miércoles, 24 de octubre de 2018

La pullita que pasó desapercibida

Me sorprendió que en el post de Señorías...Hoy te la meto hasta las orejas A.K.A "Tu server es un leño", hubiese una pulla que pasó como si nada, poca gente le prestó atención. En realidad todo el post es una pulla constante pero bien camuflada, pero hubo una parte donde creí que ya todo el mundo se iba a dar cuenta de por dónde iba, pero no, pasó desapercibida, camuflada, ignorada.


La pulla fue la siguiente:

---------------------------------------------------------------------------------------------------------------

"Otro enfoque muy interesante, sería el de crear nuestro propio repositorio con miles de paquetes Linux, para así acertar sí o sí. Imaginad que esto lo hiciese un grupo de ciberdelincuentes camuflando sus verdaderas intenciones, crearía un repositorio o una empresa que se dedique a esto. Cuanto más grande sea el repositorio, más probabilidad de éxito tendremos de que nuestro ataque salga bien y podamos decir como dice Extremoduro"Hoy te la vamos a meter hasta las orejas"."

---------------------------------------------------------------------------------------------------------------

La parte en rojo es la pulla, y es una pulla directa a Microsoft. Imaginad cuál puede llegar a ser el grado de control de Microsoft sobre los usuarios si te descargas sus softwares privativos. Microsoft tiene su propia tienda de Aplicaciones, por lo que lo tienen hecho. Microsoft te actualiza los programas según ellos vean, y ahí es donde se pueden aprovechar.

Tendrían un acceso meterpreter a nuestros equipos, por lo que ya las noticias siguientes tendrían más sentido de cómo lo hacen realmente.






Si utilizas Windows, ya sabes que en cada actualización, no sabes desde qué repositorios está actualizando tu equipo. Tranquilo, seguro que son los repositorios de Microsoft(que por cierto, recuerda que compró Github), pero claro, al ser sus repositorios, ellos pueden tocar el código de sus programas que van a venir firmados, por lo que pasarán desapercibidos para tu antivirus y podrán tener acceso a tu equipo sin que te des cuenta.

¿Hackeamos el Mundo?


No hay comentarios:

Publicar un comentario

Related Posts Plugin for WordPress, Blogger...

Entrada destacada

El server me sabe a poco.

Soy un fanático del Rock y de Debian . (Creo que voy a inventar Rockbian, que suena bien y todo xD) Llevaba tiempo queriendo unir estos 2 c...