{"id":1417513,"date":"2024-10-29T07:00:41","date_gmt":"2024-10-29T07:00:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-nueva-investigacion-revela-que-la-vulnerabilidad-spectre-persiste-en-los-ultimos-procesadores-amd-e-intel\/"},"modified":"2024-10-29T07:00:46","modified_gmt":"2024-10-29T07:00:46","slug":"una-nueva-investigacion-revela-que-la-vulnerabilidad-spectre-persiste-en-los-ultimos-procesadores-amd-e-intel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-nueva-investigacion-revela-que-la-vulnerabilidad-spectre-persiste-en-los-ultimos-procesadores-amd-e-intel\/","title":{"rendered":"Una nueva investigaci\u00f3n revela que la vulnerabilidad Spectre persiste en los \u00faltimos procesadores AMD e Intel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del hardware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Una-nueva-investigacion-revela-que-la-vulnerabilidad-Spectre-persiste-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>M\u00e1s de seis a\u00f1os despu\u00e9s de que saliera a la luz la falla de seguridad de Spectre que afectaba a los procesadores de CPU modernos, una nueva investigaci\u00f3n ha descubierto que los \u00faltimos procesadores AMD e Intel todav\u00eda son susceptibles a ataques de ejecuci\u00f3n especulativa.<\/p>\n<p>El ataque, <a rel=\"nofollow noopener\" href=\"https:\/\/comsec.ethz.ch\/research\/microarch\/breaking-the-barrier\/\" target=\"_blank\">revelado<\/a> por los investigadores de ETH Z\u00fcrich Johannes Wikner y Kaveh Razavi, tiene como objetivo socavar la barrera de predicci\u00f3n de rama indirecta (IBPB) en chips x86, una mitigaci\u00f3n crucial contra los ataques de ejecuci\u00f3n especulativa.<\/p>\n<p>La ejecuci\u00f3n especulativa se refiere a una <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/best-practices\/refined-speculative-execution-terminology.html\" target=\"_blank\">caracter\u00edstica de optimizaci\u00f3n del rendimiento<\/a> en el que las CPU modernas ejecutan ciertas instrucciones fuera de orden prediciendo de antemano la rama que tomar\u00e1 un programa, acelerando as\u00ed la tarea si el valor utilizado especulativamente era correcto.<\/p>\n<p>Si esto resulta en una predicci\u00f3n err\u00f3nea, las instrucciones, llamadas transitorias, se declaran inv\u00e1lidas y se aplastan, antes de que el procesador pueda reanudar la ejecuci\u00f3n con el valor correcto.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien los resultados de la ejecuci\u00f3n de instrucciones transitorias no est\u00e1n comprometidos con el estado arquitect\u00f3nico del programa, a\u00fan es posible que carguen ciertos datos confidenciales en la memoria cach\u00e9 del procesador mediante una predicci\u00f3n err\u00f3nea forzada, exponi\u00e9ndolos as\u00ed a un adversario malicioso que, de otro modo, no podr\u00eda acceder a ellos. .<\/p>\n<p>Intel <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/technical-documentation\/indirect-branch-predictor-barrier.html\" target=\"_blank\">describe<\/a> IBPB como un &#8220;mecanismo de control de sucursales indirectas que establece una barrera, evitando que el software que se ejecut\u00f3 antes de la barrera controle los objetivos previstos de las sucursales indirectas ejecutadas despu\u00e9s de la barrera en el mismo procesador l\u00f3gico&#8221;.<\/p>\n<p>Se utiliza como una forma de ayudar a contrarrestar la inyecci\u00f3n de objetivo de rama (<a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/technical-documentation\/branch-history-injection.html\" target=\"_blank\">BTI<\/a>), tambi\u00e9n conocido como Spectre v2 (CVE-2017-5715), un ataque de ejecuci\u00f3n transitoria (TEA) entre dominios que aprovecha los predictores de rama indirectos utilizados por los procesadores para provocar un <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2018\/03\/mitigating-speculative-execution-side-channel-hardware-vulnerabilities\/\" target=\"_blank\">gadget de divulgaci\u00f3n<\/a> para ser ejecutado especulativamente.<\/p>\n<p>Un dispositivo de divulgaci\u00f3n se refiere a la capacidad de un atacante de acceder al secreto de una v\u00edctima que de otro modo no ser\u00eda visible arquitect\u00f3nicamente y exfiltrarlo a trav\u00e9s de un canal encubierto.<\/p>\n<p>Los \u00faltimos hallazgos de ETH Z\u00fcrich muestran que un error de microc\u00f3digo en las microarquitecturas de Intel como Golden Cove y Raptor Cove podr\u00eda usarse para eludir IBPB. El ataque ha sido descrito como la primera y pr\u00e1ctica &#8220;fuga de Spectre de proceso cruzado de un extremo a otro&#8221;.<\/p>\n<p><iframe loading=\"lazy\" title=\"Breaking the Barrier: exploiting PB-RRSBA for a cross-process leak.\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/VYEVcj-vnbs?