Un fallo en USB para escritorio remoto agrega dispositivos falsos

Es muy común encontrarnos con vulnerabilidades en nuestros dispositivos y sistemas. Son muchos los fallos de seguridad que pueden comprometer el buen funcionamiento de los equipos y también poner en riesgo nuestra privacidad. Los piratas informáticos pueden aprovecharse de estos problemas que no cuenten con los parches adecuados. En este artículo nos hacemos eco de un fallo de seguridad que afecta al software que redirige los dispositivos USB locales a un sistema remoto. Esto permitiría a los atacantes agregar dispositivos falsos.
Fallo de seguridad en el software de USB para escritorio remoto
El escritorio remoto es una característica que muchos usuarios utilizan en su día a día. Especialmente en los últimos meses son muchos los que han comenzado a teletrabajar y eso significa que utilizan herramientas para estar en contacto de forma remota, programas para acceder a distancia a otros equipos, etc.
Todo esto entraña también riesgos si no tomamos las medidas adecuadas. Pueden ocurrir vulnerabilidades como la que mencionamos. En este caso un posible atacante podría agregar dispositivos falsos.
Este fallo de seguridad ha sido registrado como CVE-2020-9332. Está presente en el controlador de USB para escritorio remoto, desarrollado por FabulaTech.
Fue después de notar una actividad inusual desde el núcleo en los equipos de algunos clientes que ejecutan el software FabulaTech, la empresa de seguridad cibernética SentinelOne decidió investigar y centrarse en la raíz del problema.
Esta herramienta permite que el redireccionamiento USB funcione en el escritorio remoto y aparezca como si estuviera conectado en el equipo local. La información de ese dispositivo redirigido se recopila a través del software del lado del cliente y se envía al servidor que se ejecuta en la máquina remota. A través de este controlador, el servidor crea e indica a un objeto virtual que repita toda la comunicación de entrada-salida desde el dispositivo real.
De esta manera, el sistema operativo en el sistema remoto es engañado para creer que un dispositivo USB real está conectado.
