miércoles, 13 de mayo de 2026

Bitlocker: Cómo acceder a un disco cifrado en 5 minutos

 

BitUnlocker: Cómo acceder a un disco cifrado en 5 minutos (incluso en sistemas parcheados)

La seguridad informática suele percibirse como una fortaleza inexpugnable protegida por capas de parches y actualizaciones automáticas. Sin embargo, en el mundo del análisis de sistemas, sabemos que la confianza es la mayor vulnerabilidad. Imagine el escenario: usted deja su portátil de empresa "totalmente parcheado" en la mesa de una cafetería mientras pide un segundo café. Para un atacante con acceso físico y las herramientas adecuadas, esos cinco minutos son suficientes para convertir su cifrado BitLocker en un simple estorbo.

La realidad es cruda: incluso un sistema Windows 11 actualizado hasta el último día puede ser traicionado por su propia arquitectura de arranque. A través de la investigación original de Microsoft STORM, se ha puesto de relieve cómo el proceso de inicio del sistema puede ser manipulado para que, en lugar de protegernos, nos entregue las llaves del reino.

1. El tiempo es oro (y la vulnerabilidad es rápida)

En el ámbito de la ciberseguridad, el concepto de "Evil Maid" (la doncella malvada) se refiere a ataques que ocurren cuando alguien tiene acceso físico breve a un dispositivo. Tradicionalmente, romper el cifrado de disco completo se consideraba una tarea ardua. Sin embargo, el proyecto BitUnlocker ha demostrado que la ventana de oportunidad necesaria es alarmantemente pequeña. Según la documentación técnica del proyecto:

"A proof of concept for accessing BitLocker-encrypted disks in under 5 minutes on fully patched Windows 11 machines."

Esta velocidad no solo es un logro técnico; es un cambio de paradigma en la gestión de riesgos. Cuando un ataque toma menos de cinco minutos, las políticas de seguridad física de la mayoría de las oficinas y espacios públicos quedan obsoletas. No hace falta un laboratorio forense; solo hace falta que usted se distraiga un momento.

2. El ataque de "Downgrade": Usar el pasado contra el presente

La genialidad técnica —y la pesadilla para el administrador de sistemas— de este ataque reside en la vulnerabilidad CVE-2025-48804. Se trata de un ataque de "downgrade" o degradación de versiones. Microsoft lanzó un parche crítico en julio de 2025 para corregir el gestor de arranque (bootmgfw.efi), pero aquí aparece el talón de Aquiles de la infraestructura de clave pública: la compatibilidad hacia atrás.

El sistema sigue confiando en certificados antiguos, específicamente el Microsoft Windows PCA 2011. El atacante obliga al hardware a utilizar una versión antigua y vulnerable del gestor de arranque que todavía está firmada legítimamente. El hardware la acepta como válida porque el certificado antiguo aún no ha sido incluido en la UEFI Revocation List (DBX), la "lista negra" de firmas revocadas.

Lo que ocurre a continuación es una infiltración silenciosa: mediante un archivo System Deployment Image (SDI) modificado (llamado boot_patched.sdi), el atacante reemplaza el entorno de recuperación. No es solo que se abra una consola; es que el archivo WinRE.wim dentro del SDI ha sido alterado para que su aplicación de inicio sea directamente cmd.exe. El sistema, engañado por una firma del pasado, ejecuta este código con total confianza.

3. La simplicidad del hardware: Un USB es suficiente

Como analistas, lo que más nos preocupa no es solo la vulnerabilidad, sino su democratización. BitUnlocker no requiere hardware exótico. El ataque se puede desplegar mediante:

  • Un pendrive USB: Un simple dispositivo formateado en FAT32 con la estructura de archivos adecuada es suficiente para desencadenar el proceso de arranque fraudulento.
  • Arranque por red (PXE): En entornos corporativos, basta con conectar un cable Ethernet y servir los archivos desde una máquina Linux.

Esta accesibilidad eleva la amenaza de seguridad física a un nivel crítico. La capacidad de comprometer un sistema de gama alta con un objeto de pocos euros que cabe en un bolsillo rompe la ilusión de que el cifrado es una barrera infranqueable para el atacante común.

