

De esta forma, Birsan pudo atacar con éxito la cadena de suministro de software de varias compañías.

Por supuesto, una vez que descubrió que su componente se había logrado infiltrar con éxito en la red de la empresa, Birsan informó de sus hallazgos a la compañía involucrada.

Algunas de ellas, incluso, lo recompensaron por el fallo descubierto. Microsoft, por ejemplo, le otorgó 40 mil dólares, además de publicar un libro blanco sobre este problema de seguridad.

Apple, por su parte, anunció que también le entregaría una recompensa al investigador por revelar el problema de forma responsable.

Recomendaciones del editor

Felipe Sasso
Ex escritor de Digital Trends en Español
Felipe Sasso es periodista y escritor. Desde temprana edad manifestó una importante inquietud hacia la escritura y las…
Se filtra Windows 11: así luce el nuevo sistema operativo de Microsoft
Windows 11

Desde hace algunas semanas, Microsoft adelantó que estaba cerca de presentar una “nueva generación de Windows”, lo que por muchos fue interpretado como la llegada de Windows 11, el nuevo sistema operativo (SO) desarrollado por la compañía.

Además, la empresa había anunciado un evento para el 24 de junio donde revelaría más detalles sobre este tema.

Leer más
Cómo desactivar las notificaciones de Windows 10
Una persona en su laptop para aprender cómo desactivar las notificaciones de Windows

Windows 10 tiene muchas y nuevas funciones gracias a su programa de actualizaciones, aunque esas acciones han traído muchos dolores de cabeza. Afortunadamente el soporte de Microsoft al respecto ha mejorado mucho y nos brinda soluciones que corrigen las fallas generadas. Una de las características fueron las notificaciones, las cuales son útiles, pero también pueden llegan a ser muy molestas. Te explicamos a continuación cómo desactivar las notificaciones de Windows 10.
Te va a interesar:

Te explicamos cómo fijar un sitio web a la barra de tareas
Cómo poner una foto como fondo de pantalla en Windows 10
Cómo arrancar Windows 10 en modo seguro

Leer más
Apple lanza parches de seguridad para sus dispositivos
apple conflicto privacidad facebook edificio corporativo

Apple acaba de lanzar una serie de actualizaciones de seguridad para sus dispositivos iPhone, iPad, Mac y Watch.

Como parte de estas correcciones de seguridad, los iPhone y las iPad se actualizarán a iOS y iPadOS 14.4.1, los usuarios de watchOS a 7.3.2 y de macOS Big Sur a 11.2.3.

Leer más