Categoría: Coding

AnyDesk confirma ciberataque a servidores de producción, código fuente y claves robadas

AnyDesk, conocido software de escritorio remoto, ha reconocido recientemente un ciberataque que resultó en el acceso no autorizado a sus sistemas de producción.

La brecha de seguridad, detectada después de actividad sospechosa en los servidores, condujo al robo del código fuente y las claves de firma de código privadas. El software, popular entre empresas como 7-Eleven, Comcast, Samsung y MIT, también atrae a atacantes para obtener acceso persistente a dispositivos y redes comprometidos.

AnyDesk respondió al incidente realizando una auditoría de seguridad y colaborando con la firma de ciberseguridad CrowdStrike. Aunque la compañía tranquilizó a los usuarios al afirmar que no había evidencia de que los dispositivos de los usuarios finales se vieran afectados, confirmó el compromiso del código fuente y las certificaciones de firma de código. AnyDesk, alertando a sus más de 170.000 clientes en todo el mundo, tomó medidas rápidas, revocando certificados relacionados con la seguridad, reemplazando sistemas comprometidos y asegurando la integridad de la versión más reciente del software.

Aunque AnyDesk afirmó que no se robaron tokens de autenticación, optó por revocar todas las contraseñas del portal web como medida de precaución. La compañía instó a los usuarios a cambiar contraseñas, haciendo hincapié en el diseño seguro de sus tokens de autenticación. El incidente cibernético provocó una interrupción de cuatro días, a partir del 29 de enero, durante la cual los usuarios no pudieron iniciar sesión. AnyDesk confirmó que el período de mantenimiento estaba relacionado con el incidente de ciberseguridad.

En respuesta a la brecha, se recomienda encarecidamente a los usuarios de AnyDesk que cambien a la última versión del software, ya que el antiguo certificado de firma de código pronto será revocado.

«Hasta la fecha, no tenemos evidencia de que hayan sido afectados dispositivos de usuarios finales. Podemos confirmar que la situación está bajo control y es seguro utilizar AnyDesk. Asegúrese de estar utilizando la última versión, con el nuevo certificado de firma de código.» AnyDesk

Aunque la compañía asegura que las contraseñas no se vieron comprometidas, aconseja a los usuarios que cambien sus contraseñas y revisen las medidas de seguridad, teniendo en cuenta el acceso no autorizado a los sistemas de producción. Este incidente se suma a la creciente lista de ciberataques contra empresas destacadas, reflejando los desafíos continuos en el mantenimiento de la seguridad digital.

Cloudflare ya reveló que fueron pirateados el Día de Acción de Gracias utilizando claves de autenticación robadas durante el ciberataque Okta del año pasado.

Más información:
https://anydesk.com/en/public-statement
https://blog.cloudflare.com/thanksgiving-2023-security-incident
https://thehackernews.com/2024/02/anydesk-hacked-popular-remote-desktop.html

El parche para corregir ‘PrintNightmare’

Las actualizaciones no siempre funcionan tan bien como deberían. A veces cumplen con su cometido, de solucionar un problema, pero terminan estropeando otra parte del sistema operativo. Precisamente esto es lo que ha sucedido con el parche de seguridad que buscaba solucionar una vulnerabilidad crítica en el servicio de impresión de Windows conocida como “PrintNightmare”. Algunos usuarios que lo instalaron reportaron problemas con sus impresoras.

En las últimas horas Microsoft ha reconocido que su más reciente parche de seguridad para Windows está causando problemas en algunos dispositivos de impresión. La compañía señala que las impresoras más afectadas son las de recibos o etiquetas que se conectan a través de un puerto USB. Es decir, por el momento, los modelos domésticos y de otras categorías estarían a salvo del problema que ha causado la actualización.

Según recoge The Verge, entre las impresoras afectadas por el problemas se encuentran las de marca Zebra. El equipo de soporte técnico de la firma dijo que son conscientes del problema causado por la actualización “KB5004945” y que Microsoft está investigando una solución, que debería llegar dentro de los próximos 2 días hábiles.