4. El talón de Aquiles del TPM-only

¿Por qué el chip TPM (Trusted Platform Module) no detiene esto? La mayoría de las instalaciones de Windows 11 utilizan la configuración por defecto: TPM-only. En este modo, el chip libera la clave de cifrado automáticamente basándose en los registros de configuración de la plataforma (PCR), específicamente PCR 7 y 11.

El fallo analítico aquí es que estas políticas predeterminadas no monitorizan la ruta específica del SDI o del Ramdisk utilizado en el ataque. Para el chip TPM, el entorno parece lo suficientemente "normal" como para entregar la clave maestra de volumen (VMK). Si la política de seguridad se hubiera configurado para incluir los registros PCR 0, 2 o 4, que rastrean cambios más profundos en el camino de arranque, el ataque probablemente fallaría. Pero, en la configuración estándar, el TPM es un guardián que entrega la llave a quien sepa pedirla con el acento del pasado.

5. La solución definitiva no es solo un parche

Es vital entender que un simple "Actualizar y reiniciar" no soluciona este problema. La mitigación requiere una acción proactiva y, a menudo, manual por parte del usuario o del administrador de sistemas. La recomendación fundamental es contundente:

"Enable TPM + PIN — a pre-boot PIN prevents the TPM from unsealing the VMK without user interaction."

Implementar un PIN de pre-arranque introduce un factor de autenticación que el atacante no puede eludir mediante software. Incluso si logran el ataque de downgrade, el chip TPM se negará a liberar la clave sin el PIN. Es interesante notar que en algunos sistemas, esto puede provocar una curiosa "pantalla azul" donde el usuario debe introducir el PIN a ciegas (Blind PIN), un recordatorio visual de la fricción entre la seguridad moderna y el legado técnico.

Además, es imperativo seguir el procedimiento de la KB5025885 para migrar al certificado Windows UEFI CA 2023 y revocar explícitamente el antiguo PCA 2011. Aunque las máquinas instaladas desde principios de 2026 ya deberían venir con este nuevo estándar de fábrica, millones de dispositivos actuales siguen siendo vulnerables hasta que se realice esta transición manual.

Conclusión: Hacia una confianza verificada

El caso de BitUnlocker, basado en las investigaciones de Microsoft STORM, nos enseña que el arranque seguro es solo tan fuerte como el certificado más antiguo en el que el sistema aún confía. No podemos permitirnos el lujo de la complacencia tecnológica; la seguridad de nuestros datos más sensibles no puede depender de configuraciones por defecto que priorizan la compatibilidad sobre la integridad.

El cifrado de disco es una herramienta poderosa, pero sin una configuración de PCR robusta o un PIN de pre-arranque, es una puerta blindada con la llave puesta en la cerradura. Al final del día, la pregunta para usted es inevitable: ¿Es su PIN de BitLocker lo único que separa sus datos de un ataque de 5 minutos? Si no tiene uno, la respuesta debería inquietarle.


Enlace: Github

Redactado por Google NotebookLM

miércoles, 29 de abril de 2026

Cómo revivir tu Epson con ez-reset

 

Tu impresora no está rota, solo está "programada": Cómo revivir tu Epson con ez-reset

1. Introducción: El temido mensaje de "Vida útil terminada"

Imagina que estás en medio de una tarea crítica y, de repente, tu impresora Epson se detiene en seco. No hay ruidos mecánicos extraños ni piezas rotas, pero en la pantalla aparece un mensaje sentenciador: "Una almohadilla de tinta de la impresora está al final de su vida útil". Según el fabricante, tu dispositivo se ha convertido en un pisapapeles costoso porque una esponja interna, supuestamente no reemplazable, está saturada.

Esta frustración no es un accidente, sino una barrera de software diseñada para forzarte a comprar un equipo nuevo. Sin embargo, frente al oscurantismo del software propietario, surge la transparencia del código abierto. La herramienta ez-reset es la respuesta de la comunidad para recuperar el control de tu hardware y desafiar una fecha de caducidad impuesta arbitrariamente.

2. El "bloqueo" por software: ¿Por qué mi impresora ha decidido morir?

El problema no reside en un fallo físico, sino en los denominados "contadores de tinta de desecho" (waste ink counters). Los fabricantes implementan este sistema para evitar que la tinta sobrante de las limpiezas de cabezales desborde las esponjas internas. El problema ético surge cuando el contador llega a su límite programado y bloquea el uso de la impresora por completo, ignorando si el usuario ha realizado mantenimiento físico o si la esponja aún tiene capacidad.

