MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
or
Iniciar sesión con Bluehost
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y Tecnología
Home›Ciencia y Tecnología›Ordenadores Dell pueden ser hackeados fácilmente

Ordenadores Dell pueden ser hackeados fácilmente

By Pablo Zavala Penilla
mayo 6, 2019
396
0
Share:

Agencias / MonitorSur, Ciudad de México.- Se ha descubierto una nueva vulnerabilidad en los ordenadores Dell que permite que sean hackeados de forma remota. El culpable es una app preinstalada, Dell SupportAssist cuya vulnerabilidad expone a sus portátiles y ordenadores a un ataque remoto o hijacking. Este fallo permite al atacante ejecutar código con privilegios de administrador que usan una versión desactualizada de dicha herramienta.

Hay que aclarar que Dell ha lanzado un parche de seguridad el pasado día 23 de abril, por lo que si mantienes tu app Dell SupportAssist actualizada no deberías tener peligro. Sin embargo usualmente las herramientas de este tipo que se preinstalan en los ordenadores de esta índole suelen abandonarse por el usuario, por lo que hay miles de ordenadores potencialmente vulnerables ante estos ataques.

Se estima que la cantidad de usuarios afectados por esta vulnerabilidad es muy alta, ya que al ser una herramienta preinstalada se instala en prácticamente todos los ordenadores portátiles y PCs de Dell. No obstante, si has comprado un Dell o un ordenador premontado por la compañía sin sistema operativo no deberías estar afectado. Si tienes la app instalada y no la tienes actualizada, entonces puedes estar en peligro.

La persona que ha descubierto dicha vulnerabilidad es Bill Demirkapi, un investigador de seguridad de tan solo 17 años. La aplicación Dell SupportAssist es vulnerable a una falla de “ejecución remota de código” que con las circunstancias adecuadas permite a los atacantes secuestrar el ordenador, o hacerle “hijacking”.

El ataque consiste en atraer usuarios a una página web maliciosa con un código JavaScript que es capaz de engañar a la herramienta de Dell. Dicho código puede provocar que SupportAssist descargue y ejecute archivos desde una ubicación controlada por el mismo atacante. La herramienta de Dell se ejecuta como administrador, así que el atacante tendrá todos los permisos necesarios para secuestrar el ordenador. Bill Demirkapi lo detalla en esta web.

El ataque necesita ciertas condiciones para que sea fructífero. Según Demirkapi a ZDNet, “el atacante debe estar en la red de la víctima para realizar un ataque de suplantación ARP y un ataque de suplantación DNS en el equipo de la víctima para lograr la ejecución remota de código”. Puede sonar complicado, pero nada más lejos de la realidad.

Las redes Wi-Fi públicas o las redes grandes a nivel empresarial pueden ser el caldo de cultivo perfecto para estas condiciones. Se necesita un equipo con la vulnerabilidad que sirva para lanzar los ataques ARP y DNS contra sistemas Dell adyacentes que ejecuten la herramienta SupportAssist. También se puede comprometer el router Wi-Fi de los usuarios para alterar el tráfico DNS. Esto vuelve a sonar complicado, pero los routers no presumen de tener una gran seguridad, por lo que es relativamente fácil para alguien con conocimientos hackearlos.

La condición más preocupante de este ataque, sin embargo, es que no necesita que el usuario haga nada. Solo se precisa atraer usuarios con estos ordenadores a la página web maliciosa anteriormente mencionada y el código JavaScript hará el resto. Este se puede ocultar en la web dentro de anuncios (iframe) o dentro de páginas web seguras.

De hecho, Demirkapi explica que dicho iframe apuntaría a un subdominio de Dell.com y así permitirá al atacante controlar qué archivos son enviados y ejecutados por la herramienta SupportAssist. El mismo subió un vídeo mostrando de qué manera se realiza el ataque.

Hay que dejar bien claro que Dell se ha tomado en serio dicha vulnerabilidad, y en estas últimas semanas ha estado trabajando para parchear la vulnerabilidad. La semana pasada Dell lanzó la versión de SupportAssist v3.2.0.90 con la solución. Los usuarios están advertidos de que deben actualizar el software para evitar el ataque. Si tienes un portátil o PC Dell con este software y no lo tienes actualizado, te instamos a que actualices el programa lo antes posible.

Previous Article

Investigan a Notarios Públicos por despojo al ...

Next Article

#TragediaAmbiental: Consumen llamas 120 hectáreas de Montes ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • Ciencia y Tecnología

    Incorrecto lavado de manos, práctica adversa en profesionales de la salud

    mayo 4, 2019
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaPrincipal

    Ten-Koh: el satélite japonés con tecnología mexicana

    diciembre 15, 2018
    By Pablo Zavala Penilla
  • ChiapasNoticiasSalud

    Es Fraude la venta de plazas: Secretaría de Salud

    agosto 27, 2015
    By Diseñador Agencia Sur
  • AmbienteChiapasNoticiasPrincipal

    “Fundamental atender la salud de nuestros bosques y selvas”: María del Rosario Bonifaz Alfonzo, titular de Semahn

    septiembre 5, 2024
    By Ery Acuña
  • Ciencia y TecnologíaPrincipal

    Habrá vuelos privados operativos a la Estación Espacial a partir de octubre

    septiembre 5, 2020
    By Mariana Herrera
  • Ciencia y TecnologíaPrincipal

    WhatsApp ‘almacena’ durante 90 días los datos de quienes eliminan la aplicación

    enero 21, 2021
    By Pablo Zavala Penilla
0

Te recomendamos:

  • Justicia y SeguridadNoticias

    Reconoce Llaven Abarca contundente participación de Chiapas en la Consulta de Revocación de Mandato

  • AmbienteNoticiasPrincipalTuxtla

    Vigilarán con lupa a Proactiva-Veolia en Tuxtla

  • ChiapasJusticia y SeguridadNoticiasPolíticaPrincipalTuxtla

    Toma protesta Moisés Grajales como nuevo secretario de Seguridad Pública de Tuxtla Gutiérrez

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

junio 2026
D L M X J V S
 123456
78910111213
14151617181920
21222324252627
282930  
« May    

Publicidad

Lo más reciente

  • mayo 31, 2026

    Desde Chiapas, respaldan a Claudia Sheinbaum a dos años del triunfo del Segundo Piso de la Cuarta Transformación

  • mayo 30, 2026

    Eduardo Ramírez fortalece protección ambiental con nueva reserva natural en Tzimol

  • mayo 29, 2026

    Eduardo Ramírez impulsa infraestructura educativa y carretera en Tzimol

  • mayo 28, 2026

    Eduardo Ramírez reafirma compromiso con la paz y la prosperidad en Bejucal de Ocampo y Amatenango de la Frontera

  • mayo 28, 2026

    Eduardo Ramírez entrega escrituras y fortalece certeza jurídica para familias chiapanecas

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.