La seguridad en entredicho: Microsoft descubre un agujero de seguridad en los portátiles Matebook de Huawei

La seguridad en entredicho: Microsoft descubre un agujero de seguridad en los portátiles Matebook de Huawei
2 comentarios Facebook Twitter Flipboard E-mail

Huawei vuelve a estar en el ojo del huracán con una nueva noticia, algo que no es nuevo, pues la polémica con Huawei viene de lejos. Si hace poco vimos como su CFO, Meng Wanzhou había sido detenidad contando en su haber con distintos dispositivos Apple (un iPad Pro, un iPhone y una Macbook) y de esta forma vulneraba la política de Huawei, por la que se exige a sus trabajadores utilizar sólo dispositivos de la marca, ahora es Microsoft la que parece haber descubierto otro "llamativo" caso que afecta a la empresa china.

Y es que con la seguridad y la privacidad puesta en entredicho por parte de las autoridades estadounidenses (y también de otros países), al menos en lo que a Huawei se refiere, llama la atención el que ahora, desde Microsoft, hayan descubierto una rendija trasera por la cual, algunos portátiles de Huawei, podrían facilitar accesos no deseados.

Al nivel de Wannacry

En concreto se trata de la familia de portátiles Matebook, los cuales cuentan con Windows 10. Esto ha hecho que Microsoft sea indirectamente afectada, pues se trata de uno de los partners de la empresa que usa su sistema operativo.

Figure 01 Wannacry User Apc Injection Technique Schematic Diagram

Tras realizar una investigación, un equipo de Microsoft se ha topado con una brecha de seguridad en estos equipos. Un fallo de seguridad detectado por Windows Defender ATP que afecta al controlador del administrador de dispositivos de Huawei y que se traduce en lo que vendría a ser la existencia de una puerta trasera por la que poder realizar un ataque.

Esta vulnerabilidad podría facilitar el que un ciberdelincuente atacase las protecciones de bajo nivel del kernel, un fallo de la misma gravedad que el _ransomware_ WannaCry que vimos hace meses y que afectó a ordenadores de todo el mundo.

Esta puerta abierta no es un peligro por sí sola, ya que como advierten desde Microsoft, los fabricantes pueden añadirla como método para la asistencia en remoto de sus equipos. El problema en sí viene dado porque esta puerta no está lo suficientemente protegida.

Matebook

La brecha se seguridad ya habría sido corregida por parte de Huawei, pues la empresa fue advertida del problema en enero. Además, la versión 1809 de Windows 10 mejoró la protección para evitar problemas en este tipo de amenazas mejorando Windows Defender.

Lo que está claro es que Huawei parece estar sembrando demasiadas dudas entre aquellos usuarios, entidades y gobiernos dados a las suspicacias. Si con el asunto del espionaje, la situación no era fácil para la empresa china, casos como este seguro que no vienen a mejorar la situación y la imagen de la empresa.

Vía | ArsTechnica
Fuente | Microsoft

Comentarios cerrados
Inicio