Skip to main content

Cuidado: mouse de Razer revela grave falla de seguridad en Windows 10

Cuando se habla de hackeos, por lo general no se piensa en el mouse de la computadora como una pieza potencialmente peligrosa. Sin embargo, un investigador en seguridad descubrió que un ratón de Razer permite hackear un equipo y entregar acceso completo a él.

El problema ocurre precisamente al conectar el periférico de Razer a una computadora con Windows 10, ya que al hacerlo se descarga e instala de manera automática el software Razer Synapse. La instalación de esta utilidad da privilegios de administrador a cualquier usuario del equipo.

Need local admin and have physical access?
– Plug a Razer mouse (or the dongle)
– Windows Update will download and execute RazerInstaller as SYSTEM
– Abuse elevated Explorer to open Powershell with Shift+Right click

Tried contacting @Razer, but no answers. So here's a freebie pic.twitter.com/xDkl87RCmz

— jonhat (@j0nh4t) August 21, 2021

Lo anterior ocurre porque al instalar Razer Synapse es posible lanzar la herramienta PowerShell de Windows 10, lo que permite instalar cualquier tipo de programa malicioso incluso si el usuario cuya sesión está activa tiene permisos limitados para el uso del equipo.

El descubridor del problema indicó que Razer ya está al tanto del asunto y toma algunas medidas, una actualización que se lanzará apenas esté lista y que corrija por completo el problema. Además, la compañía le ofreció una recompensa monetaria por su descubrimiento, algo que es habitual en el mundo de la seguridad informática y los bugs descubiertos por usuarios independientes.

Many vulnerabilities fall into the class of "How has nobody realized this before now?"

If you combine the facts of "connecting USB automatically loads software" and "software installation happens with privileges", I'll wager that there are other exploitable packages out there…

— Will Dormann (@wdormann) August 22, 2021

Ahora, más allá de que el problema ocurre con el programa de Razer, otro experto en seguridad indicó que la raíz del problema está en Windows 10 como tal y la manera en que el sistema operativo instala nuevo software al conectar un dispositivo tipo plug & play, como el mouse en cuestión.

Por ahora, lo recomendable para quienes tengan periféricos de Razer es que, apenas salga un parche, actualicen de inmediato la aplicación. Según la compañía, más de 100 millones de personas utilizan el software, por lo que la falla tiene un alcance no menor.

Declaración oficial de Razer

“Hemos tenido conocimiento de una situación en la que nuestro software, en un caso de uso muy específico, proporciona al usuario un acceso más amplio a su ordenador durante el proceso de instalación.

Hemos investigado el problema y actualmente estamos realizando cambios en la aplicación de instalación para limitar este caso de uso, así como publicaremos una versión actualizada en breve. El uso de nuestro software (incluida la aplicación de instalación) no proporciona acceso de terceros no autorizados al ordenador.

Estamos comprometidos a garantizar la seguridad digital y la protección de todos nuestros sistemas y servicios, y si encuentra algún error potencial, lo alentamos a informarlo a través de nuestro servicio de recompensas de errores, Inspectiv: https://app.inspectiv.com/#/sign-up.”

Raúl Estrada
Ex escritor de Digital Trends en Español
Raúl Estrada comenzó en el mundo de los medios de comunicación en 2009, mientras estudiaba ingeniería y escribía en…
La última actualización de Windows está rompiendo las conexiones VPN
windows 12 lanzamiento fecha noticias rumores caracteristicas

Kunal Khullar / DT
Microsoft ha reconocido que las actualizaciones de seguridad de Windows para abril de 2024 (KB5036893 para Windows 11, KB5036892 para Windows 10) están causando interrupciones en las conexiones de red privada virtual (VPN) en varias plataformas de cliente y servidor. Según la información del panel de estado de Windows, los dispositivos que ejecutan Windows pueden experimentar errores de conexión VPN después de la instalación de la actualización de seguridad de abril de 2024 o la actualización de vista previa no relacionada con la seguridad de abril de 2024.

La compañía también ha declarado que está investigando activamente los informes de los usuarios sobre estos problemas y compartirá más detalles en los próximos días. Las versiones de Windows afectadas incluyen Windows 11, Windows 10 y Windows Server 2008 en adelante.

Leer más
Windows 11 está a punto de convertirse en un spam
Mujer negra sorprendida de lo que ve en la pantalla de su laptop – Cómo grabar la pantalla de tu PC paso a paso.

La monetización de los productos de Microsoft parece estar girando su estrategia, ya que no satisfechos con las suscripciones a sus productos, Windows 11 se llenaría de anuncios en un futuro próximo.

Phantom Ocean, un filtrador de Twitter que ha acertado bastante con asuntos de Microsoft, dice que el menú Inicio de Windows 11 está probando "promociones de aplicaciones" en una próxima compilación. Aparecerán en la sección Recomendados del menú, que en la actualidad incluye aplicaciones que el usuario ha instalado recientemente o que el usuario ejecuta con frecuencia. Esta área del menú Inicio también muestra sugerencias y accesos directos.

Leer más
WhatsApp tiene un estúpido fallo de seguridad en importante función
Celular con WhatsApp

Un error bastante estúpido y básico en una función importante, está aún generando un fallo de seguridad importante en WhatsApp. Esto porque la interconexión de dispositivos no está lo suficientemente resguardado.

Se trata de la característica de bloqueo de chats con sistema de huella dactilar o contraseña. Las conversaciones se almacenan en una sección aparte denominada ‘Chats bloqueados’, la cual aparece en la parte superior de la lista de chats. De momento, la característica únicamente está disponible para dispositivos Android y iOS.

Leer más