Zebra señala que una forma inmediata de solucionar el problema es desinstalar la actualización “KB5004945” de Windows o desinstalar el controlador de impresora afectado y volver a instalarlo con las credenciales administrativas. No obstante, la primera opción podría recuperar el funcionamiento del dispositivo de impresión, pero dejaría el ordenador vulnerable a los fallos de “PrintNightmare”.

La solución oficial al problema de “PrintNightmare” en Windows

El parque "PrintNightmare" para Windows causa problemas en impresoras
Foto por freestocks en Unsplash

Los de Redmond, por su parte, han indicado en una página de soporte que reiniciar el dispositivo en cuestión puede ayudar a resolver el problema de impresión. También ofrecen una solución más técnica para los ordenadores administrados por una empresa. Por último, indican que el inconveniente con el parche “PrintNightmare” se resolverá a través de el mecanismo “KIR”.

Cuando Microsoft detecta un error en una actualización, como ha sido con “PrintNightmare” y decide corregirlo, entra en juego “KIR”. La compañía realiza un cambio de configuración en la nube. Por consecuencia, los ordenadores conectados a Windows Update o Windows Update for Business reciben una notificación del cambio y entra en vigor con el siguiente reinicio. Eo sí, esto puede tardar hasta 24 horas en impactar.

La gravedad de “PrintNightmare” es alta, por lo que Microsoft ha publicado parches de seguridad para una amplia variedad de versiones de su sistema operativo. Entre ellos se encuentra Windows 7, 8.1 y varias versiones de Windows Server, además de Windows 10. No obstante investigadores de seguridad independientes han puesto en duda la eficacia de la solución.

¡Se lanzó PHP 8!

¡Finalmente PHP 8 está con nosotros!

Uno de los lenguajes de programación de código abierto más populares entre los desarrolladores, liberó hoy su versión 8.0, ofreciendo entre otras ventajas, un aumento considerablemente en su rendimiento y nivel de seguridad.

¿Con qué nos vamos a encontrar?

Estas son algunas de las nuevas características que trae consigo PHP 8

  • Compilador JIT La mayor novedad es el compilador JIT (Just In Time Compiler o Compilador Justo a Tiempo) que mejorará el rendimiento con una ejecución de código más rápida. El compilador almacenará parte del código durante el tiempo de ejecución, funcionando de manera muy similar a una versión en caché. Para aplicaciones Web tradicionales, implica una leve mejora de performance pero sobre todo, prepara el motor PHP para abarcar aplicaciones intensivas de uso de CPU como procesamiento masivo de datos, video, etc.
  • Union Types Los “union types” son una colección de dos o más tipos de datos. De este modo, permite tener variables que acepten ser de tipos distintos, validando ambos. En la versión PHP 7 se introdujo el tipado en los parámetros de entrada y salida de las funciones, pero, dado que PHP es un lenguaje dinámico muchas veces nos veíamos obligados a no ponerlo porque las funciones podían devolver varios tipos. Ahora en PHP 8 puedes especificar directamente qué tipo de respuestas o parámetros son aceptables y cuáles no.
  • Attributes Los atributos o anotaciones permiten añadir metadatos a las diferentes clases sin tener que parsear un PHPDoc completo. A partir de PHP 8 se podrá especificar atributos / anotaciones sin tener que recurrir a bloques de comentarios.
  • Mixed Type Con PHP 8 se podrá tipar mediante “mixed” argumentos, propiedades y valores de retorno para representar varios de estos valores: array, bool, callable, int, float, null, object, resource, string. Utilizar esta función “mixed” ahorrará concatenar muchos tipos.
  • Weak Maps PHP 8 introduce los “WeakMaps” que permiten almacenar referencias a objetos, pero sin impedir que estos sean eliminados por el “garbage collector”. Seguramente esto sea un añadido muy interesante para librerías encargadas de cachear objetos como por ejemplo hace Doctrine con las entidades que recupera y que, almacenándolas en WeakMaps permitirían liberar memoria de forma más eficiente cuando esas entidades dejan de tener referencias en algún momento.

