Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Se abusa activamente de la omisión de autenticación del controlador Cisco Catalyst SD-WAN para obtener acceso administrativo

Puerta trasera ladrona que apunta a secretos de desarrolladores encontrada en versiones de IPC de tres nodos

Khosla Ventures apuesta 10 millones de dólares por Ian Crosby, cuya primera startup, Bench, quebró

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Las fallas en las cámaras web de Lenovo, con sede en Linux, se pueden explotar de forma remota debido a los ataques de BadUSB
Identidad

Las fallas en las cámaras web de Lenovo, con sede en Linux, se pueden explotar de forma remota debido a los ataques de BadUSB

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 9, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

9 de agosto de 2025Ravi LakshmananSeguridad de vulnerabilidad/hardware

Defectos en cámaras web de Lenovo con sede en Linux

Los investigadores de ciberseguridad han revelado vulnerabilidades en las cámaras web modelo seleccionadas de Lenovo y pueden convertirlas en dispositivos de ataque BadusB.

«Esto permite a los atacantes remotos inyectar secretos en secreto y lanzar ataques independientemente del sistema operativo host», dijeron los investigadores de eclipsio Paul Assadrian, Mickey Schkatov y Jesse Michael en un informe que compartieron con Hacker News.

La vulnerabilidad se llama CodeName Badcam por la compañía de seguridad de firmware. Los hallazgos se presentaron en la Conferencia de Seguridad Def Con 33 de hoy.

Este desarrollo puede haberse marcado cuando se demostró por primera vez que los actores de amenaza que controlan los periféricos USB basados en Linux ya conectados a una computadora pueden ser armados para una intención maliciosa.

En un escenario de ataque hipotético, el enemigo puede explotar la vulnerabilidad para enviar una cámara web de fondo a la víctima, o adjuntarlo a la computadora si el acceso físico está disponible, y emitir remotamente comandos que comprometen la computadora para realizar actividades posteriores a la inspección.

Ciberseguridad

Demostrado por primera vez hace más de una década por los investigadores de seguridad Karsten Nohl y Jakob Lell en la Conferencia Black Hat 2014, BadSB es un ataque que explota una vulnerabilidad única en el firmware USB, esencialmente reprogramando los comandos cuidadosamente y ejecutando programas maliciosos en las computadoras víctimas.

«A diferencia del malware tradicional que reside en los sistemas de archivos y a menudo se puede detectar con herramientas antivirus, BadSB vive en la capa de firmware», dijo Ivanti en una descripción de la amenaza publicada el mes pasado. «Cuando se conecta a su computadora, el dispositivo BadUSB es: emula un teclado y ingresa comandos maliciosos, instala puertas traseras y keyloggers, redirige el tráfico de Internet y (y) elimina datos confidenciales».

En los últimos años, Mandiant, propiedad de Google, y la Oficina Federal de Investigación de los Estados Unidos (FBI) advirtieron que FIN7 fue rastreado para enviar dispositivos USB maliciosos de la organización con sede en Estados Unidos BadUSB para entregar malware llamado DiCeloader, causando que se rastreen grupos de amenazas con motivación financiera.

Los últimos descubrimientos de Eclypsium muestran que los periféricos basados en USB, como las cámaras web que ejecutan Linux, no tenían la intención de ser maliciosas al principio, sino que se convirtieron en un vector de ataques Badsub, que marcan una escalada grave. Específicamente, sabemos que tales dispositivos se pueden secuestrar de forma remota y convertirse en dispositivos BadUSB sin alejarlos físicamente o reemplazarlos.

«Los atacantes que obtienen la ejecución de código remoto en un sistema pueden reflexionar sobre el firmware de cámaras web con alimentación de Linux, reutilizándolo para actuar como un HID malicioso o emular dispositivos USB adicionales», explicaron los investigadores.

«Cuando se trata de armas, una cámara web aparentemente inofensiva puede inyectar teclas, proporcionar cargas útiles maliciosas y actuar como un andamio más profundo y persistente.

Además, los actores de amenaza con la capacidad de cambiar el firmware de la cámara web pueden lograr un mayor nivel de persistencia, lo que les permite reinfectar la computadora de la víctima con malware incluso después de que se haya eliminado y el sistema operativo se ha reinstalado.

Evaluación de riesgos de seguridad de identidad

Las vulnerabilidades reveladas en las cámaras web FHD de Lenovo 510 FHD y Lenovo Performance están relacionadas con la forma en que los dispositivos no validan el firmware.

Tras su divulgación responsable con Lenovo en abril de 2025, los fabricantes de PC lanzaron una actualización de firmware (versión 4.8.0) para mitigar la vulnerabilidad y lanzaron una herramienta para trabajar con la compañía china SigmaStar para conectar el problema.

«Este ataque por primera vez destaca un vector sutil pero profundamente problemático. Las empresas y las computadoras de consumo a menudo confían en los periféricos internos y externos.

«En el contexto de una cámara web de Linux, un firmware sin firmar o sin protección permite que un atacante destruya no solo el host, sino que la cámara puede conectarse, transmitir infecciones y futuros hosts que eluden el control tradicional».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos investigadores revelan un ataque de Revault dirigido al firmware de Dell ControlVault3 en más de 100 modelos de computadora portátil
Next Article Después de que los investigadores enmascararon a los prolíficos estafadores de SMS, las nuevas operaciones surgieron como resultado
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Se abusa activamente de la omisión de autenticación del controlador Cisco Catalyst SD-WAN para obtener acceso administrativo

mayo 14, 2026

Puerta trasera ladrona que apunta a secretos de desarrolladores encontrada en versiones de IPC de tres nodos

mayo 14, 2026

Ghostwriter, phishing de PDF geocercado y Cobalt Strike apuntan al gobierno ucraniano

mayo 14, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Se abusa activamente de la omisión de autenticación del controlador Cisco Catalyst SD-WAN para obtener acceso administrativo

Puerta trasera ladrona que apunta a secretos de desarrolladores encontrada en versiones de IPC de tres nodos

Khosla Ventures apuesta 10 millones de dólares por Ian Crosby, cuya primera startup, Bench, quebró

Cómo desactivar la nueva función Instantánea de Instagram y deshacer fotos que compartiste accidentalmente

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.