• Registrarse
  • Iniciar sesión


  • Resultados 1 al 2 de 2

    Un hacker asegura que se puede romper la seguridad de Windows Update

    Un hacker asegura que se puede romper la seguridad de Windows Update ¿Es Windows Update vulnerable? Según el hacker conocido como "Comodohacker", sí, dado que asegura que podría haber utilizado los certificados digitales robados de ...

          
    1. #1
      Redactor Avatar de Pacman
      Registrado
      abr 2005
      Ubicación
      Silicon Valley
      Mensajes
      1.749

      Mensaje Un hacker asegura que se puede romper la seguridad de Windows Update

      Un hacker asegura que se puede romper la seguridad de Windows Update




      ¿Es Windows Update vulnerable? Según el hacker conocido como "Comodohacker", sí, dado que asegura que podría haber utilizado los certificados digitales robados de una empresa holandesa para realizar falsas actualizaciones en PC con Windows.

      Si la afirmación Comodohacker es real, podría haber sido capaz de propagar software malicioso en ordenadores Windows a través del servicio de actualización del sistema operativo, Windows Update.

      Sin embargo, Microsoft asegura que es imposible llevar a cabo una actividad semejante.

      Comodohacker, que asegura tener 21 años de edad y que es de Irán, ha llevado a cabo varios ataques contra las autoridades de certificación, organizaciones y empresas autorizadas para emitir certificados SSL (Secure Socket Layer). En dos de esos ataques (Comodo en marzo y, más recientemente, DigiNotar), los certificados se han generado de manera fraudulenta.

      Entre los 531 certificados robados en la sede en Holanda de DigiNotar había varios que podrían ser utilizados para suplantar los servicios de actualización de Microsoft. De hecho, Comodohacker asegura que podía sacar partido de dichos certificados.

      “Estoy en condiciones de emitir actualizaciones de Windows”, afirma Comodohacker en una de las varias declaraciones que ha publicado esta semana en Pastebin. "¡La declaración de Microsoft acerca de Windows Update y de que no puede emitir dicha actualización es totalmente falsa!"

      La semana pasada, Microsoft declaraba que los certificados robados de DigiNotar no fueron suficientes para ofrecer actualizaciones reales.

      "Los atacantes no se pueden aprovechar de unos certificados fraudulentos de Windows Update para instalar malware a través de los servidores de Windows Update", asegura Jonathan Ness, desarrollador principal de seguridad en el Microsoft Security Response Center (MSRC), en un blog el domingo pasado.

      Además, cabe señalar que los certificados de DigiNotar han sido revocados y Microsoft ha bloqueado su uso en Windows a través de una actualización que se entregará el martes



      Fuente: PCWorld





      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    2. #2
      Ex-Colaborador Avatar de @AleRob
      Registrado
      jul 2010
      Ubicación
      Argentina
      Mensajes
      3.762

      Re: Un hacker asegura que se puede romper la seguridad de Windows Update

      Hola Pacman.

      Muy buena información como siempre y muy interesante el tema.


      SALUDOS!!!