jueves, agosto 03, 2006

Tomar el control de una Notebook en 60 segundos

Me levanto esta mañana contento, me afeito, desayuno, me siento a leer las noticias del día y me encuentro con que la mayor parte de los sitios que visito se hacen eco de la misma noticia: en una conferencia de seguridad de Las Vegas, hackearon una Macbook de Apple en 60 segundos. Leyendo un poco, algunos sitios hablan sobre una vulnerabilidad en los drivers de Airport Express y entonces un frió comenzó a correr en mi espalda y recordé todas las veces que usé mi iBook en McDonalds, hoteles, salas de prensa etc.
Las cosas se agravaron un poco más cuando se popularizó el video. El exploit que utiliza el hacker del video para entrar a la Macbook y tomar el control es, en realidad, un exploit que funciona tanto con sistemas Mac OS X, como con Linux y con Windows, porque la dura realidad es que no es el sistema Airport de Apple el problema, sino que es una vulnerabilidad que tienen los drivers WiFi Atheros que se utilizan en todas las plataformas. Osea que practicamente cualquier equipo con WiFi es vulnerable a este tipo de ataques.
¿En conclusión? Si andan con la Notebook por todos lados, tengan siempre los drivers parcheados, y utilicen alguna herramienta tipo iptraf para detectar inmediatamente si hay un intruso en el sistema.