Skip to main content

Cuidado: mouse de Razer revela grave falla de seguridad en Windows 10

Cuando se habla de hackeos, por lo general no se piensa en el mouse de la computadora como una pieza potencialmente peligrosa. Sin embargo, un investigador en seguridad descubrió que un ratón de Razer permite hackear un equipo y entregar acceso completo a él.

El problema ocurre precisamente al conectar el periférico de Razer a una computadora con Windows 10, ya que al hacerlo se descarga e instala de manera automática el software Razer Synapse. La instalación de esta utilidad da privilegios de administrador a cualquier usuario del equipo.

Recommended Videos

Need local admin and have physical access?
– Plug a Razer mouse (or the dongle)
– Windows Update will download and execute RazerInstaller as SYSTEM
– Abuse elevated Explorer to open Powershell with Shift+Right click

Tried contacting @Razer, but no answers. So here's a freebie pic.twitter.com/xDkl87RCmz

— jonhat (@j0nh4t) August 21, 2021

Lo anterior ocurre porque al instalar Razer Synapse es posible lanzar la herramienta PowerShell de Windows 10, lo que permite instalar cualquier tipo de programa malicioso incluso si el usuario cuya sesión está activa tiene permisos limitados para el uso del equipo.

El descubridor del problema indicó que Razer ya está al tanto del asunto y toma algunas medidas, una actualización que se lanzará apenas esté lista y que corrija por completo el problema. Además, la compañía le ofreció una recompensa monetaria por su descubrimiento, algo que es habitual en el mundo de la seguridad informática y los bugs descubiertos por usuarios independientes.

Many vulnerabilities fall into the class of "How has nobody realized this before now?"

If you combine the facts of "connecting USB automatically loads software" and "software installation happens with privileges", I'll wager that there are other exploitable packages out there…

— Will Dormann (@wdormann) August 22, 2021

Ahora, más allá de que el problema ocurre con el programa de Razer, otro experto en seguridad indicó que la raíz del problema está en Windows 10 como tal y la manera en que el sistema operativo instala nuevo software al conectar un dispositivo tipo plug & play, como el mouse en cuestión.

Por ahora, lo recomendable para quienes tengan periféricos de Razer es que, apenas salga un parche, actualicen de inmediato la aplicación. Según la compañía, más de 100 millones de personas utilizan el software, por lo que la falla tiene un alcance no menor.

Declaración oficial de Razer

“Hemos tenido conocimiento de una situación en la que nuestro software, en un caso de uso muy específico, proporciona al usuario un acceso más amplio a su ordenador durante el proceso de instalación.

Hemos investigado el problema y actualmente estamos realizando cambios en la aplicación de instalación para limitar este caso de uso, así como publicaremos una versión actualizada en breve. El uso de nuestro software (incluida la aplicación de instalación) no proporciona acceso de terceros no autorizados al ordenador.

Estamos comprometidos a garantizar la seguridad digital y la protección de todos nuestros sistemas y servicios, y si encuentra algún error potencial, lo alentamos a informarlo a través de nuestro servicio de recompensas de errores, Inspectiv: https://app.inspectiv.com/#/sign-up.”

Raúl Estrada
Ex escritor de Digital Trends en Español
Raúl Estrada comenzó en el mundo de los medios de comunicación en 2009, mientras estudiaba ingeniería y escribía en…
Definitivamente querrás instalar estos 90 parches de seguridad de Windows
Windows 11

Microsoft ha publicado actualizaciones de seguridad para abordar 90 vulnerabilidades, algunas de las cuales los piratas informáticos están explotando activamente, en una publicación de blog ayer. Estas fallas permiten a los piratas informáticos eludir las funciones de seguridad y obtener acceso no autorizado al sistema de su PC, lo que destaca la necesidad de mantener actualizado su computadora con Windows.

Nueve se califican como Críticos, 80 de los defectos se califican como Importantes y solo uno se califica como Moderado en gravedad. Además, el gigante del software ha parcheado 36 vulnerabilidades en su navegador Edge en el último mes para evitar problemas con su navegador. Los usuarios estarán contentos de saber que los parches son para seis días cero explotados activamente, incluido CVE-2024-38213. Esto permite a los atacantes eludir las protecciones de SmartScreen, pero requiere que el usuario abra un archivo malintencionado. Peter Girnus, de TrendMicro, que descubrió e informó de la falla, propuso que podría ser una solución para CVE-2023-36025 o CVE-2024-21412 que los operadores de malware DarkGate utilizaron indebidamente.

Leer más
5 cosas que me gustan de mi mouse gamer Razer Basilisk V3
Razer Basilisk V3

A mediados de 2022, tras desarrollar tenosinovitis de Quervain (tendinitis) en la mano por el uso excesivo de celulares, joysticks y mouse a lo largo de mi vida, decidí buscar un periférico que aliviara las molestias. Después de investigar varios modelos ergonómicos (y que también fueran adecuados para jugar en PC, por supuesto), finalmente me decidí por el Razer Basilisk V3, y es una inversión de la que no me arrepiento. Después de dos años de uso, puedo decir que es un mouse gamer que no defrauda, y con buenas razones. Estas son las 5 cosas que me gustan de mi Razer Basilisk V3.
Es realmente cómodo gracias a su diseño ergonómico
Razer Basilisk V3 Karina Tapia / Digital Trends en Español

El Razer Basilisk V3 es un mouse diseñado para ofrecer comodidad durante largas sesiones de juego. Aunque no es un mouse vertical, para mí representa el equilibrio ideal entre un diseño tradicional y ergonómico, lo que lo hace especialmente útil para quienes, como yo, sufren de tendinitis.

Leer más
¿El antivirus integrado de Windows 11 es suficiente para el usuario promedio?
Una persona utilizando Windows 11.

En las décadas pasadas, era costumbre utilizar un antivirus de terceros para proteger nuestra computadora con Windows de las amenazas cibernéticas, especialmente en los 2000, cuando era común descargar contenido de internet, como álbumes musicales o películas. Sin embargo, hoy en día, la seguridad que ofrece el mismo sistema operativo parece ser suficiente, aunque tiene sus aspectos a considerar. Aquí te contamos si el antivirus integrado de Windows 11 es suficiente para el usuario promedio.
Seguridad de Windows (Windows Security)

Desde sus primeras versiones, Windows ha implementado diversas medidas de seguridad para proteger a los usuarios contra virus, malware y ataques de hackers. Con el paso del tiempo, estas medidas han mejorado significativamente. Windows 11 representa la culminación de estos avances, ofreciendo un conjunto de herramientas de seguridad robustas que vienen preinstaladas y se agrupan bajo el nombre de Windows Security.

Leer más