"Herramienta de reinicio fácil para Windows a través de USB para impresoras con una cierta esponja de tinta de desecho no reemplazable."

Como expertos en hardware, debemos ser claros: el problema no es mecánico, sino un contador digital que necesita ser reiniciado para que el dispositivo vuelva a ser operativo. Es un muro de código, no de hierro.

3. El nuevo obstáculo de Epson: El fin del acceso por red (SNMP)

En los modelos más recientes —como las series ET-2850, ET-2860, L3250, L3260, L18050, XP-2200 o XP-7100— Epson ha endurecido su postura contra la reparación independiente. El nuevo firmware de estos modelos incluye un flag de seguridad llamado SNMP_SECURITY_ACCESS_ENABLE.

Esta medida bloquea específicamente el acceso a los comandos de fábrica en la memoria NVRAM a través del protocolo de red SNMP. Esto deja obsoletas a las herramientas de reparación tradicionales que funcionaban vía Wi-Fi o Ethernet. En este escenario de "puertas cerradas", la conexión física vía USB —el método que utiliza ez-reset— se convierte en la única alternativa viable. Al usar USB, el programa logra saltar la restricción de red y comunicarse directamente con el cerebro de la impresora para desbloquearla.

4. Compatibilidad Masiva: Un salvavidas para cientos de modelos

Una de las mayores virtudes de ez-reset es su naturaleza abierta y su vasta biblioteca de definiciones, lo que le permite dar soporte a una escala de hardware impresionante. La herramienta ofrece una solución real tanto para máquinas domésticas como para equipos profesionales.

Entre las series compatibles se encuentran:

  • Serie L (EcoTank): Incluye desde modelos básicos como la L3110 hasta los más recientes L3250, L3260 o la fotográfica L18050.
  • Serie ET (EcoTank Global): Soporte para ET-2700, ET-2800, ET-2850, ET-2860 y series de oficina como la ET-15000.
  • Serie WorkForce (WF): Desde la compacta WF-2510 hasta modelos de alto rendimiento como la WF-C5790, WF-C5890 o WF-7820.
  • Serie XP (Expression): Modelos populares como XP-2100, XP-2200, XP-4100 y la serie XP-6000.
  • Series Clásicas y Pro: Stylus Color, Stylus Photo, Artisan, y la línea profesional SureColor (SC-P).

Nota de seguridad: Aunque el software contiene definiciones para cientos de modelos, la compatibilidad con la gran mayoría de ellos es teóricamente posible pero no ha sido probada exhaustivamente por el desarrollador. Es la comunidad quien, mediante el uso y reporte, valida cada modelo.

5. Simplicidad en la práctica: Guía de inicio rápido

A diferencia de las herramientas oficiales que suelen ser complejas o de pago, ez-reset ofrece una interfaz gráfica transparente en Windows. Para revivir tu equipo, sigue estos pasos:

  1. Conexión: Conecta tu impresora exclusivamente mediante cable USB (recuerda que el acceso por red está bloqueado por el firmware).
  2. Detección: Ejecuta la aplicación; esta listará automáticamente las impresoras USB detectadas.
  3. Control: Haz doble clic sobre tu impresora para abrir su panel de control específico.
  4. Estado: Verifica los niveles de tinta y el estado exacto de los contadores de desecho.
  5. Reinicio: Haz clic en el botón "Reset All".
  6. Ciclo de Poder: Apaga y vuelve a encender la impresora manualmente.

ADVERTENCIA CRÍTICA: Al ser una herramienta de código abierto que interactúa directamente con el firmware, el proceso se realiza bajo tu propia responsabilidad. Es obligatorio reiniciar físicamente la impresora después del proceso para que los cambios en la NVRAM surtan efecto y el mensaje de error desaparezca.

6. Más que un software: La comunidad "NoSPE"

El desarrollo de ez-reset, liderado por CiRIP, no es solo un programa; es parte de un movimiento de resistencia técnica. El proyecto se articula en torno a una comunidad denominada "NoSPE - No Stupid Printer Errors" (Sin Errores de Impresora Estúpidos).

