usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Una vulnerabilidad en Firefox favorece un ataque de phishing
  • Denegación de servicio en el navegador Opera
  • Actualizaciones críticas para los navegadores más populares... en especial para Internet Explorer
  • Las amenazas informáticas en internet crecen un 1.300%
  • Microsoft advierte de un defecto "crítico" en seguridad de MsOffice
  • Actualización por vulnerabilidades en Adobe Reader 7.x y 8.x
  • Actualización de seguridad para Google Chrome
  • La longitud de las contraseñas es clave para la seguridad
  • Nuevas variantes del virus MyDoom se ceban con Internet Explorer
  • Apple presenta una nueva actualización de seguridad de Mac OS X
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
  • detective privado...
Ir al foro de Seguridad

Ejecución de código en Amazon Kindle Touch con solo visitar una web

Se ha descubierto una vulnerabilidad en el navegador web del lector de libros electrónicos Kindle en su versión Touch, que permite la ejecución de código arbitrario con privilegios de root. Aunque está siendo aprovechada con la finalidad de liberar el dispositivo, esta vulnerabilidad también deja la puerta abierta a la toma de control sobre este y al robo de credenciales.

18 Jul 2012 | HISPASEC.COM
A

unque su uso es esencialmente la lectura de e-books, desde la tercera generación (actualmente va por la cuarta) de Kindle, los dispositivos están dotados entre otras funcionalidades de un navegador que permite la navegación por Internet a través de conexión WiFi, no así a través de 3G.

En la versión 5.1.0 del firmware de este dispositivo se introdujo la arquitectura para plugins NPAPI a través de la librería /usr/lib/libkindleplugin.so. Esta da la posibilidad que incluir plugins en el motor WebKit del navegador.

Un usuario de mobileread.com bajo el nick de eureka descubrió que, a través de una llamada a la función lipc-set-prop de esta librería incrustada en un sitio web se podía ejecutar comandos de shell con permisos de root de forma remota. Un atacante que diseñara una página web maliciosa y convenciera a un usuario para que accediera a ella podría tomar el control del dispositivo.

El sitio alemán dedicado a la seguridad Heise Security ha publicado una demostración de la posible explotación de esta vulnerabilidad. En esta, visitan un sitio web diseñado especialmente para mandar el comando shutdown-r now al dispositivo, forzando su reinicio. Aseguran también haber conseguido acceder al contenido del directorio /etc/shadow/, donde se guarda el hash de la contraseña de root, y haberlo copiado a un servidor remoto para posteriormente descifrarlo.

http://www.heise.de/video/artikel/Sicherheitsluecke-bei-Amazons-Kindle-Touch-1641625.html

Esta vulnerabilidad se está aprovechando de forma activa. Existen sitios web que ofrecen la liberación del dispositivo simplemente visitando un enlace. Aún no hay indicios de que se esté utilizando la vulnerabilidad para otros usos fraudulentos, pero en teoría podría permitir desde el robo de credenciales de la cuenta de Amazon asociada al dispositivo, hasta la compra de contenidos bajo cuentas ajenas... pasando por la unión del dispositivo a una botnet.

El propio eureka recomienda la desactivación de la librería libkindleplugin.so a través de la ejecución del siguiente comando por sesión SSH:

mntroot rw && mv /usr/lib/browser/plugins/libkindleplugin.so /usr/lib/browser/plugins/libkindleplugin.so.disabled && mntroot ro && killall wafapp

Parece ser que el resto de dispositivos Kindle no están afectados por la vulnerabilidad. Por otra parte, esta ya ha sido corregida en la versión 5.1.1 del firmware para Kindle Touch.

Más información:

[Kindle Touch] Scriptable browser plugin included in 5.1.0 [Inglés] http://www.mobileread.com/forums/showthread.php?t=175368

Sicherheitslücke und Jailbreak bei Amazon Kindle Touch [Alemán] http://www.heise.de/security/meldung/Sicherheitsluecke-und-Jailbreak-bei-Amazon-Kindle-Touch-1636888.html

Jailbreak for KT 5.1.0 [Inglés] http://jailbreak-kt.tk/



Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 02 Ago 2012, 05:47
Joan

When I first saw the title Kindle dx | Doohub Blog , I hardly knew what to make of it! Now, after redniag, I can definitely say that I've talked about this kind of thing in the past. It's really enthralling. Sincerely, Margart Kintigh

Editar | Borrar | #2 | 20 Sep 2012, 19:29
koskar Spain
8 comentarios (nivel 1)

CÓDIGO PROMOCIONAL SIMYO. LLEVATE HASTA 20 EUROS DE REGALO !!!

Si te haces de Simyo donde pone código promocional cuando vas a comprar la SIM, MICROSIM o TERMINAL pones uno de los siguientes códigos:

0034650122901

0034662342478

* Portabilidad a contrato y te llevas 20 euros

* Contrato te llevas 10 euros

* Prepago te llevas 5 euros

Y todo ello, sin compromisos de permanencia, consumos minimos ni telefonos moviles bloqueados por la operadora.

CÓDIGOS VALIDOS PARA EL MES DE SEPTIEMBRE.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • cruz roja

  • Médicos Sin Fronteras