MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
or
Iniciar sesión con Bluehost
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y Tecnología
Home›Ciencia y Tecnología›Ordenadores Dell pueden ser hackeados fácilmente

Ordenadores Dell pueden ser hackeados fácilmente

By Pablo Zavala Penilla
mayo 6, 2019
404
0
Share:

Agencias / MonitorSur, Ciudad de México.- Se ha descubierto una nueva vulnerabilidad en los ordenadores Dell que permite que sean hackeados de forma remota. El culpable es una app preinstalada, Dell SupportAssist cuya vulnerabilidad expone a sus portátiles y ordenadores a un ataque remoto o hijacking. Este fallo permite al atacante ejecutar código con privilegios de administrador que usan una versión desactualizada de dicha herramienta.

Hay que aclarar que Dell ha lanzado un parche de seguridad el pasado día 23 de abril, por lo que si mantienes tu app Dell SupportAssist actualizada no deberías tener peligro. Sin embargo usualmente las herramientas de este tipo que se preinstalan en los ordenadores de esta índole suelen abandonarse por el usuario, por lo que hay miles de ordenadores potencialmente vulnerables ante estos ataques.

Se estima que la cantidad de usuarios afectados por esta vulnerabilidad es muy alta, ya que al ser una herramienta preinstalada se instala en prácticamente todos los ordenadores portátiles y PCs de Dell. No obstante, si has comprado un Dell o un ordenador premontado por la compañía sin sistema operativo no deberías estar afectado. Si tienes la app instalada y no la tienes actualizada, entonces puedes estar en peligro.

La persona que ha descubierto dicha vulnerabilidad es Bill Demirkapi, un investigador de seguridad de tan solo 17 años. La aplicación Dell SupportAssist es vulnerable a una falla de “ejecución remota de código” que con las circunstancias adecuadas permite a los atacantes secuestrar el ordenador, o hacerle “hijacking”.

El ataque consiste en atraer usuarios a una página web maliciosa con un código JavaScript que es capaz de engañar a la herramienta de Dell. Dicho código puede provocar que SupportAssist descargue y ejecute archivos desde una ubicación controlada por el mismo atacante. La herramienta de Dell se ejecuta como administrador, así que el atacante tendrá todos los permisos necesarios para secuestrar el ordenador. Bill Demirkapi lo detalla en esta web.

El ataque necesita ciertas condiciones para que sea fructífero. Según Demirkapi a ZDNet, “el atacante debe estar en la red de la víctima para realizar un ataque de suplantación ARP y un ataque de suplantación DNS en el equipo de la víctima para lograr la ejecución remota de código”. Puede sonar complicado, pero nada más lejos de la realidad.

Las redes Wi-Fi públicas o las redes grandes a nivel empresarial pueden ser el caldo de cultivo perfecto para estas condiciones. Se necesita un equipo con la vulnerabilidad que sirva para lanzar los ataques ARP y DNS contra sistemas Dell adyacentes que ejecuten la herramienta SupportAssist. También se puede comprometer el router Wi-Fi de los usuarios para alterar el tráfico DNS. Esto vuelve a sonar complicado, pero los routers no presumen de tener una gran seguridad, por lo que es relativamente fácil para alguien con conocimientos hackearlos.

La condición más preocupante de este ataque, sin embargo, es que no necesita que el usuario haga nada. Solo se precisa atraer usuarios con estos ordenadores a la página web maliciosa anteriormente mencionada y el código JavaScript hará el resto. Este se puede ocultar en la web dentro de anuncios (iframe) o dentro de páginas web seguras.

De hecho, Demirkapi explica que dicho iframe apuntaría a un subdominio de Dell.com y así permitirá al atacante controlar qué archivos son enviados y ejecutados por la herramienta SupportAssist. El mismo subió un vídeo mostrando de qué manera se realiza el ataque.

Hay que dejar bien claro que Dell se ha tomado en serio dicha vulnerabilidad, y en estas últimas semanas ha estado trabajando para parchear la vulnerabilidad. La semana pasada Dell lanzó la versión de SupportAssist v3.2.0.90 con la solución. Los usuarios están advertidos de que deben actualizar el software para evitar el ataque. Si tienes un portátil o PC Dell con este software y no lo tienes actualizado, te instamos a que actualices el programa lo antes posible.

Relacionado

Previous Article

Investigan a Notarios Públicos por despojo al ...

Next Article

#TragediaAmbiental: Consumen llamas 120 hectáreas de Montes ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • Ciencia y Tecnología

    Twitter está consciente de que tiene que arreglar todos los problemas

    septiembre 11, 2018
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaPrincipal

    Primera observación de cristales de tiempo interactuando

    agosto 29, 2020
    By Mariana Herrera
  • ChiapasGobernador ChiapasNoticiasPrincipalSalud

    El próximo martes arranca vacunación anti COVID-19 a maestras y maestros de Chiapas

    abril 18, 2021
    By Diseñador Agencia Sur
  • Ciencia y TecnologíaPrincipal

    Filtran imágenes del nuevo ‘smartphone’ de Motorola

    marzo 11, 2020
    By Pablo Zavala Penilla
  • ChiapasNoticiasPrincipalSalud

    SS emite recomendaciones para evitar daños a la salud por olas de calor

    mayo 20, 2024
    By Ery Acuña
  • Ciencia y TecnologíaPrincipal

    Miles de compañías en el mundo, afectadas por virus cibernético

    mayo 12, 2017
    By Diseñador Agencia Sur
0

Te recomendamos:

  • Información GeneralPrincipal

    Un hombre encuentra 35 kilos de cocaína en una playa en Florida

  • Ciencia y TecnologíaPrincipal

    FDA advierten que mascotas pueden contraer viruela símica

  • Deportes

    Nueva cultura de béisbol será expuesta en Juego de Estrellas

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

agosto 2026
D L M X J V S
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« Jul    

Publicidad

Lo más reciente

  • julio 27, 2026

    Detienen a un presunto implicado relacionado con el abuso sexual contra niño en Sabanilla

  • julio 27, 2026

    Invita Unicach en Ocozocoautla, a inscribirse a cursos de inglés del programa PICHI

  • julio 27, 2026

    Alternativa lanza firma global de distribución para impulsar cine del Sur Global; nuevas oportunidades para cineastas mexicanos

  • julio 27, 2026

    La confianza también se construye

  • julio 26, 2026

    Comparte Eduardo Ramírez carisma cultural del ch´ulel con habitantes de Larráinzar

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.