Icono del sitio Una Al Día

Descubiertas múltiples vulnerabilidades en la aplicación Remote Mouse

Various dispositivos con Remote Mouse

Remote Mouse es una aplicación con más de diez millones de descargas entre Android e iOS, usada para convertir nuestro dispositivo móvil en ratón y teclado inalámbrico para PC. A pesar de su popularidad no parece que los desarrolladores de la misma hayan hecho un buen trabajo en cuanto a su seguridad.

Captura de Wireshark. Fuente https://axelp.io/MouseTrap

El investigador Axel Persinger ha llamado Mouse Trap al conjunto de vulnerabilidades encontradas en la app. Remote Mouse requiere de un servidor remoto instalado en el PC con el que se quiera usar. Analizando el tráfico entre este y la aplicación, el investigador fue descubriendo hasta seis vulnerabilidades diferentes.

La conclusión alcanzada es que la aplicación Remote Mouse «es muy vulnerable y pone a los usuarios en riesgo debido a malos mecanismos de autenticación, falta de encriptado y una pobre configuración por defecto». En resumen, los fallos detectados permiten a un atacante interceptar contraseñas y ejecutar código remoto.

El listado de CVEs resultado de esta investigación es:

A diferencia de lo que sucede con otras vulnerabilidades, en este caso aún no existe una actualización que corrija los fallos de seguridad encontrados.

Más información:

https://thehackernews.com/2021/05/6-unpatched-flaws-disclosed-in-remote.html

https://axelp.io/MouseTrap

Acerca de Antonio Tascón

Antonio Tascón Márquez Ha escrito 27 publicaciones.

Salir de la versión móvil