Estas son solo algunas de las novedades de esta versión, hay mucho más por conocer y aprender ingresando a PHP o en la guía oficial de migración, para conocer las novedades e incompatibilidades de PHP 8

NOTA: La imagen a continuación, se trata de pruebas en desarrollo, es decir PHP 8-Dev y no sobre la versión final de PHP 8.

Un fallo de seguridad en Zoom

Un analista descubrió un nuevo fallo de seguridad en Zoom que permite a un atacante descifrar la contraseña de tu videollamada en minutos.

Los problemas de seguridad de Zoom parecen estar lejos de terminar. Tom Anthony, analista de seguridad, descubrió un modo de acceder a las reuniones privadas protegidas por contraseña. Tras intentar acceder a una videollamada del Gobierno de Reino Unido, Anthony descubrió un fallo en el cliente web que no cuantifica el número de intentos fallidos al introducir la clave.

Por medio de una entrada en su blog, el analista menciona que el problema suele estar en la contraseña de seis dígitos que asigna Zoom por defecto para proteger las reuniones. Esto significa que existe 1 millón de contraseñas máximas, que al combinarse con la vulnerabilidad del cliente web de Zoom permite que un atacante pueda descifrar la clave en minutos.

Tom Anthony tomó como punto de partida una reunión que sostuvo Boris Johnson, Primer Ministro de Reino Unido, con su gabinete. Al tomar el id de la llamada — visible en una captura de pantalla publicada por Johnson — intentó unirse a la videollamada.

Un atacante podría descifrar la contraseña de tu videollamada en minutos

Zoom videollamada Boris Johnson

La reunión de Boris Johnson en Zoom pudo estar abierta a algunos hackers.

En el proceso descubrió varios detalles, como el número predeterminado de caracteres en una contraseña y que no existe una limitante de velocidad en intentos fallidos al usarla. Esto último resulta en un problema, puesto que un atacante puede iterar hasta conseguir el password y entrar a la reunión.

Pese a que no hay límite en los intentos repetidos, la velocidad está limitada por la rapidez con la que se pueden hacer solicitudes HTTP. Por medio de un script en Phyton ejecutado desde su ordenador casero, Anthony obtuvo la contraseña en menos de 30 minutos, tiempo que puede reducirse considerablemente si se realiza con 4 o 5 servidores en la nube.

Un atacante podría acceder a reuniones programadas anticipando la contraseña, un proceso que el usuario podría demorar si cambia la clave antes de la llamada. Otro problema tiene que ver con las reuniones periódicas ya que usan la misma contraseña. Una vez que se descifra, no es necesario ejecutar el proceso nuevamente.

El fallo fue corregido por Zoom hace algunas semanas

El fallo de seguridad fue descubierto hace semanas por el analista de seguridad, quien comunicó a Zoom su hallazgo. La empresa procedió a desconectar el cliente web por unos días para resolver el exploit. De acuerdo con Anthony, los ingenieros de la empresa parecían preocupados por la seguridad de la plataforma y apreciaron su informe, aunque no recibió una recompensa por comunicarlo.

La seguridad de Zoom ha estado en el centro de la polémica desde hace meses. Tras la pandemia de la COVID-19, el uso de la plataforma se intensificó y salieron a la luz sus vulnerabilidades. Para resolver el problema la empresa contrató a Alex Stamos, ex director de seguridad de Facebook, quien se integró como asesor para corregir el rumbo.

La polémica más reciente involucró al cifrado de punto a punto, una característica que en un principio estaba destinada a suscriptores de pago. Tras las críticas del resto de usuarios, Zoom tuvo que dar marcha atrás y anunciar la implementación en todas las videollamadas en algún momento de 2020.

El artículo Un fallo de seguridad en Zoom permite descifrar la contraseña de tu videollamada en minutos apareció primero en Hipertextual.

Programas de escritorio remoto en 2020: menos servicios pero mejores

Hace unos años escribimos sobre los mejores programas de escritorio remoto, y creo que es hora de una actualización.