Esta comunidad no es solo un soporte técnico, sino una filosofía de ayuda mutua frente a la obsolescencia programada. En palabras de su autor: "Únete al servidor de Discord para una nueva comunidad que quiero intentar comenzar llamada 'NoSPE - No Stupid Printer Errors'". Es un espacio diseñado para aprender sobre las entrañas de nuestro hardware y colaborar para que ningún dispositivo sea desechado antes de tiempo por un error de software.

7. Conclusión: Recuperar el control de nuestra tecnología

La existencia de herramientas como ez-reset nos recuerda que el hardware es propiedad de quien lo compra, no de quien lo fabrica. Al permitir que un usuario reinicie un contador digital, estamos evitando que toneladas de plástico y electrónica funcional terminen en un vertedero.

Frente a la tendencia de las empresas de encerrar sus dispositivos en "cajas negras" de software, el código abierto ofrece la transparencia necesaria para la reparación. Debemos preguntarnos seriamente: ¿De verdad somos dueños de lo que compramos si una línea de código puede arrebatarnos su uso?

El valor de la reparación comunitaria reside en transformar un residuo electrónico potencial en una herramienta útil por muchos años más.


Enlace de descarga: Aquí


Redactado por Google NotebookLM

martes, 4 de abril de 2023

Quieres saber cuál de tus pendrives es más rápido?

 Quieres saber cuál de tus pendrives es más rápido? el fabricante cumple con lo prometido? Vamos a verlo ;)

Para esta tarea vamos a recurrir a CrystalDiskMark y esta es su descarga: https://osdn.net/projects/crystaldiskmark/downloads/77936/CrystalDiskMark8_0_4c.zip

Es portable así que una vez descargado y descomprimido el Zip ejecutamos DiskMark64.exe


Es bastante configurable, pero para no complicarnos nos basta con dar en Seleccionar carpeta.

Ahí podremos seleccionar la unidad en la que se encuentre nuestro pendrive, también podemos seleccionar una carpeta de cualquier ubicación, incluso una carpeta de red para comprobar la velocidad de nuestra red, (siempre y cuando tengamos permiso de escritura).

Una vez seleccionado, sólo nos queda pulsar en All y esperar a que acaben los diferentes test de lectura y escritura. Estos datos los podemos comparar con nuestros diferentes dispositivos para asegurarnos cual nos da mejor rendimiento. Recordad de usar el mismo puerto USB o de misma velocidad para que los test se hagan en igualdad de condiciones :p

Como siempre, espero sirva de ayuda :)

Usa tu PC para luchar contra el cáncer

 Cáncer, alzhéimer, Parkinson, ELA... que me dirías si te digo que puedes ayudar a la investigación de estas enfermedades.

El estudio para entender cómo funciona la biología y cómo se pueden tratar las enfermedades requiere una cantidad de cálculos y por lo tanto de procesamiento, descomunal.

Cuál es el problema? Pues aunque la tecnología sigue avanzando rápidamente, todavía no disponemos de equipos con esa capacidad de cálculo.

Por eso entra en juego foldingathome.org

Este proyecto usa computación distribuida diseñado para usar los recursos de cualquier PC.

En otras palabras, la unión de muchos ordenadores trabajarían como un superordenador.

Su Software, usaría la capacidad de tu CPU / GPU para ayudar a estos cálculos, lo puede hacer mientras usas tu PC usando muy pocos recursos, o cuando tu ordenador está inactivo para no menguar el rendimiento mientras lo usas, esto es configurable a tu gusto.

Para usarlo, una vez en su Web hacemos clic en el botón Start Folding. Descargamos el instalador e instalamos el Software.

En la instalación podemos decir que se ejecute automáticamente cuando inicia nuestro sistema o ejecutarlo manualmente cuando queramos.

Una vez ejecutado, se nos abrirá una ventana en nuestro navegador con el panel de control del programa. Podemos tener un usuario anónimo o crearnos un usuario.


Desde aquí podemos elegir la potencia que queremos destinar y si lo queremos usar mientras trabajamos o mientras nuestro PC está en reposo.

En el desplegable superior podemos elegir a qué proyecto nos interesa colaborar.

Y nada más, con esto ya estaríamos poniendo nuestro granito de arena para luchar contra estas enfermedades.

Como siempre, espero sirva de ayuda :)

lunes, 3 de abril de 2023

Desinstalar con Geek Uninstaller

Cuando desinstalamos un programa dejamos de acceder a él y desaparece de nuestro ordenador... pero no del todo.

