MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y Tecnología
Home›Ciencia y Tecnología›Ordenadores Dell pueden ser hackeados fácilmente

Ordenadores Dell pueden ser hackeados fácilmente

By Pablo Zavala Penilla
mayo 6, 2019
378
0
Share:

Agencias / MonitorSur, Ciudad de México.- Se ha descubierto una nueva vulnerabilidad en los ordenadores Dell que permite que sean hackeados de forma remota. El culpable es una app preinstalada, Dell SupportAssist cuya vulnerabilidad expone a sus portátiles y ordenadores a un ataque remoto o hijacking. Este fallo permite al atacante ejecutar código con privilegios de administrador que usan una versión desactualizada de dicha herramienta.

Hay que aclarar que Dell ha lanzado un parche de seguridad el pasado día 23 de abril, por lo que si mantienes tu app Dell SupportAssist actualizada no deberías tener peligro. Sin embargo usualmente las herramientas de este tipo que se preinstalan en los ordenadores de esta índole suelen abandonarse por el usuario, por lo que hay miles de ordenadores potencialmente vulnerables ante estos ataques.

Se estima que la cantidad de usuarios afectados por esta vulnerabilidad es muy alta, ya que al ser una herramienta preinstalada se instala en prácticamente todos los ordenadores portátiles y PCs de Dell. No obstante, si has comprado un Dell o un ordenador premontado por la compañía sin sistema operativo no deberías estar afectado. Si tienes la app instalada y no la tienes actualizada, entonces puedes estar en peligro.

La persona que ha descubierto dicha vulnerabilidad es Bill Demirkapi, un investigador de seguridad de tan solo 17 años. La aplicación Dell SupportAssist es vulnerable a una falla de “ejecución remota de código” que con las circunstancias adecuadas permite a los atacantes secuestrar el ordenador, o hacerle “hijacking”.

El ataque consiste en atraer usuarios a una página web maliciosa con un código JavaScript que es capaz de engañar a la herramienta de Dell. Dicho código puede provocar que SupportAssist descargue y ejecute archivos desde una ubicación controlada por el mismo atacante. La herramienta de Dell se ejecuta como administrador, así que el atacante tendrá todos los permisos necesarios para secuestrar el ordenador. Bill Demirkapi lo detalla en esta web.

El ataque necesita ciertas condiciones para que sea fructífero. Según Demirkapi a ZDNet, “el atacante debe estar en la red de la víctima para realizar un ataque de suplantación ARP y un ataque de suplantación DNS en el equipo de la víctima para lograr la ejecución remota de código”. Puede sonar complicado, pero nada más lejos de la realidad.

Las redes Wi-Fi públicas o las redes grandes a nivel empresarial pueden ser el caldo de cultivo perfecto para estas condiciones. Se necesita un equipo con la vulnerabilidad que sirva para lanzar los ataques ARP y DNS contra sistemas Dell adyacentes que ejecuten la herramienta SupportAssist. También se puede comprometer el router Wi-Fi de los usuarios para alterar el tráfico DNS. Esto vuelve a sonar complicado, pero los routers no presumen de tener una gran seguridad, por lo que es relativamente fácil para alguien con conocimientos hackearlos.

La condición más preocupante de este ataque, sin embargo, es que no necesita que el usuario haga nada. Solo se precisa atraer usuarios con estos ordenadores a la página web maliciosa anteriormente mencionada y el código JavaScript hará el resto. Este se puede ocultar en la web dentro de anuncios (iframe) o dentro de páginas web seguras.

De hecho, Demirkapi explica que dicho iframe apuntaría a un subdominio de Dell.com y así permitirá al atacante controlar qué archivos son enviados y ejecutados por la herramienta SupportAssist. El mismo subió un vídeo mostrando de qué manera se realiza el ataque.

Hay que dejar bien claro que Dell se ha tomado en serio dicha vulnerabilidad, y en estas últimas semanas ha estado trabajando para parchear la vulnerabilidad. La semana pasada Dell lanzó la versión de SupportAssist v3.2.0.90 con la solución. Los usuarios están advertidos de que deben actualizar el software para evitar el ataque. Si tienes un portátil o PC Dell con este software y no lo tienes actualizado, te instamos a que actualices el programa lo antes posible.

Previous Article

Investigan a Notarios Públicos por despojo al ...

Next Article

#TragediaAmbiental: Consumen llamas 120 hectáreas de Montes ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • AmbientePrincipal

    Nicaragua mantiene vigilancia sobre depresión tropical

    agosto 7, 2017
    By Diseñador Agencia Sur
  • Ciencia y TecnologíaPrincipal

    Revelan el misterio del tapiz de Bayeux

    octubre 29, 2019
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaPrincipal

    Detectan una peligrosa falla de seguridad en Instagram

    septiembre 14, 2019
    By Pablo Zavala Penilla
  • Ciencia y Tecnología

    Desarrollan nuevos métodos para detección temprana de cáncer de mama

    mayo 9, 2019
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaPrincipal

    Un mineral acelera reacciones con oro, plata y uranio

    marzo 16, 2021
    By Pablo Zavala Penilla
  • Ciencia y Tecnología

    Encuentran restos arqueológicos en Pico de Orizaba

    marzo 13, 2018
    By Jesús Suárez
0

Te recomendamos:

  • Internacional

    La economía china se acelerará tras las nuevas normas del COVID-19

  • NegociosPrincipal

    LG abandonará su deficitario negocio de celulares

  • DeportesPrincipal

    Liga Mexicana de Béisbol iniciará una campaña recortada en agosto

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

marzo 2026
D L M X J V S
1234567
891011121314
15161718192021
22232425262728
293031  
« Feb    

Publicidad

Lo más reciente

  • marzo 1, 2026

    Eduardo Ramírez: “Todo el peso de la ley”, de confirmarse que “Pakales” estaban la lista de “El Mencho”

  • marzo 1, 2026

    Abre FGE de Chiapas investigación contra Pakales por filtración de narconómina de “El Mencho”

  • marzo 1, 2026

    “No encubrimos a nadie”, señala el jefe de los Pakales, Oscar Aparicio, y se abre a la investigación

  • marzo 1, 2026

    Gobierno del Estado fortalece coordinación intermunicipal en seguridad pública

  • marzo 1, 2026

    La UNACH abre convocatoria para docentes de Tiempo Completo

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.