Els pirates informàtics aconsegueixen desbloquejar tauletes rt de Windows i executar sistemes operatius que no siguin Windows

Vídeo: Conozcamos los riesgos de la tecnología(3).avi 2024

Vídeo: Conozcamos los riesgos de la tecnología(3).avi 2024
Anonim

La darrera actualització del Patch Tuesday va causar una vulnerabilitat important que podria causar als pirates informàtics desbloquejar tauletes Windows RT que funcionen amb ARM i instal·lar programes Windows no aprovats. Afortunadament, per als propietaris de tauletes Windows RT, els enginyers de seguretat de Microsoft van descobrir aquesta vulnerabilitat abans que els hackers l'explotessin.

La vulnerabilitat hauria permès als pirates informàtics desbloquejar el carregador d’arrencada de la llosa i carregar qualsevol sistema operatiu que volguessin. Windows RT només accepta un programari d'arrencada signat criptogràficament per Microsoft, que impedeix als usuaris que no facin funcionar el sistema operatiu que no sigui de Windows en les seves tauletes RT.

Molts usuaris intenten des de fa molt temps trobar una solució de solució per instal·lar Linux, Android i altres sistemes operatius a la seva tauleta Windows RT. Segons sembla, no sabien cap a on mirar, ja que sembla la vulnerabilitat que els permet fer tot el que havia estat sota els nassos tot el temps.

Existeix una vulnerabilitat de desviament de funcions de seguretat quan Windows Secure Boot aplica de manera inadequada una política afectada. Un atacant que explota amb èxit aquesta vulnerabilitat podria inhabilitar les comprovacions d’integritat del codi, permetent que els carregadors i controladors executables signats amb prova es carreguessin en un dispositiu de destinació. A més, un atacant pot obviar la validació d’integritat segura d’arrencada per a BitLocker i les funcions de seguretat del xifratge de dispositius.

Per explotar la vulnerabilitat, un atacant ha d’obtenir privilegis administratius o accés físic a un dispositiu de destinació per instal·lar una política afectada. L'actualització de seguretat tracta la vulnerabilitat mitjançant la llista negra de les polítiques afectades.

Windows RT ha estat un sistema operatiu mort que Microsoft va decidir deixar de millorar-lo. El suport principal per a Surface RT està previst que finalitzi el 2017, mentre que Windows RT 8.1 s’abandonarà el 2018.

Per obtenir més informació sobre el contingut de l’últim Butlletí de seguretat de Microsoft, consulteu la pàgina de seguretat de Microsoft.

Els pirates informàtics aconsegueixen desbloquejar tauletes rt de Windows i executar sistemes operatius que no siguin Windows