Inmenso agujero de seguridad en el arranque de Windows 7

Investigadores de seguridad hicieron una demostración de un agujero de seguridad en la siguiente versión de Windows, Windows 7, que se espera se lance este año. Los investigadores lograron colarse y tomar el control del sistema oeprativo aprovechando un fallo en el diseño de la máquina virtual de Windows 7. «No hay solución para esto. No puede ser arreglado. Es un problema de diseño» dijo Vipin Kumar, uno de los investigadores, que dijo que Microsoft asumía que el proceso de arranque de Windows 7 era «seguro». Más información en PC advisor

8 Comments

  1. Maquito

    Leí esta noticia en otro sitio que no tiene nada que ver con macs, y sí que consideraban grave el agujero de seguridad. El problema es que te haces con el control del equipo durante el proceso de arranque.

    Recuerdo que descubrí que en Windows XP SP1 se podía acceder por red a todo el contenido del disco duro cuando no había ninguna sesión abierta. Lo corrigieron con el SP2, pero con aquello, cualquiera que estuviera en la misma red podía leer, escribir, borrar cualquier cosa del disco duro.

  2. Anónimo

    Es una agujero gravísimo. Que haya o no haya alguien delante es lo de menos: se sabe que está, por lo cual, se sabe como explotarlo y se sabe que el método de inyección ha de ser presencial usando ingeniería social o el método que haga falta.

  3. Anónimo

    De igual manera con agujero o sin agujero el problema real no es si hay que tener acceso físico, o hay que engañar al usuario (ingeniería social), o si a través de un troyano se haga uso de esto, el asunto es que es indignante que aun teniendo conocimiento de estos errores aun antes de lanzarlo lo hagan y que a multitudes de usuarios los dejen vulnerables, por que un usuario lo menos que espera es que los programas que usa por lo menos hasta donde sepa el proveedor sean seguros y si no lo son por alguna razón corrijan esta situación.

  4. Anónimo

    Hay que tener en cuenta que Windows 7 aún no ha salido.

    En cualquier caso, me viene a la cabeza este fallo en Safari, que había sido informado por un usuario hacía año y medio, y Apple no le había prestado atención (que es bastante más grave, pues se puede hacer sin estar físicamente en el PC, y por lo tanto sin que te enteres): http://www.faq-mac.com/noticias/33925/vulnerabilidad-safari-permite-robo-archivos

    Los sistemas Unix son más seguros de por sí, pero a Apple tampoco parece importarle demasiado la seguridad de sus usuarios cuando deja que este tipo de bugs estén rondando más de un año en su sistema (y desconozco si habrá sido reparado aún, casi dos años después tener constancia de ello).

Deja una respuesta