{"id":606,"date":"2018-08-13T13:14:59","date_gmt":"2018-08-13T18:14:59","guid":{"rendered":"http:\/\/capa8.blog\/?p=606"},"modified":"2018-08-13T13:14:59","modified_gmt":"2018-08-13T18:14:59","slug":"vulnerabilidades-en-controladores-de-tarjetas-inteligentes-abren-los-sistemas-a-atacantes","status":"publish","type":"post","link":"https:\/\/www.capa8.com\/blog\/vulnerabilidades-en-controladores-de-tarjetas-inteligentes-abren-los-sistemas-a-atacantes\/","title":{"rendered":"Vulnerabilidades en controladores de tarjetas inteligentes abren los sistemas a atacantes"},"content":{"rendered":"<p>El investigador de seguridad Eric Sesterhenn de X41 D-SEC GmbH ha desenterrado una serie de vulnerabilidades en varios controladores de tarjetas inteligentes, algunas de las cuales pueden permitir a los atacantes iniciar sesi\u00f3n en el sistema de destino sin credenciales v\u00e1lidas y lograr privilegios de root \/ admin.<\/p>\n<p><em>\u00abSe han realizado muchos ataques contra tarjetas inteligentes en el pasado, pero no se ha trabajado mucho para hackear el controlador del stack de las tarjetas inteligentes (la pieza de software que interact\u00faa con tarjetas con chip cuando se inserta una tarjeta en el lector). Los controladores de tarjetas inteligentes presentan un objetivo muy interesante desde el punto de vista de los atacantes, ya que contienen m\u00faltiples parsers y generalmente se ejecutan con altos privilegios (por ejemplo, ra\u00edz en sistemas Linux) \u00ab<\/em>, se\u00f1al\u00f3 Sesterhenn.<\/p>\n<p>#HablemosDeSeguridad<br \/>\n<a href=\"https:\/\/www.helpnetsecurity.com\/2018\/08\/13\/vulnerabilities-smart-card-drivers\/\" target=\"_blank\" rel=\"noopener\">M\u00e1s informaci\u00f3n<\/a><br \/>\nV\u00eda HelpNet<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El investigador de seguridad Eric Sesterhenn de X41 D-SEC GmbH ha desenterrado una serie de vulnerabilidades en varios controladores de tarjetas inteligentes, algunas de las cuales pueden permitir a los atacantes iniciar sesi\u00f3n en el sistema de destino sin credenciales v\u00e1lidas y lograr privilegios de root \/ admin. \u00abSe han realizado muchos ataques contra tarjetas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":607,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"aside","meta":{"footnotes":""},"categories":[4],"tags":[75,290,328],"_links":{"self":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/606"}],"collection":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/comments?post=606"}],"version-history":[{"count":0,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/606\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/media\/607"}],"wp:attachment":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/media?parent=606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/categories?post=606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/tags?post=606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}