{"id":1223,"date":"2011-07-24T00:20:45","date_gmt":"2011-07-24T03:20:45","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=1223"},"modified":"2011-07-25T17:22:52","modified_gmt":"2011-07-25T20:22:52","slug":"grave-fallo-de-seguridad-en-los-apple-macbook-a-traves-de-la-bateria","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=1223","title":{"rendered":"Grave fallo de seguridad en los Apple MacBook a trav\u00e9s de la bater\u00eda"},"content":{"rendered":"<p>El investigador de seguridad <a href=\"http:\/\/en.wikipedia.org\/wiki\/Charlie_Miller_(security_researcher)\">Charlie Miller<\/a> nos explica u<strong>na forma interesante de hack para el MacBook usando la bater\u00eda<\/strong>.<\/p>\n<p>El port\u00e1til tiene un circuito propio que se utiliza para monitorizar y reportar al OS el estado de la bater\u00eda. En los MacBook,<strong> la bater\u00edas se env\u00edan con una contrase\u00f1a por defecto<\/strong>. Eso significa que <strong>el firmware de la bater\u00eda se puede controlar para hacer muchas cosas, entre ellas destruirla usando alg\u00fan tipo de malware<\/strong> (ese circuito que tienen los MacBook, entre otras cosas controla que no se sobrecaliente o se sobrecarge, ya sab\u00e9is por donde voy \u2026 ). Y ojo, <strong>si se instala, seg\u00fan Miller no se podr\u00eda eliminar, anque reinstales el OS, el malware se podr\u00eda almacenar en la bater\u00eda, tendr\u00edas que cambiarla.<\/strong><!--more--><\/p>\n<p>Analizando los updates de Apple en 2009 para reparar problemas con las bater\u00edas en los MacBook, Miller comenta que e<strong>s posible obtener dos contrase\u00f1as usadas por el chip que controla la bater\u00eda<\/strong>. Usando dichas contrase\u00f1as, Miller dice que el ha conseguido dar falsas lecturas sobre la carga al OS para arruinar el dispositivo,<strong> teniendo que reinstalar completamente el firmware.<\/strong><\/p>\n<p>Es un problema real comprobado pero que <strong>a\u00fan no se ha perfeccionado ning\u00fan malware que lo utilice<\/strong>. Para hacerlo, el atacante tiene que analizar los updates de 2009 relacionados con la bater\u00eda para obtener las contrase\u00f1as y luego analizarlos para encontrar una vulnerabilidad entre el OS y el firmware. Miller dice que no es trabajo dif\u00edcil (\u00e9l lo ha hecho) y adem\u00e1s A<strong>pple seguro que no espera este tipo de ataque a trav\u00e9s de la bater\u00eda en sus Mac<\/strong>.<\/p>\n<p>En la<a href=\"http:\/\/www.blackhat.com\/\"> BlackHat<\/a> del mes que viene, Miller presentar\u00e1 todos los datos que est\u00e1n relacionados con esta vulnerabilidad, entre ellas una aplicaci\u00f3n que cambia esa contrase\u00f1a de la bater\u00eda por una cadena aleatoria.<\/p>\n<p>Fuente: CyberHades<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1223\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1223\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Grave%20fallo%20de%20seguridad%20en%20los%20Apple%20MacBook%20a%20trav%C3%A9s%20de%20la%20bater%C3%ADa&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1223&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"9ccd0d4dca\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1223\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1223\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>El investigador de seguridad Charlie Miller nos explica una forma interesante de hack para el MacBook usando la bater\u00eda. El port\u00e1til tiene un circuito propio que se utiliza para monitorizar y reportar al OS el estado de la bater\u00eda. En los MacBook, la bater\u00edas se env\u00edan con una contrase\u00f1a por defecto. Eso significa que el &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1223\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1223\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Grave%20fallo%20de%20seguridad%20en%20los%20Apple%20MacBook%20a%20trav%C3%A9s%20de%20la%20bater%C3%ADa&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1223&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"9ccd0d4dca\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1223\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1223\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1223&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[3],"tags":[24],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1223"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1223"}],"version-history":[{"count":2,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1223\/revisions"}],"predecessor-version":[{"id":1225,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1223\/revisions\/1225"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}