{"id":200776,"date":"2022-04-07T18:52:00","date_gmt":"2022-04-07T15:52:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=200776"},"modified":"2022-04-03T00:24:22","modified_gmt":"2022-04-02T21:24:22","slug":"la-seguridad-de-windows-10-se-desmorona-cuando-conectas-un-mouse-o-teclado-razer","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/es\/la-seguridad-de-windows-10-se-desmorona-cuando-conectas-un-mouse-o-teclado-razer\/","title":{"rendered":"La seguridad de Windows 10 se desmorona cuando conectas un mouse o teclado Razer"},"content":{"rendered":"<p>maquinilla de afeitar<\/p>\n<p>Algunas vulnerabilidades de Windows requieren experiencia en computaci\u00f3n, dedicaci\u00f3n a la artesan\u00eda y mucho tiempo libre. Pero todos los que asistieron al campamento de hackers deber\u00edan haberse centrado en los juegos, porque resulta que todo lo que necesita para obtener acceso de administrador local en una PC con Windows 10 es un mouse o teclado Razer.<\/p>\n<p>Seg\u00fan lo informado por <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/razer-bug-lets-you-become-a-windows-10-admin-by-plugging-in-a-mouse\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a>, un investigador de seguridad llamado <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429049506021138437\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">jonhat<\/a> descubri\u00f3 que conectar un perif\u00e9rico Razer (o dongle inal\u00e1mbrico) a una computadora activa el instalador del software Razer Synapse bajo los privilegios del SISTEMA. Si selecciona manualmente un destino para el software, puede cambiar y hacer clic con el bot\u00f3n derecho para abrir una ventana de PowerShell. Esta ventana de PowerShell tendr\u00e1 privilegios de SISTEMA porque se ejecuta con el instalador de Synapse.<\/p>\n<p>Los privilegios del SISTEMA son tan aterradores como suenan. Son el nivel m\u00e1s alto de privilegios en un dispositivo Windows y abren la puerta a todas las posibles vulnerabilidades. Desafortunadamente, Razer no respondi\u00f3 al env\u00edo del error de jonhat, por lo que hizo p\u00fablico el hackeo en Twitter.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Por supuesto, este exploit solo funciona cuando tiene acceso en persona a una PC con Windows 10. E incluso entonces, primero debe pasar la pantalla de bloqueo. Eso podr\u00eda limitar los usos de este exploit a computadoras en empresas, bibliotecas, escuelas y otras instalaciones (para bien o para mal).<\/p>\n<p>Desde entonces, Razer ha abordado el problema y afirma haber limitado la usabilidad del error. Una actualizaci\u00f3n futura resolver\u00e1 el problema, aunque todo este problema plantea una gran pregunta: \u00bfotros perif\u00e9ricos crean vulnerabilidades similares? Despu\u00e9s de todo, Razer no es la \u00fanica empresa que vende dispositivos USB con instaladores autom\u00e1ticos.<\/p>\n<p>Si encuentra otras vulnerabilidades en el software de Razer, comun\u00edquese con la empresa en <a href=\"https:\/\/app.inspectiv.com\/#\/sign-up\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Inspectiv<\/a>. Razer <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429462941070409728\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">le ofreci\u00f3 a jonhat una recompensa<\/a> por sus hallazgos, para que tu indagaci\u00f3n pudiera dar sus frutos.<\/p>\n<p>Fuente: <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429049506021138437\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">jonhat<\/a> a trav\u00e9s de <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/razer-bug-lets-you-become-a-windows-10-admin-by-plugging-in-a-mouse\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Algunas vulnerabilidades de Windows requieren experiencia en computaci\u00f3n, dedicaci\u00f3n a la artesan\u00eda y mucho tiempo libre. Pero todos los que asistieron al campamento de hackers deber\u00edan haberse centrado en los juegos, porque resulta que todo lo que necesita para obtener acceso de administrador local en una PC con Windows 10 es un mouse o teclado Razer.<\/p>\n","protected":false},"author":1,"featured_media":190077,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-200776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/posts\/200776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/comments?post=200776"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/posts\/200776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/media\/190077"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/media?parent=200776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/categories?post=200776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/tags?post=200776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}