Investigador: Mac OS y Linux probablemente también tendrán problemas de URI

safari_icon_URL.pngLos problemas con los manejadores de protocolo URI que se registran innecesariamente y con poco tiempo dedicado a garantizar su seguridad no están limitados sólo a Windows, dicen Windows

Esta semana Microsoft dijo que pensaba sacar un parche para Windows que redujera el riesgo de un nuevo tipo de vulnerabilidad de seguridad basada en web, pero los investigadores de seguridad dicen que otros sistemas operativos también están en riesgo.

De hecho, Nathan McFeters, uno de los investigadores que ha estado estudiando el problema de cerca, dice que confía en presentar más detalles sobre cómo los sistemas operativos basados en UNIX, como Linux y Mac OS X, también pueden ser susceptibles de lo que se conoce como fallos en el manejador de protocolos URI (Uniform Resource Identifier) en la conferencia de hacking Toorcon, que se está celebrando esta semana en San Diego.

En una entrevista, McFeters dijo que aún no había encontrado forma de utilizar código no autorizado en los sistemas operativos basados en Unix, pero que él y sus colegas habían descubierto ciertos problemas que hacían parecer que podría haber base para continuar la investigación.

McFeters, un investigador de seguridad que trabaja para Ernst & Young Global, dice que a menudo estos protocolos se registran innecesariamente y con poco pensamiento dedicado a la seguridad. Incluso aunque no puedan utilizarse para instalar software no autorizado, un registro de protocolos URI pobremente diseñado puede acabar permitiendo a intrusos acceder a datos y programas que no deberían poder ver, añadió.

El mes pasado, McFeters y el investigador Billy Rios mostraron cómo un fallo en el software Picassa de Google podría dar a un atacante acceso a cualquier foto de Picassa almacenada en el disco duro de la víctima. Y también se han encontrado fallos en el manejador de protocolos URI en programas de Adobe, Firefox y Outlook Express.

El director de tecnología de Secunia, Thomas Kristensen, estuvo de acuerdo en que los problemas del manejador de protocolos URI acabará apareciendo en Linux y Mc OS X. “Hay una posibilidad de que problemas similares existan en esas plataformas” aseguró.

Fuente: Infoworld

0 0 votos
Article Rating
Subscribe
Notify of
0 Comments
Opiniones Inline
Ver todos los comentarios
0
Me encantaría saber tu opinión, por favor, deja un comentariox
()
x