Nuestro reciente análisis del Surface Laptop de Microsoft nos permitió comprobar no solo esa nueva apuesta hardware en una familia cada vez más nutrida, sino evaluar esa nueva versión de su sistema operativo llamada Windows 10 S.
En nuestras pruebas Windows 10 S nos pareció una alternativa poco recomendable sobre todo para los "viejos" usuarios de Windows. Demasiados compromisos y sacrificios para garantizar una seguridad que no es ni mucho menos completa: un reciente descubrimiento desvela cómo las macros de Word pueden poner en jaque a este SO.
Windows 10 S, "hackeado"
Lo comentaban en ZDNet, donde le pidieron a un experto en seguridad que evaluara Windows 10 S. Matthew Hickley, que trabaja en Hacker House, tardó apenas tres horas en lograr encontrar potenciales vulnerabilidades de seguridad, y acabó afirmando que "sinceramente, estoy sorprendido de que haya sido tan fácil".

Windows 10 S no solo restringe la instalación de aplicaciones a la tienda de Windows, sino que además deshabilita la ejecución de aplicaciones como la consola de comandos, las herramientas de scripting o el acceso a Powershell (y al subsistema Linux que permite ejecutar bash en Windows, por ejemplo).
Sin embargo, Hickley descubrió que podía crear un documento Word con macros que era malicioso y que le permitiría llevar a cabo un ataque de inyección de DLLs que le permitirían superar las restricciones de la tienda de aplicaciones.
A partir de ahí este experto pudo obtener privilegios de administrador para, por ejemplo, controlar el ordenador de forma remota, y aunque en Microsoft saben bien que garantizar una plataforma como esta al 100% es prácticamente imposible, su teórica apuesta por la seguridad en Windows 10 S se debilita con descubrimientos como este.
En Xataka | Windows 10 S y la "ipadización" de la tecnología: todo lo que perdemos por más control y seguridad
Ver 43 comentarios
43 comentarios
whisper5
Limitar qué pueden hacer los usuario con sus ordenadores no es mejorar su seguridad, es reducir su libertad. Según creo yo, esto se está haciendo por dos razones:
1) El control que imponen las empresas a los usuarios tiene un beneficio económico para las empresas. Ecosistemas informáticos cerrados (menor coste de desarrollo y mantenimiento), usuarios cautivos, obligatoriedad de 'pasar por caja', etc.
2) Para eliminar la actual inseguridad informática se pueden atacar las causas y/o lo efectos. Atacar las causas es caro y requiere ponerse de acuerdo e invertir, algo que choca frontalmente con la competencia feroz de las empresas por ser las primeras y dominar el mercado. Adicionalmente, atacar los efectos es en sí un negocio.
realcnk
Paso 2: Deshabilitar macros en Office para Windows 10 S
whisper5
Es importante destacar que Windows 10 S no permite ejecutar ninguno de estos programas del propio sistema operativo Windows: bash.exe, cdb.exe, cmd.exe, cscript.exe, csi.exe, dnx.exe, kd.exe, lxssmanager.dll, msbuild.exe, ntsd.exe, powershell.exe, powershell_ise.exe, rcsi.exe, reg.exe, regedt32.exe, windbg.exe, wmic.exe, wscript.exe.
No es sólo que los usuarios no puedan instalar programas que no estén en la tienda de Microsoft, es que no pueden gestionar su ordenador, lo tienen secuestrado por Microsoft. Recuerdo problemas de seguridad o fallos del sistema Windows que, a falta de un parche oficial de Microsoft, podían ser resueltos ejecutando algunos comandos o cambiando algún parámetro en el registro del sistema (muchas veces gracias a expertos que no pertenecían a Microsoft). Nada de esto se puede hacer con Windows 10 S. Creo que no podemos admitir este tipo de informática.
elpatot
la pregunta es, para lograrlo, se necesita o no acceso físico al equipo?, si es así, no veo una amenaza seria
dabelo
Entonces el problema no es de Windows 10 S si no de Word, porque esas Dlls también podrían infectar un Windows 10 Pro y ya por ende luego utilizaran el mismo procedimiento con Java, Flash, Silverlight etc...
