Un fallo de seguridad en el Campus de Google que permite el desbloqueo de puertas

10 septiembre, 2018
20 Compartido 2,259 Visualizaciones

Un empleado de Google descubrió una brecha de seguridad que permite el desbloqueo de puertos del campus de Google. Google se movió rápidamente para evitar ataques en sus oficinas.

Un ingeniero de Google descubrió una brecha en el sistema que controla el acceso a las puertas del campus de la compañía en Sunnyvale, California y aprovechó la oportunidad para demostrar que podía pasar por alto cualquier cerradura controlada por tarjetas RFID de sus instalaciones.

David Tomaschik, según Forbes, descubrió que los dispositivos de la empresa Software House conectados a la red de Google usaban una clave de cifrado fija e insegura, por lo que lanzó un ataque para probar consecuencias.

Un empleado descubre el fallo de seguridad

El verano pasado, cuando Tomaschik miró los mensajes cifrados, descubrió que no eran aleatorios; los mensajes cifrados siempre deben parecer aleatorios para ofrecer una protección correcta. Estaba intrigado y al indagar en profundidad descubrió que todos los dispositivos de Software House utilizaban una clave de cifrado fija. Esto significaba que podía replicar la clave y forjar comandos, como los que desbloquean la puerta. O simplemente podía reproducir comandos de desbloqueo legítimos, consiguiendo el mismo efecto.

Tomaschik también usó el conocimiento de la vulnerabilidad para impedir el acceso de otros empleados de Google a partes del edificio. Lo peor de todo es que podía hacer todo esto sin dejar rastro:

Tomaschik también descubrió que podía hacer todo esto sin dejar ningún registro de sus acciones y podía evitar que empleados legítimos de Google abrieran puertas. Google se movió rápidamente para evitar ataques en sus oficinas, según Tomaschik.

Google dijo a Forbes que no tenía pruebas de que un hacker malicioso hubiera explotado la vulnerabilidad antes de que fuera descubierta por Tomaschik. El diseño de los dispositivos de Software House se ha actualizado para aumentar su seguridad, aunque los dispositivos originales no pueden actualizarse de ninguna forma, salvo reemplazando el hardware, debido a restricciones de memoria.

Te podría interesar

Mastercard presenta un modelo de identidad digital enfocado en el consumidor
Soluciones Seguridad
19 compartido2,248 visualizaciones
Soluciones Seguridad
19 compartido2,248 visualizaciones

Mastercard presenta un modelo de identidad digital enfocado en el consumidor

Mónica Gallego - 27 marzo, 2019

Se trata de un sistema basado en las necesidades del consumidor para facilitarles su total control. Mastercard ha presentado hoy…

Un ataque informático bloqueó la web de Banco de España
Actualidad
9 compartido1,779 visualizaciones1
Actualidad
9 compartido1,779 visualizaciones1

Un ataque informático bloqueó la web de Banco de España

Mónica Gallego - 31 agosto, 2018

La web de Banco de España sufrió un ataque informático que la dejó bloqueada durante horas. El ataque es de…

Un malware “estilo matrioska” busca sus víctimas entre los usuarios de Pirate Bay, el popular rastreador de torrent
Security Breaches
15 compartido1,739 visualizaciones
Security Breaches
15 compartido1,739 visualizaciones

Un malware “estilo matrioska” busca sus víctimas entre los usuarios de Pirate Bay, el popular rastreador de torrent

Vicente Ramírez - 14 marzo, 2019

Los analistas de Kaspersky Lab han detectado un nuevo malware que se propaga a través de Pirate Bay, uno de…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.