Normalmente cuando hay una desinstalación, suelen quedar restos de archivos, alguna carpeta, algún registro...

Esto hace que nuestro ordenador con el tiempo, adquiera una ingente cantidad de basura, haciendo que cada vez vaya más lento.

Para esto traigo una herramienta que me gusta mucho.

Se llama Geek Uninstaller y esta es su descarga: https://geekuninstaller.com/download

La versión Free cumple con nuestro propósito.

Descargamos en Zip por ejemplo y descomprimimos la carpeta.

Es un programa portable, por lo tanto no requiere instalación.

Clic derecho sobre él, ejecutar como Administrador y nos aparecerá una lista con todos nuestros programas instalados.

Al hacer clic derecho en el programa que queramos desinstalar, nos aparece el menú contextual con las diferentes opciones.

En la mayoría de casos, simplemente desinstalar...

Hará el proceso normal de desinstalación, igual que si lo hiciésemos desde el panel de control, pero con un añadido. Y es que después de desinstalar nos hará un barrido de posibles archivos, carpetas o registros que queden por eliminar.

En caso de encontrar algo, dejamos seleccionado y damos en Finalizar, así nos aseguraremos de que no quede nada de ese programa.



Este programa también vale para cuando no podamos desinstalar algo por medio tradicional porque falle el desinstalador, podemos en ese caso darle a Forzar borrado, directamente hará el barrido sin pasar por el desinstalador, eliminando todo rastro.

Espero como siempre, sirva de ayuda :)

martes, 28 de marzo de 2023

Historial del portapapeles

 Esto es un Windows Tip rápido, sencillo y muy útil.

Todo usuario de Windows que se precie, usa constantemente el Portapapeles y conoce muy bien los atajos Ctrl+C +V +X +Z

Alguna vez seguro ha pasado que hemos querido recuperar algo que copiamos con anterioridad pero ya no tenemos acceso porque hemos copiado otra cosa.

Por ello vamos a ver cómo activar el historial del Portapapeles. Sólo tenemos que pulsar la tecla de Windows + V


Al activar esta característica tendremos acceso al histórico de lo que vayamos copiando a partir de ahora.

Si queremos reusar algo de manera recurrente, tenemos la opción de anclarlo haciendo clic en los 3 puntitos de la derecha.

Como siempre, espero sirva de ayuda :)

lunes, 27 de marzo de 2023

Información sobre nuestro Hardware

 Qué memoria tenía mi PC? DDR4? DDR5? Cuántos zócalos de memoria tenía mi placa base? Qué socket utilizaba?

Puede que a veces tengamos dudas sobre nuestras especificaciones y no tengamos a mano un destornillador o simplemente nos da pereza averiguarlo.

Hoy os traigo 2 herramientas indispensables para ver nuestras especificaciones y para controlar nuestras temperaturas de manera precisa.

Las dos son de la misma casa y por su puesto, son gratuitas.

La primera se llama: CPU-Z y esta es su Web: https://www.cpuid.com/softwares/cpu-z.html

Una vez descargado e instalado, al ejecutarlo nos aparecerá una pequeña ventana con diferentes pestañas.


Cada pestaña corresponde a un componente de nuestro PC, ofreciéndonos multitud de datos sobre cada uno.

Con esta información podemos saber qué socket tenemos por ejemplo para ver si podemos poner un procesador superior.

La segunda herramienta se llama: HWMonitor y esta es su Web: https://www.cpuid.com/softwares/hwmonitor.html

En esta ocasión, tendremos una única ventana con nuestros componentes en forma de árbol.

Individualmente, nos indicará su temperatura y sus voltajes si corresponde. Si son ventiladores, nos dirá sus velocidades.

Los datos nos los muestra en 3 columnas: el valor actual, el mínimo y el máximo desde que abrimos la aplicación.

Con esto podemos abrir la aplicación para posteriormente jugar o renderizar por ejemplo y así ver a qué temperatura máxima llegaron los componentes.

Así que como siempre... espero sirva de ayuda :)

Bitlocker: Cómo acceder a un disco cifrado en 5 minutos

  BitUnlocker: Cómo acceder a un disco cifrado en 5 minutos (incluso en sistemas parcheados) La seguridad informática suele percibirse como ...