Roy
¿¿Teniendo acceso al ordenador físico o también se podría realizar por inyección mediante un correo para llegar a tener acceso de administrador etc..??
ciudadwifi
Realmente tal como yo lo veo, el único merito es escalar privilegios, pero el resto, vía VBA tanto da que no tengan acceso a una consola, porque que no tengas acceso directo, no implica que no esté... joder en VBA ejecutar un comando es tan fácil como usar Shell... realmente te puedes montar tu consola en pocos minutos. Por ejemplo para arrancar la calculadora (imaginaos cualquier otra cosa que en Windows 10S esté, porque es fundamental, pero que directamente no podáis llamarla y cambiarla por la calculadora):
Dim miCalculadora= Shell("C:\WINDOWS\CALC.EXE", 1)
Realmente la potencia de Office es VBA, que puedes hacer de todo... y aunque directamente Windows solo te deje correr ejecutables bajados de la tienda, esa limitación no puede aplicarse en VBA por una razón sencilla: machacas la automatización... Para eso anula la posibilidad de correr macros.
Ahora bien, en lo único que tiene mérito es la escalada de privilegios... pero desde 1999 MS leva luchando por limitar eso cuando se corren Macros VBA, ya aquel año se consiguió escalar privilegios de forma fácil, precisamente con Shell. O más recientemente Hot Potato (esto es del año pasado), que este viene por protocolos antiguos que no pueden dejar se darle soporte, etc... y por tanto aunque los problemas eran conocidos, pero aislados aparentemente, pues no se hacía nada... hasta que llegaron y usaron varios para conseguir lo difícil.
Aun así, yo hubiese apostado por algo distinto y que sigue funcionando: si tienes acceso físico a la máquina. Básicamente es entrar con un CD de instalación y cambiar el Shell con la consola de recuperación... forzar que salte una vez llegado al control de usuarios (en donde hay que meter la contraseña, si la hubiese) y ahí crear un nuevo usuario administrador. Sigue funcionando en Windows 10 y es el método más sencillo cuando necesitas entrar en un equipo con contraseña y no la tienes. Tiempo para llevarlo a cabo: 15 minutos o menos. Además mientras estás en la consola, puedes coger y poner que se ejecute lo que te salga de los cojones cuando arranque el equipo... y será el propio Windows quien lo haga por ti. Tanto da que después, si cierras la app, pues no puedas volver a ejecutarla, solo tienes que reiniciar y se volverá a cargar.
hasta luego
noe.castro
Aun no entiendo como es que los bloggeros aun no entienden a que tipo de clientes van dirigidas las Surface Laptops. . . por qué siguen pensando en el usuario final como nicho de mercado para win10S??? cuantas veces se les tendrá que explicar?
dan25389
pues para hakear necesitas plena disponibilidad de el usuario
jgalvez0221
ya murio en verdad.
paganini24
Windows 10 S "hackeado": las macros de Word ponen en evidencia su seguridad
guicholuos96
Según recuerdo el Office que se puede usar en Windows 10S solo se puede bajar de la tienda y ese office no soporta macros
josemicoronil
Vaya tela, poco después de saber su nulo índice de reparabilidad del Surface Book nos llega esto...
Que ojo, si ese problema ocurre en Windows 10S con un documento de Word, también puede ocurrir en Windows 10 si tenemos la misma versión de Office, así que se anden con ojo en Office.
Cada vez veo más difuso el futuro de Surface Book, tanto por tener una relación precio/prestaciones peor que la de los Chromebook como por un sistema operativo que no llega a ser Chrome OS.
Un saludo !
ilwp
EN resumen,
Lo que ha echo es tomar control de super usuario en un Windows 10 S al cual tienen acceso físico y del cual tienen acceso al OS con la contraseña.
Lo que se dice hachearse a si mismo. Y para colmo el documento ha de ser credo en el propio equipo.
Bien, yo no soy un genio ni un Hacker mundialmente conocido. Pero os voy a contar el secreto de como lograr lo mismo sin saber que es una línea de código en poco tiempo y sin riesgos.
Paso 1: Encender el equipo
Paso 2: Acceder al OS metiendo al contraseña de usuario
Paso 3: Conectar a internet
Paso 4: Ir a configuración y sistema. Buscar al opción de actualizar a Windows 10 PRO
Paso 5: Decir que quieres pasar a Windows 10 PRO. Aceptar y confirmar.
Y YA ESTA. ACESO a SUPER USUARIO.
Soy o no soy un puto hacker de talla mundial.