Primero, porque así cómo avanza la tecnología también avanza nuestra forma de lidiar con las cosas y considero que existen soluciones que han quedado, digamos… demasiado rústicas cómo para seguir recomendándolas.

Una de ellas es sin duda, VNC. Es un hermoso protocolo que me dio muchísimo de comer y al que amo. Pero hablar de abrir puertos en la segunda década de este milenio es como que ya no va. Sé que existen muchos informáticos de la vieja escuela que lo siguen usando y con muy buenos resultados, cómo también existen personas que cazan con arco y flecha.

Así que acá estamos, en pleno 2020 con menos opciones viables que hace 10 años, pero con servicios muy buenos.

Y creo que, además, existe un factor muy imporante que no existía antes, y es la costumbre de las personas.

Verán, en mi caso, suelo atender a muchas personas de forma remota. Algunos son clientes y otros no, y si existe un software que ganó la pulseada de “hacerse conocido” ese fue sin dudas uno solo.

1) Teamviewer

Teamviewer es la Coca Cola de los escritorios remotos. Más de una vez hice la prueba de decir “ok, tengo que entrar a tu PC, ¿tenes algún programa de escritorio remoto?” y no tenían ni idea. Ahora, si decía “Pasame Teamviewer” enseguida venía la foto del ID y el password para poder ingresar. Así que la guerra ya está ganada y el ganador es este software.

El gran problema es que todo esto se cobra. Durante años los que ofrecemos soporte utilizamos esta plataforma de manera cuasi gratuita. Y desde hará 2 años aproximadamente se pusieron la gorra. Primero avisándonos que lo estabamos usando bastante y luego directamente con un tiempo de uso extremadamente limitado, lo que obligaba a comprarlo, cosa que hice.

El problema es que la licencia de Teamviewer es cara. Yo la pagué, cansado y frustrado de las limitaciones y debido a que mi cantidad de trabajo remoto a veces lo justifica. Si se tratase de algo un poco menos profesional iría a la segunda opción.

Lo que han mejorado mucho estos últimos años es la integración desde Android e iOS. La verdad que es bastante fácil entrar desde un celular a un equipo y configurar algo.

2) Anydesk

A pesar de que si lo bajás desde Chrome, éste te dice que el archivo puede dañar el equipo. Anydesk es sin duda la mejor alternativa que existe en la actualidad a Teamviewer. Y es mucho mejor si consideramos que no hay que pagarla.

Con una interfaz mas sencilla y no tan vistosa, Anydesk funciona a las mil maravillas para todo lo que sirve Teamviewer y al menos en lo que a mis pruebas respecta, he tenido incluso menos lag en la mayoría de las intervenciones.

El gran problema que tiene este software es que el usuario promedio no lo conoce, y para que pueda bajarlo hay que ir explicándole paso por paso (algo que no pasa con Teamviewer ya que o lo conocen o algo de confianza le tienen) para que lo puedan bajar e instalar. Recordemos que la gran mayoría de los ingresos remotos es por soporte.

Ahora… (debería ponerlo en mayúsculas) si se trata de un soporte un poco más profesional, supongamos un IT de una empresa que instala los equipos de todos ya sean las workstations como las laptops y por él pasan todos, probablemente armar “una red” de Anydesk sea la mejor opción.

3) Chrome remote desktop

La sorpresa es la evolución que le ha dado Google al viejo software que comenzó con Hangouts que permitía compartir pantalla/escritorio y que luego derivó en un complemento para Chrome. Hoy se llama Google Remote Desktop y para alguien que tiene varias PC’s, usa Chrome es una solución muy sencilla y funcional.

Obviamente no es para cualquiera, pero se lo he recomendado a varios amigos que tienen Laptop y por algo necesitan ingresar a la PC de su casa y por lejos, es la opción que mejor les funciona a los usuarios comunes.

La pregunta, ahora, para los amigos lectores es: ¿Existe algún otro software que podamos recomendar en este artículo?

¡Comenten! Este es un work in progress así que vamos a seguir agregando información.

El artículo Programas de escritorio remoto en 2020: menos servicios pero mejores apareció primero en Tecnovortex.