Los Private Folders de Microsoft, no tan privados

Software

Hace poco anunciábamos la disponibilidad de una pequeña utilidad de Microsoft que permitía crear carpetas con documentos encriptados. Parece que la seguridad que proporciona esta aplicación es poco fiable, como demuestran los análisis realizados en Internet.

La página MSBlog ha sido uno de los medios en los que comentan los problemas de la utilidad Private Folder 1.0, que no es tan segura como podría suponerse.

Por ejemplo, si iniciamos Windows en modo a prueba de fallos, seremos capaces de ver el nombre de las carpetas privadas (dentro de la carpeta “My Private Folders”) y los archivos que contiene. Eso sí, no podremos abrirlos, puesto que la encriptación, afortunadamente, permanece.

Si desinstalamos la aplicación por medio de la herramienta “Agregar y Quitar Programas” desaparece el acceso directo a la carpeta, pero no la carpeta en sí, que sigue manteniendo los archivos encriptados además de un fichero denominado pvflder.dat para la carpeta y otros similares para cada archivo, que pueden ser un punto inicial para la búsqueda de vulnerabilidades por parte de hackers y crackers.

Tal ha sido el revuelo causado que Microsoft ha retirado la aplicación de su sección de descargas.

vINQulos:
Noticia en MSBlog

Leer la biografía del autor  Ocultar la biografía del autor