Dispositivos iOS, Android, Mac y Windows tienen una grave vulnerabilidad

20 de agosto de 2019 01:23 PM

ENVIAR PÁGINA POR CORREO

El sistema de gestión de bases de datos más utilizado, SQLite, usado por sistemas operativos como Android, iOs, Windows 10 o MacOs, presenta vulnerabilidades que podrían permitir a un cibercriminal obtener el control del dispositivo, según la empresa especializada en ciberseguridad Check Point.

(Tal vez te interese: Secuestro de datos sigue en aumento)

SQLite, también presente en navegadores como Chrome, Safari y Firefox, “es tan popular” que hay un “sinfín de posibilidades para la explotación de estas vulnerabilidades”, a través de las cuales “sería posible controlar cualquier sistema que consultara una base de datos controlada por SQLite”, advierte Check Point.

“Hasta ahora, consultar una base de datos nunca se había considerado peligroso, pero nuestras investigaciones han demostrado que sí podría llegar a serlo”, indica en un comunicado el director técnico de Check Point para España y Portugal, Eusebio Nieva.

Puesto que SQLite “es tan popular, estas vulnerabilidades se han convertido en una gran oportunidad para su explotación”, explica Nieva, y remarca que “un error grave” en este lo es también “en algunas de las tecnologías más utilizadas en el mundo, como iPhone, Dropbox, Adobe o Skype”.

(Tal vez te interese: [Infografía] Mucho ojo con el nuevo virus que se propaga por SMS)

Entre los dispositivos en riesgo está IPhone, que almacena los contactos en ese tipo de bases de datos, o los Mac, que guardan algunas de las contraseñas en este sistema, agrega la nota.

“A pesar de la extendida creencia de que los iPhone eran dispositivos más seguros, estas vulnerabilidades demuestran que también podrían ser hackeados”, según Nieva.

Por eso, es importante que “el usuario tenga en cuenta la seguridad de sus ordenadores y teléfonos móviles”, dado que otra persona “podría tomar el control y robar toda la información almacenada”.

Check Point ha creado una demo para demostrarlo en el iOS de un iPhone, que presentó en el evento Def Con 2019, celebrado este mes en Las Vegas (EE.UU).

Aprovechando las vulnerabilidades de SQLite “sería posible evadir el mecanismo de arranque seguro de Apple y obtener permisos de administrador en el último iPhone”, indica el comunicado.

Ahora te puedes comunicar con El Universal a través de Whatsapp

  • Videos
  • Mensajes
  • Fotos
  • Notas de voz

cuando seas testigo de algún hecho noticioso, envíalo al: 321 - 5255724. No recibimos llamadas.

LEA MÁS SOBRE Tecnología

DE INTERÉS