Skip to main content

Cuidado: mouse de Razer revela grave falla de seguridad en Windows 10

Cuando se habla de hackeos, por lo general no se piensa en el mouse de la computadora como una pieza potencialmente peligrosa. Sin embargo, un investigador en seguridad descubrió que un ratón de Razer permite hackear un equipo y entregar acceso completo a él.

El problema ocurre precisamente al conectar el periférico de Razer a una computadora con Windows 10, ya que al hacerlo se descarga e instala de manera automática el software Razer Synapse. La instalación de esta utilidad da privilegios de administrador a cualquier usuario del equipo.

Recommended Videos

Need local admin and have physical access?
– Plug a Razer mouse (or the dongle)
– Windows Update will download and execute RazerInstaller as SYSTEM
– Abuse elevated Explorer to open Powershell with Shift+Right click

Tried contacting @Razer, but no answers. So here's a freebie pic.twitter.com/xDkl87RCmz

— ҉j҉o҉n҉h҉a҉t҉ (@j0nh4t) August 21, 2021

Lo anterior ocurre porque al instalar Razer Synapse es posible lanzar la herramienta PowerShell de Windows 10, lo que permite instalar cualquier tipo de programa malicioso incluso si el usuario cuya sesión está activa tiene permisos limitados para el uso del equipo.

El descubridor del problema indicó que Razer ya está al tanto del asunto y toma algunas medidas, una actualización que se lanzará apenas esté lista y que corrija por completo el problema. Además, la compañía le ofreció una recompensa monetaria por su descubrimiento, algo que es habitual en el mundo de la seguridad informática y los bugs descubiertos por usuarios independientes.

https://twitter.com/wdormann/status/1429433081728053248

Ahora, más allá de que el problema ocurre con el programa de Razer, otro experto en seguridad indicó que la raíz del problema está en Windows 10 como tal y la manera en que el sistema operativo instala nuevo software al conectar un dispositivo tipo plug & play, como el mouse en cuestión.

Por ahora, lo recomendable para quienes tengan periféricos de Razer es que, apenas salga un parche, actualicen de inmediato la aplicación. Según la compañía, más de 100 millones de personas utilizan el software, por lo que la falla tiene un alcance no menor.

Declaración oficial de Razer

“Hemos tenido conocimiento de una situación en la que nuestro software, en un caso de uso muy específico, proporciona al usuario un acceso más amplio a su ordenador durante el proceso de instalación.

Hemos investigado el problema y actualmente estamos realizando cambios en la aplicación de instalación para limitar este caso de uso, así como publicaremos una versión actualizada en breve. El uso de nuestro software (incluida la aplicación de instalación) no proporciona acceso de terceros no autorizados al ordenador.

Estamos comprometidos a garantizar la seguridad digital y la protección de todos nuestros sistemas y servicios, y si encuentra algún error potencial, lo alentamos a informarlo a través de nuestro servicio de recompensas de errores, Inspectiv: https://app.inspectiv.com/#/sign-up.”

Raúl Estrada
Ex escritor de Digital Trends en Español
Raúl Estrada comenzó en el mundo de los medios de comunicación en 2009, mientras estudiaba ingeniería y escribía en…
Los 7 pecados mortales de Windows: los errores que debes evitar en tu PC
Errores Windows tecla Oops.

Windows 10 y 11 son sistemas operativos confiables y seguros, pero la flexibilidad que ofrecen puede convertirse en un arma de doble filo si no se manejan con cuidado. Los usuarios bien intencionados pueden caer en trampas que afecten negativamente el rendimiento, la estabilidad e incluso la seguridad de su sistema. Para que no te pase, exploramos los errores más graves que debes evitar para mantener tu PC funcionando de manera óptima. Estos son “los siete pecados mortales” de Windows.
Usar un software optimizador de forma excesiva

El uso de herramientas de optimización, como CCleaner, puede parecer una buena idea para mejorar el rendimiento de tu PC o “limpiar” el sistema, pero, en realidad, estos programas a menudo hacen más daño que bien. Prometen milagros, pero suelen interferir con funciones esenciales de Windows, desactivando o ajustando configuraciones que terminan empeorando el funcionamiento del sistema. Algunos incluso pueden eliminar archivos importantes o modificar entradas del registro, provocando inestabilidad o impidiendo que el sistema arranque.

Leer más
Microsoft tardó 30 años en cambiar esta función de Windows
Portapapeles de Windows

En 1996, Microsoft introdujo el sistema de archivos FAT32 como una actualización de la versión anterior, FAT16. En ese momento, Microsoft impuso un límite a la creación de particiones FAT32, decidiendo que el tamaño máximo de la partición sería de 32 GB. Ahora, 30 años después, el sistema de archivos FAT admite particiones de hasta 2 TB, y Microsoft finalmente se está deshaciendo de ese límite arbitrario de Windows 95 OSR 2.

FAT32, que significa la versión de 32 bits del sistema de asignación de archivos de Microsoft, está lejos de ser la opción preferida en Windows. NTFS es lo que la mayoría de la gente usa, y exFAT está ahí para completar muchos otros casos de uso. Eclipsado por sus dos rivales más utilizados, FAT32 logró pasar desapercibido durante 30 años.

Leer más
Microsoft da marcha atrás a la hora de presionar a los usuarios de Windows 10
Cómo dividir la pantalla en Windows 10.

Microsoft ha anunciado que suavizará la agresiva táctica de adición para que los usuarios de Windows 10 se actualicen a Windows 11 después de recibir una reacción negativa de los usuarios, como informa Windows Late. No hay información oficial sobre si detener las ventanas emergentes de varias páginas a pantalla completa es permanente, pero se mencionó un plan para "compartir una nueva línea de tiempo en los próximos meses".

Los usuarios de Windows 10 Home vieron estos anuncios, pero algunos usuarios Pro y Business también los vieron después de reiniciar sus computadoras. Independientemente de quién los vio, la pausa de los anuncios se produce cuando se acerca la fecha de fin de vida útil de Windows 10, el 14 de octubre de 2025.

Leer más