Descubren una vulnerabilidad en Chrome RDP para macOS

La compañía de seguridad Check Point está advirtiendo sobre la existencia de una vulnerabilidad en Chrome Remote Desktop (Chrome RDP).

Esto es, la extensión que permite acceder remotamente a otro equipo vía Chrome o un Chromebook.

Según explica Check Point, esta vulnerabilidad tiene que ver con su uso en ordenadores macOS, donde usuarios invitados pueden utilizar el dispositivo sin ser añadidos como usuarios individuales y generando archivos en una carpeta temporal. Ese contenido se elimina al cerrar la sesión.

El caso es que un usuario invitado podría acceder a la sesión activa de otro, por ejemplo del administrador, sin necesidad de introducir una contraseña. Y es que la opción de invitado no requiere de contraseña para el inicio de sesión.

El bug detectado en la aplicación Chrome RDP para macOS permitiría a un perfil de invitado ver toda la información de otra persona.

“Para aprovechar este fallo”, detalla Check Point, “una vez que el invitado se conecta a un equipo de escritorio remoto, el equipo debe tener al menos un usuario activo (por ejemplo, alguien ha iniciado sesión y ha bloqueado la pantalla después de un tiempo determinado)”.

“Más tarde”, añade, “simplemente entrando en la aplicación Chrome Remote Desktop, podrá acceder a toda la información del administrador sin necesidad de hacer login.

Cuando Check Point informó sobre la vulnerabilidad todavía no estaba resuelta.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Oracle Cloud Infrastructure impulsa su rendimiento con procesadores AMD EPYC de 5ª generación

Oracle Cloud Infrastructure lanza sus nuevas instancias Compute E6 con procesadores AMD EPYC de 5.ª…

3 horas ago

El gasto mundial en infraestructura ‘cloud’ creció cerca de un 100 % a finales de 2024

La mejoría fue especialmente destacada en el segmento de infraestructura compartida, que contribuyó con 57.000…

5 horas ago

Valencia prueba una IA para optimizar la respuesta ante desastres como la DANA

LEAD-PRO quiere ayudar a los operativos de emergencia, realizando predicciones y optimizando la gestión de…

5 horas ago

La mediana empresa aplica un 4 % de su presupuesto en TI a ciberseguridad

Son minoría las compañías que planean incrementar los fondos destinados a la seguridad cibernética.

6 horas ago

6 pasos básicos para salvaguardar la vida digital

La española SPC aporta sus consejos en pleno Día Mundial de la Copia de Seguridad.

7 horas ago

Fastly Bot Management reduce la dependencia de los CAPTCHA

Ahora incluye las funcionalidades Dynamic Challenges, Advanced Client-Side Detection y Compromised Credential Checking.

7 horas ago