Skip to main content

Cuidado: mouse de Razer revela grave falla de seguridad en Windows 10

Cuando se habla de hackeos, por lo general no se piensa en el mouse de la computadora como una pieza potencialmente peligrosa. Sin embargo, un investigador en seguridad descubrió que un ratón de Razer permite hackear un equipo y entregar acceso completo a él.

El problema ocurre precisamente al conectar el periférico de Razer a una computadora con Windows 10, ya que al hacerlo se descarga e instala de manera automática el software Razer Synapse. La instalación de esta utilidad da privilegios de administrador a cualquier usuario del equipo.

Need local admin and have physical access?
– Plug a Razer mouse (or the dongle)
– Windows Update will download and execute RazerInstaller as SYSTEM
– Abuse elevated Explorer to open Powershell with Shift+Right click

Tried contacting @Razer, but no answers. So here's a freebie pic.twitter.com/xDkl87RCmz

— jonhat (@j0nh4t) August 21, 2021

Lo anterior ocurre porque al instalar Razer Synapse es posible lanzar la herramienta PowerShell de Windows 10, lo que permite instalar cualquier tipo de programa malicioso incluso si el usuario cuya sesión está activa tiene permisos limitados para el uso del equipo.

El descubridor del problema indicó que Razer ya está al tanto del asunto y toma algunas medidas, una actualización que se lanzará apenas esté lista y que corrija por completo el problema. Además, la compañía le ofreció una recompensa monetaria por su descubrimiento, algo que es habitual en el mundo de la seguridad informática y los bugs descubiertos por usuarios independientes.

Many vulnerabilities fall into the class of "How has nobody realized this before now?"

If you combine the facts of "connecting USB automatically loads software" and "software installation happens with privileges", I'll wager that there are other exploitable packages out there…

— Will Dormann (@wdormann) August 22, 2021

Ahora, más allá de que el problema ocurre con el programa de Razer, otro experto en seguridad indicó que la raíz del problema está en Windows 10 como tal y la manera en que el sistema operativo instala nuevo software al conectar un dispositivo tipo plug & play, como el mouse en cuestión.

Por ahora, lo recomendable para quienes tengan periféricos de Razer es que, apenas salga un parche, actualicen de inmediato la aplicación. Según la compañía, más de 100 millones de personas utilizan el software, por lo que la falla tiene un alcance no menor.

Declaración oficial de Razer

“Hemos tenido conocimiento de una situación en la que nuestro software, en un caso de uso muy específico, proporciona al usuario un acceso más amplio a su ordenador durante el proceso de instalación.

Hemos investigado el problema y actualmente estamos realizando cambios en la aplicación de instalación para limitar este caso de uso, así como publicaremos una versión actualizada en breve. El uso de nuestro software (incluida la aplicación de instalación) no proporciona acceso de terceros no autorizados al ordenador.

Estamos comprometidos a garantizar la seguridad digital y la protección de todos nuestros sistemas y servicios, y si encuentra algún error potencial, lo alentamos a informarlo a través de nuestro servicio de recompensas de errores, Inspectiv: https://app.inspectiv.com/#/sign-up.”

Recomendaciones del editor

Raúl Estrada
Ex escritor de Digital Trends en Español
Raúl Estrada comenzó en el mundo de los medios de comunicación en 2009, mientras estudiaba ingeniería y escribía en…
MacOS, Windows o Linux: cuál de los tres es más seguro
macos windows linux malware

Es una creencia de larga data que las Mac tienen menos riesgo de malware y virus que las PC con Windows, pero ¿qué tan cierto es eso? Bueno, un nuevo informe ha arrojado algo de luz sobre la situación, y los resultados podrían sorprenderlo.

Según la firma de investigación de amenazas Elastic Security Labs, aproximadamente el 39% de todas las infecciones de malware ocurren en PC con Windows. En una buena noticia para los fanáticos de Apple, solo el 6% de las infracciones ocurrieron en macOS, lo que hace que los sistemas Mac sean mucho menos vulnerables que sus contrapartes de Windows.
Sora Shimazaki / Pexels
Sin embargo, las infecciones de Linux superaron tanto a Windows como a macOS, representando el 54% de todas las infecciones. Ese gran número se explica por el creciente uso de dispositivos en la nube que usan Linux como su sistema operativo. Muchos de estos dispositivos están mal protegidos, lo que los convierte en objetivos tentadores para los malos actores que desean obtener acceso a los sistemas internos de una empresa.

Leer más
Los routers de segunda mano pueden ser un grave problema de seguridad
routers segunda mano grave problema de seguridad router

Los investigadores de seguridad han revelado públicamente los hallazgos en un estudio que descubrió que más de la mitad de los enrutadores empresariales vendidos de segunda mano a revendedores en línea, como eBay, no habían sido restablecidos de fábrica y borrados de sus datos. Esto significa que los dispositivos aún contenían información confidencial de la compañía de sus propietarios anteriores cuando fueron revendidos.

Los investigadores de la firma de seguridad ESET planean mostrar su estudio en la conferencia de seguridad RSA en San Francisco la próxima semana, pero le dijeron a Wired que pudieron descubrir datos de las organizaciones empresariales de los enrutadores de segunda mano, incluida "información de red, credenciales y otros datos confidenciales", sin mayor esfuerzo.
antena wlan Getty Images
En particular, los investigadores compraron 18 enrutadores usados de marcas conocidas como Cisco, Fortinet y Juniper Networks. Finalmente descubrieron que nueve de los dispositivos se vendían tal cual, y ofrecían fácil acceso a toda la información del router. Mientras tanto, cinco de los enrutadores habían sido completamente restablecidos de fábrica y borrados de todos los datos. Dos de los enrutadores estaban encriptados, uno estaba muerto y uno era una copia espejo de otro dispositivo, señaló Wired.

Leer más
Cómo activar (y desactivar) el modo pantalla completa en Windows 10
Cómo activar (y desactivar) el modo pantalla completa en Windows 10.

Si sabes bien cómo activar el modo pantalla completa en Windows 10 podrás aprovechar hasta el último centímetro de tu monitor para trabajar más cómodamente. ¿Lo has probado y te parece confuso? ¡No hay problema! En esta guía también te explicaremos cómo desactivarlo.

Quizá te ineterese saber también cómo descargar Windows 10 ISO o cómo instalar Windows 10 en Mac.
Cómo activar el modo pantalla completa en Windows 10

Leer más