Un fallo en TeamViewer permite secuestrar el equipo del usuario remoto que controla el equipo
¿Utilizas este software para prestar ayuda de forma remota a otros usuarios? En caso afirmativo, debes prestar atención a este artículo. Expertos en seguridad han encontrado una vulnerabilidad en TeamViewer que han catalogado como crítica en la nueva versión disponible para todos los sistemas operativos. El resultado: el comportamiento de los roles de los equipos participantes se puede modificar, consiguiendo incluso el “secuestro” de los equipos.
Los expertos en seguridad han detectado tras confeccionar la sesión de visionado y control sobre uno de los dispositivos, se podría llegar a lograr el control completo sobre cualquiera de los dispositivos utilizados sin el permiso del propietario.
Sin lugar a dudas, se trata de la herramienta de compartición del escritorio por antonomasia, utilizada incluso a nivel empresarial. No es la primera vez que nos encontramos con un problema de este software. Sin embargo, sí es cierto que este es el más crítico de todos los que han aparecido.
Afecta sin ninguna excepción a todos los usuarios que han instalado en su equipo la última versión disponible en el momento de la redacción de este artículo. En lo que se refiere a sistemas operativos, Windows, macOS y GNU/Linux están afectados por igual.
Detalles de la vulnerabilidad de TeamViewer
Un usuario de GitHub ha creado una prueba de qué es lo que sucede y cuál es el alcance del problema. Se trata de una librería dinámica escrita en C++ que permite afectar a los archivos de TeamViewer que determinan los permisos durante las sesiones. Esta libería se puede utilizar tanto en el lado del servidor, como en el del cliente, aunque con resultados dispares, pero igualmente dañinos.
Si el script es ejecutado en el lado del servidor, se puede activar la modificación del comportamiento de la sesión. Es decir, modificar cuál es el equipo sobre el que se posee control. Esto es algo que se determina en el momento de la creación de la sesión entre los dos extremos.
Si el script se ejecuta en el lado del cliente, permite que el cliente tome el control del ratón y del teclado del servidor, sin que el usuario que se encuentra delante de este equipo pueda hacer nada para recuperarlos, salvo realizar el apagado o reinicio.
Cómo solucionar el problema
El usuario de Reddit xpl0yt indica que se ha puesto en contacto con la empresa propietaria del software. Desde esta le han indicado que son conscientes del fallo de seguridad y que están buscando una solución. Sin ir más lejos, indican que en los próximos días estará disponible una nueva versión. Desde TeamViewer urgen a los usuarios a instalar este parche para poner fin a esta vulnerabilidad.
Fuente: redeszone
Suscribirse a:
Enviar comentarios (Atom)
Entradas populares
-
Hola amigos. En esta ocasión queremos hacerles un tutorial de como antes era posible hackear whatsapp, aunque ahora es mas difícil que...
-
HERRAMIENTA TRAPE PARA RASTREAR PERSONAS Trape es una herramienta de reconocimiento que te permite rastrear a las personas y h...
-
Te mostramos un caso real de como hackean facebook en el mismo facebook Uno de los ataques que se usa la mayor parte del tie...
-
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
-
Hola amigos venimos motivados con otra entrega para ti, ahora recuerda que ya tenemos varias etiquetas donde puedes ver cada uno de nuestras...
-
Los créditos son de linuxadictos , porque como saben nosotros nos gusta compartir la buena información que se le da con...
-
COMO BUSCAR CÁMARAS WEB CON SHODAN Y METASPLOIT En este articulo te vamos a explicar como puede ser posible buscar cámaras web con s...
-
Filtran miles de logins de Mega y una lista con los archivos de los usuarios Hace apenas unas horas se ha dado a conocer una de las ma...
-
Hola amigos, bienvenidos a una entrada más, ahora queremos subir una entrada de cómo es posible hackear facebook mediante una aplicaci...
-
Te has preguntado: ¿ alguien puede saber donde vives con tu IP ? Antes de contestarte esta pregunta te contaremos ¿ Que es una ...
Entrada destacada
HERRAMIENTAS PARA HACKEAR USADAS EN MR ROBOT
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
No hay comentarios:
Publicar un comentario