Una simple cadena de caracteres puede causar 'tronar' Google Chrome

El defecto fue descubierto la semana pasada por el experto Andris Atteka que presentó también un informe de error.



"Recientemente informé un error grave en Google Chrome (edición # 533361). Este problema me recordó la reciente vulnerabilidad de Skype - ambas ocurren con cadenas de URL sencillas. Así que ¿cómo se puedes tronar Google Chrome? Mediante la adición de un caracter NULL en la cadena URL, por ejemplo:

http://cronicahacker.com/%%30%30

Lamentablemente no fue premiado con recompensa debido a que este se consideró solamente como una vulnerabilidad DOS. De todos modos, hacer software seguro es mucho más difícil que encontrar problemas en el mismo. Gracias Google." Escribió Andris Atteka.
Basta con agregar el caracter nulo como en los dos siguientes ejemplos:

http://a/%%300
file:///%300

Las dos URL funcionan en Chrome 45.0.2454.93 en OS X El Capitán y Windows 10 y también Opera 32.0 que se basa en Chromium 45. Los expertos también notaron Chromebooks fallar al procesar la URL, por su parte Chrome de Android parece ser inmune.

Nueva vulnerabilidad puede dejar teléfonos Android en estado vegetativo permanente

Archivos de vídeo con formato incorrecto se pueden usar para bloquear la mitad de todos los teléfonos Android.


Investigadores han desarrollado un ataque que pone más del 50 por ciento de los teléfonos Android en el equivalente digital de un estado vegetativo persistente en el que están casi completamente indiferente y no pueden realizar la mayoría de las funciones, incluyendo hacer o recibir llamadas.
La vulnerabilidad, que reside en el servicio MediaServer Android utilizado para indexar archivos multimedia, puede ser fácilmente explotado atrayendo un teléfono vulnerable a un sitio web especialmente diseñado. Presumiblemente, el teléfono puede ser revivido al reiniciarlo, pero de acuerdo a una entrada de blog publicada el miércoles por un investigador de la firma de seguridad Trend Micro, el error también puede ser aprovechado por aplicaciones maliciosas. En este último escenario, la aplicación maliciosa puede ser diseñada para que se inicie automáticamente cada vez que el teléfono sea encendido, haciendo que se trabe poco después de cada reinicio.


El investigador Wish Wu de Trend Micro escribió:

La vulnerabilidad reside en el servicio MediaServer, que es utilizado por Android para indexar (enlistar) archivos multimedia que se encuentran en el dispositivo Android. Este servicio no puede procesar correctamente un archivo de vídeo con formato incorrecto utilizando el contenedor Matroska (normalmente con la extensión .mkv). Cuando el proceso abre un archivo MKV malformados, el servicio se puede bloquear (y con el, el resto del sistema operativo).
La vulnerabilidad se debe a un desbordamiento de enteros cuando el servicio MediaServer analiza un archivo MKV. Se lee la memoria de búfer o escribe datos en la dirección NULL al analizar los datos de audio.
La vulnerabilidad afecta a las versiones de Android 4.3 hasta la 5.1.1, lo que representa cerca de la mitad de la base de usuarios de Android. El error apareció dos días después de los investigadores independientes advirtieron que un estimado de 950 millones de teléfonos Android pueden ser secuestrados al enviarles un mensaje de texto simple. El llamado bug Stagefright es más grave, ya que permite a los atacantes robar audio, vídeo y otros datos personales de los terminales y, en algunos casos, permite la ejecución de código malicioso. Lo que es más, en muchos casos, los ataques Stagefright no requieren la interacción del usuario final en absoluto para que la vulnerabilidad sea explotada.

Trend Micro informó de forma privada la vulnerabilidad MediaServer a Google a finales de mayo. Los ingenieros de Google han reconocido el error, pero han asignado una prioridad baja, dijo Wu de Trend Micro

Un simple mensaje en Skype cierra el programa y obliga a reinstalarlo


Es solo un mensaje de 8 caracteres, pero si lo recibes en Skype hará que el programa se cierre constantemente. La propia Skype ha reconocido el problema, primero reportado por VentureBeat, y está trabajando en solucionarlo. ¿Cómo funciona exactamente el fallo y qué puedes hacer para evitarlo? Básicamente, si recibes en Skype un mensaje que contenga los caracteres “http://:”, prepárate para ver cómo el programa se cierra automáticamente. Al almacenarse el mensaje en tu historia de chat, cada vez que intentas abrir de nuevo el programa este se volverá a cerrar. El fallo lo han reportado primero diversos usuarios en varios foros de soporte de Skype. La compañía ha reconocido a VentureBeat que efectivamente es un bug. Y es bastante molesto. Afecta a Windows y la app en iOS y Android, aunque de momento parece que no a OS X. La versión táctil de la app de Skype en Windows 8.1, parece que también se libra.

De momento es complicado evitarlo. El mensaje no se propaga solo, alguien lo tiene que enviar, lo cual reduce las posibilidades de que te llegue ya que es una combinación extraña de caracteres. Pero tampoco hay una solución sencilla. Según señala Verge y reportan varios usuarios en foros, si te has encontrado este problema, la única solución que parece funcionar de momento es que la persona que te ha enviado el mensaje lo elimine y que tú instales una versión anterior de Skype a la que tenías que, en principio, no contendrá este bug. Esperemos de todas formas que Skype no tarde en solucionarlo.

Hack para iPhone: Un bug permite que cualquiera reinicie tu teléfono


Un error peculiar en iOS (sistema operativo de Apple) puede hacer que se bloquee y reinicie su iPhone si usted recibe un determinado mensaje de texto.

Si el iPhone está bloqueado y recibe una notificación de nuevo mensaje iMessage su iPhone fallará y procederá a reiniciarse. Los bichos iOS no son nada nuevo; desde su lanzamiento en septiembre pasado, iOS 8 ha sido acosado por problemas técnicos que han obligado a Apple a emitir continuamente actualizaciones para resolver ciertas cuestiones. Pero este último error es mucho más aleatorio y raro que otros. ¿Cuál es la causa detrás de este fallo recién descubierto?

No son los caracteres árabes por sí, sino la forma en que iOS intenta manejar la cadena de texto completo, según lo descrito por AppleInsider. Los caracteres Unicode que tratan de hacer y mostrar la cadena mastican demasiados recursos cuando el teléfono está bloqueado y aparece la notificación del mensaje.

La gente de AppleInsider enviaron la misma cadena de texto durante una conversación normal de iMessage, y el iPhone no se estrella o reinicia. Esa prueba sugiere que la falla se encuentra más dentro del proceso de notificaciones de iOS y no dentro de la aplicación iMessage.

Varios usuarios de iOS han acudido a Reddit y Twitter para informar del problema. Pero no es uno que pueda afectar a la mayoría de la gente. En primer lugar, lo que se necesita para ser enviado por mensaje de texto es necesario conocer la cadena específica de caracteres, mientras que su iPhone esté bloqueado. Eso quiere decir que no lo vas a recibir accidentalmente, sino que alguien que sabe su número de móvil lo estará tratando deliberadamente de bloquear iPhone por alguna razón.
Aparentemente este es el mensaje causante de la falla:

effective. Power لُلُصّبُلُلصّبُررً ॣ ॣh ॣ ॣ 冗
Apple sabe sobre el problema y está trabajando en una solución.

“Somos conscientes de un problema iMessage causado por una serie específica de caracteres Unicode y proporcionaremos una solución en una actualización de software“, dijo un portavoz de Apple.

Fuente: The Hacker Herald
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular