Conecta con nosotros

Tecnología

Detectan la vulnerabilidad informática que puede afectar a “casi todo”

Científicos de la Universidad de Cambridge descubrieron una vulnerabilidad informática que puede afectar a cualquier ‘software’.

Avatar

Publicada

en

INGLATERRA.- Investigadores de la Universidad de Cambridge descubrieron una vulnerabilidad informática que podría afectar a cualquier ‘software’, de acuerdo a lo publicado el pasado domingo en un artículo, en el que muestran los resultados de su análisis.

Prácticamente todos los compiladores (programas que ‘traducen’ el código legible para los humanos en un formato comprensible para la computadora) son vulnerables a un ataque en el que se pueden introducir vulnerabilidades específicas en cualquier software sin ser detectado.

La debilidad involucra el estándar de codificación de texto digital Unicode y, más específicamente, su algoritmo Bidi, que maneja la visualización del texto con diferentes órdenes de escritura, como el árabe (que se lee de derecha a izquierda) y el inglés o el español (en la dirección inversa).

“En algunos escenarios, el orden predeterminado establecido por el algoritmo Bidi puede no ser suficiente; para estos casos, se prevén los caracteres de control de anulación”, indican los científicos. Señalan que estos caracteres, que son invisibles, pueden insertarse muchas veces, permitiendo “reordenar las cadenas de manera casi arbitraria”.

“Esto da a un adversario un control detallado, por lo que puede manipular el orden de visualización del texto [convirtiéndolo] en un anagrama de su orden lógicamente codificado”, advierten los analistas.

Como resultado, el código manipulado puede verse normal para los humanos y, al mismo tiempo, ejecutarse de manera no esperada por los compiladores. Además, no se detectaría durante la revisión de la sintaxis de la programación en la mayoría de los idiomas.

“Nuestra idea clave es que podemos reordenar los caracteres del código fuente de manera que el orden de visualización resultante también represente un código fuente sintácticamente válido”, indican los expertos.

“La primera vulnerabilidad que afecta a casi todo”
De momento, la vulnerabilidad —denominada por los descubridores Trojan Source— ha sido confirmada en las programaciones asociadas con los lenguajes C#, C++, C, Go, Java, JavaScriipt, Python y Rust.

Dado que los caracteres de anulación de Bidi persisten a través de las funciones de copiar y pegar en la mayoría de los navegadores, editores y sistemas operativos modernos, es posible una proliferación incontrolada del ‘exploit’, dijo Ross Anderson, uno de los autores del estudio, al portal Krebs On Security.

“Cualquier desarrollador que copie código de una fuente que no sea de confianza en una base de código protegida puede introducir inadvertidamente una vulnerabilidad invisible”, resaltó el experto.

“Esas son malas noticias para proyectos como Linux y Webkit que aceptan contribuciones de personas al azar, las someten a revisión manual y luego las incorporan al código crítico. Esta vulnerabilidad es, hasta donde yo sé, la primera que afecta a casi todo”, señaló Anderson.

 

TE PUEDE INTERESAR: Llegan los juegos a Netflix en México

tabascohoy.com

Continuar leyendo
Click para comentar

Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tecnología

WhatsApp estrena herramienta para crear stickers, así funciona

La nueva herramienta para crear stickers en WhatsApp se encuentra disponible desde ahora en la versión Web de la aplicación.

Avatar

Publicada

en

WhatsApp se actualizó en su versión web y trae novedosos descubrimientos, entre ellos un creador de stickers integrado, que permite convertir cualquier imagen en uno de estos elementos para enviarlo a través del servicio de mensajería.

La nueva herramienta para crear stickers en WhatsApp se encuentra disponible desde ahora en la versión Web de la aplicación. Para poder utilizarla, sigue este paso a paso:

Paso 1: Ingresa a WhatsApp Web

Paso 2: Abre cualquier chat

Paso 3: Da clic en el ícono del clip de la barra de escritura

Paso 4: Elige el ícono azul de “Sticker” (cuadrado con dos estrellas)

Paso 5: Elige la imagen deseada desde los archivos de tu computadora y abre

Paso 6: Edita la imagen seleccionada con las herramientas que aparecen en la parte superior de la ventana

Paso 7: Al terminar, da clic en “Listo”

Paso 8: Presiona el botón de “Enviar”

Paso 9: ¡Listo! el sticker se ha creado y enviado

Otra forma de crear un sticker es dando clic en el ícono de pegatinas que se encuentra en la barra de escritura y seleccionar el recuadro de “Crear”.

Además, las herramientas de edición de stickers para WhatsApp permiten: recortar, insertar emojis y otros stickers, colocar texto, dibujar, girar la imagen, así como retroceder o avanzar en los pasos de la edición.

La nueva herramienta para crear stickers de WhatsApp desde la Web se encuentra disponible desde ahora, en el caso de los usuarios que no puedan acceder a ella aún, deberán esperar que la actualización de la plataforma se lleve a cabo.

 

 

Te puede interesar:

Subastarán primera computadora de Apple construida por Jobs

 

Tabasco Hoy

Continuar leyendo

Tecnología

El robot que ayudará a rescatar personas entre derrumbes

El robot de Keybotic sera capaz de buscar personas entre los escombros de edificios derrumbados o en espacios peligrosos, evitando que tenga que entrar un equipo humano de rescate.

Avatar

Publicada

en

La más reciente competición internacional de robótica de DARPA (Agencia de Proyectos de Investigación Avanzados de Defensa, dependiente del Departamento de Defensa de Estados Unidos), dio a su máximo ganador el foco de todos los asistentes al presentar su proyecto ganador en solitario.

Esta edición del certamen se centró en robots capaces de operar en entornos subterráneos. Las ediciones previas se centraron en otros tipos de robótica y de escenarios.

El ingeniero español Hilario Tomé quien está detrás de Keybotic y del robot ganador que constituye la mejor solución para afrontar los retos planteados y que un robot diseñado de este modo es capaz, entre otras cosas, de encontrar supervivientes y objetos vitales en galerías subterráneas, túneles y cuevas.

También podrá utilizarse para buscar personas entre los escombros de edificios derrumbados o en espacios peligrosos, evitando que tenga que entrar un equipo humano de rescate

Según su creador, Keybotic está orientada al desarrollo de tecnología propia para la creación de un robot de cuatro patas plenamente autónomos con aplicación inmediata a trabajos de muy distintos tipos en empresas. Este robot se podrá comprar o alquilar a un precio asequible por cualquier empresa.

De esta forma la empresa robotica presentará su primer prototipo en el mes de marzo del próximo año y ya tiene previsto realizar pruebas piloto en diferentes empresas e instituciones.

Este robot podrá, de forma totalmente autónoma y sin interacción humana, confeccionar mapas en 3D, realizar inspecciones en espacios con riesgo potencial para las personas, facilitar la logística en diferentes industrias y ayudar a los servicios de seguridad en la vigilancia de grandes superficies, entre otras aplicaciones.

La DARPA fue creada por el gobierno de Estados Unidos en 1958. El proyecto más conocido desarrollado por esta agencia fue ARPANET, precursora del actual internet.

Con el dinero del premio, Tomé saca ahora adelante su proyecto de crear una empresa de robótica. La nueva empresa, Keybotic, ha comenzado a funcionar dentro de la incubadora de Barcelona Activa, una iniciativa de apoyo a nuevas empresas.

AGENCIAS/REDACCIÓN

tabascohoy.com

 

Continuar leyendo

#AVueloDePájaro

Tendencia