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>El defecto del microc\u00f3digo &#8220;retener[s] &#8220;Las predicciones de rama tales que a\u00fan pueden usarse despu\u00e9s de que IBPB deber\u00edan haberlas invalidado&#8221;, dijeron los investigadores. &#8220;Tal especulaci\u00f3n posterior a la barrera permite a un atacante eludir los l\u00edmites de seguridad impuestos por los contextos de proceso y las m\u00e1quinas virtuales&#8221;.<\/p>\n<p>El estudio descubri\u00f3 que la variante de IBPB de AMD puede ser evitada de manera similar debido a la forma en que el kernel de Linux aplica IBPB, lo que resulta en un ataque, cuyo nombre en c\u00f3digo es Post-Barrier Inception (tambi\u00e9n conocido como PB-Inception), que permite a un adversario sin privilegios filtrar memoria privilegiada. en procesadores AMD Zen 1(+) y Zen 2.<\/p>\n<p>Intel ha puesto a disposici\u00f3n un <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00982.html\" target=\"_blank\">parche de microc\u00f3digo<\/a> para abordar el <a rel=\"nofollow noopener\" href=\"https:\/\/ubuntu.com\/security\/CVE-2023-38575\" target=\"_blank\">problema<\/a> (CVE-2023-38575, puntuaci\u00f3n CVSS: 5,5). AMD, por su parte, est\u00e1 rastreando la vulnerabilidad como CVE-2022-23824, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.amd.com\/en\/resources\/product-security\/bulletin\/amd-sb-1040.html\" target=\"_blank\">consultivo<\/a> lanzado en noviembre de 2022.<\/p>\n<p>&#8220;Los usuarios de Intel deben asegurarse de que su microc\u00f3digo Intel est\u00e9 actualizado&#8221;, dijeron los investigadores. &#8220;Los usuarios de AMD deben asegurarse de instalar las actualizaciones del kernel&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce meses despu\u00e9s de que los investigadores de ETH Z\u00fcrich detallaran nuevas t\u00e9cnicas de ataque RowHammer con nombres en c\u00f3digo ZenHammer y SpyHammer, el \u00faltimo de los cuales utiliza RowHammer para inferir la temperatura de la DRAM con alta precisi\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;RowHammer es muy sensible a las variaciones de temperatura, incluso si las variaciones son muy peque\u00f1as (p. ej., \u00b11 \u00b0C)&#8221;, se\u00f1ala el estudio. <a rel=\"nofollow noopener\" href=\"https:\/\/ieeexplore.ieee.org\/document\/10547262\" target=\"_blank\">dicho<\/a>. &#8220;La tasa de error de bits inducida por RowHammer aumenta (o disminuye) constantemente a medida que aumenta la temperatura, y algunas celdas DRAM que son vulnerables a RowHammer exhiben errores de bits solo a una temperatura particular&#8221;.<\/p>\n<p>Aprovechando la correlaci\u00f3n entre RowHammer y la temperatura, un atacante podr\u00eda identificar la utilizaci\u00f3n de un sistema inform\u00e1tico y medir la temperatura ambiente. El ataque tambi\u00e9n podr\u00eda comprometer la privacidad al utilizar mediciones de temperatura para determinar los h\u00e1bitos de una persona dentro de su hogar y las horas en que entra o sale de una habitaci\u00f3n. <\/p>\n<p>&#8220;SpyHammer es un ataque simple y efectivo que puede espiar la temperatura de sistemas cr\u00edticos sin modificaciones ni conocimiento previo sobre el sistema v\u00edctima&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>&#8220;SpyHammer puede ser una amenaza potencial para la seguridad y privacidad de los sistemas hasta que se adopte un mecanismo de defensa RowHammer definitivo y completamente seguro, lo cual es un gran desaf\u00edo dado que la vulnerabilidad de RowHammer contin\u00faa empeorando con la ampliaci\u00f3n de la tecnolog\u00eda&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/new-research-reveals-spectre.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de octubre de 2024\ue804Ravie LakshmananSeguridad\/vulnerabilidad del hardware M\u00e1s de seis a\u00f1os despu\u00e9s de que saliera a la<\/p>\n","protected":false},"author":1,"featured_media":1417515,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,13266,4661,4664,3951,1034,201033,36,4654,201031,4659,4653,4655,212,51826,13265,3793,246983,255454,246984,201032,220195,1426,158,246982,4014,4660],"class_list":["post-1417513","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amd","tag-ataques-ciberneticos","tag-como-hackear","tag-intel","tag-investigacion","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-persiste","tag-procesadores","tag-revela","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-spectre","tag-ultimos","tag-una","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1417513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1417513"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1417513\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1417515"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1417513"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1417513"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1417513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}