/ martes 20 de agosto de 2019

Descubren vulnerabilidades en SQLite

Compromete a sistemas operativos y abre la puerta a posible hack para Iphone

Madrid, 20 ago (EFE).- El sistema de gestión de bases de datos más utilizado, SQLite, usado por sistemas operativos como Android, IOs, Windows 10 o MacOs, presenta vulnerabilidades que podrían permitir a un cibercriminal obtener el control del dispositivo, según la empresa especializada en ciberseguridad Check Point.

SQLite, también presente en navegadores como Chrome, Safari y Firefox, "es tan popular" que hay un "sinfín de posibilidades para la explotación de estas vulnerabilidades", a través de las cuales "sería posible controlar cualquier sistema que consultara una base de datos controlada por SQLite", advierte Check Point.

EFE

“Hasta ahora, consultar una base de datos nunca se había considerado peligroso, pero nuestras investigaciones han demostrado que sí podría llegar a serlo", indica en un comunicado el director técnico de Check Point para España y Portugal, Eusebio Nieva.

Puesto que SQLite "es tan popular, estas vulnerabilidades se han convertido en una gran oportunidad para su explotación", explica Nieva, y remarca que "un error grave" en este lo es también "en algunas de las tecnologías más utilizadas en el mundo, como iPhone, Dropbox, Adobe o Skype”.

Entre los dispositivos en riesgo está IPhone, que almacena los contactos en ese tipo de bases de datos, o los Mac, que guardan algunas de las contraseñas en este sistema, agrega la nota.

A pesar de la extendida creencia de que los iPhone eran dispositivos más seguros, estas vulnerabilidades demuestran que también podrían ser hackeados.

Por eso, es importante que "el usuario tenga en cuenta la seguridad de sus ordenadores y teléfonos móviles", dado que otra persona "podría tomar el control y robar toda la información almacenada”.

Check Point ha creado una demo para demostrarlo en el iOS de un iPhone, que presentó en el evento Def Con 2019, celebrado este mes en Las Vegas (EE.UU).

Aprovechando las vulnerabilidades de SQLite "sería posible evadir el mecanismo de arranque seguro de Apple y obtener permisos de administrador en el último iPhone", indica el comunicado. EFE

Madrid, 20 ago (EFE).- El sistema de gestión de bases de datos más utilizado, SQLite, usado por sistemas operativos como Android, IOs, Windows 10 o MacOs, presenta vulnerabilidades que podrían permitir a un cibercriminal obtener el control del dispositivo, según la empresa especializada en ciberseguridad Check Point.

SQLite, también presente en navegadores como Chrome, Safari y Firefox, "es tan popular" que hay un "sinfín de posibilidades para la explotación de estas vulnerabilidades", a través de las cuales "sería posible controlar cualquier sistema que consultara una base de datos controlada por SQLite", advierte Check Point.

EFE

“Hasta ahora, consultar una base de datos nunca se había considerado peligroso, pero nuestras investigaciones han demostrado que sí podría llegar a serlo", indica en un comunicado el director técnico de Check Point para España y Portugal, Eusebio Nieva.

Puesto que SQLite "es tan popular, estas vulnerabilidades se han convertido en una gran oportunidad para su explotación", explica Nieva, y remarca que "un error grave" en este lo es también "en algunas de las tecnologías más utilizadas en el mundo, como iPhone, Dropbox, Adobe o Skype”.

Entre los dispositivos en riesgo está IPhone, que almacena los contactos en ese tipo de bases de datos, o los Mac, que guardan algunas de las contraseñas en este sistema, agrega la nota.

A pesar de la extendida creencia de que los iPhone eran dispositivos más seguros, estas vulnerabilidades demuestran que también podrían ser hackeados.

Por eso, es importante que "el usuario tenga en cuenta la seguridad de sus ordenadores y teléfonos móviles", dado que otra persona "podría tomar el control y robar toda la información almacenada”.

Check Point ha creado una demo para demostrarlo en el iOS de un iPhone, que presentó en el evento Def Con 2019, celebrado este mes en Las Vegas (EE.UU).

Aprovechando las vulnerabilidades de SQLite "sería posible evadir el mecanismo de arranque seguro de Apple y obtener permisos de administrador en el último iPhone", indica el comunicado. EFE

Local

Anuncia alcalde de Tecate la rescisión de Iberparking

Ciudadanos rechazan que siga la operatividad de parquímetros

Local

Realizan homenaje a Manuel Ruelas Jiménez

Tras su deceso, reconocen la trayectoria de quien fundó el Grupo Educativo 16 de Septiembre

Local

Estiman daño de casi 1 millón de pesos por bombera chocada

Tras choque ocurrido el pasado 16 de noviembre con una unidad de transporte colectivo

Local

Anuncia ayuntamiento campaña “No te enredes manejando”

Distractores al manejar, la falta de pericia, no respetar los límites de velocidad, los señalamientos son los principales factores de accidentes, señaló el Director de la DSPM

Local

Tecnificarán riegos de 200 mil hectáreas agrícolas en el país

Este lunes arranca el Plan Nacional Hídrico 2024-2030

Local

Confían disminución de corrupción con reforma al PJF: Ramírez

Con ella se busca garantizar mayor certidumbre jurídica para los empresarios que busquen seguridad para atraer inversiones al país, señaló la senadora