Durante una convención de hackers llevada a cabo en Dubai, investigadores de este campo demostraron como explotar una falla irreparable en Windows 7
Según parece estos señores han encontrado una manera tomar el control de una computadora Windows 7 durante el proceso de booteo usando un pequeño programa llamado VBootkit 2.0. Como no se altera información del disco duro es muy difícil detectar esta aplicación y obviamente aun mas difícil eliminarla.
Una vez que se carga el pequeño programa el atacante podría cambiar contraseñas, acceder a archivos protegidos, o incluso correr código de manera remota para luego salir sin dejar rastro. Sin embargo, a diferencia de muchos programas malintencionados que existen, VBootkit 2.0 no puede ser instalado de manera remota lo cual significa que el atacante necesariamente tiene que tener acceso físico a la computadora para ponerla en riesgo. Además al reiniciar la computadora se elimina cualquier brecha de seguridad ya que la memoria del sistema es borrada en el proceso.
Por estas razones y el hecho que no se puede esparcir por la red, es muy debatible la severidad de esta falla. Sin embargo, puede ser de gran preocupación para las empresas y personas que utilizan computadoras en espacios públicos. Microsoft aun no ha comentado sobre la vulnerabilidad pero las personas que la descubrieron sostienen que existe gracias al hecho que Windows 7 asume que el proceso de booteo es inmune a los ataques. Según ellos es un problema de diseño que no puede ser solucionado.
Feed RSS para los comentarios en esta entrada. URL para enlazar el articulo
Julio 4th, 2009 at 21:03
[...] Hackers revelan vulnerabilidad irreparable en Windows 7www.geekurbano.com.ar/2009/07/hackers-revelan-vulnerabilidad… por Hack_er hace pocos segundos [...]
Julio 4th, 2009 at 22:48
[...] Hackers revelan vulnerabilidad irreparable en Windows 7www.geekurbano.com.ar/2009/07/hackers-revelan-vulnerabilidad… por tumbadito hace pocos segundos [...]
Julio 5th, 2009 at 1:26
Cualquier computadora a la que se tenga acceso de manera física es vulnerable… ningún sistema operativo puede contra eso… así que no es una falla de Windows 7
Julio 5th, 2009 at 22:32
[...] Confirmado, Seven es de Microsoftalojada en http://www.geekurbano.com.ar/2009/07/hackers-revelan-vulnerabilidad... joneada por Flipwared hace poquitos segundos [...]
Julio 6th, 2009 at 4:43
[...] grupo de investigadores revelaron en una conferencia en Dubai un grave fallo de seguridad en Windows 7, que según ellos, es [...]
Septiembre 27th, 2009 at 17:54
[...] [...]