{"id":208043,"date":"2022-06-15T12:03:48","date_gmt":"2022-06-15T12:03:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-de-canal-lateral-de-hertzbleed-afecta-a-todas-las-cpu-amd-e-intel-modernas\/"},"modified":"2022-06-15T12:03:49","modified_gmt":"2022-06-15T12:03:49","slug":"el-nuevo-ataque-de-canal-lateral-de-hertzbleed-afecta-a-todas-las-cpu-amd-e-intel-modernas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-de-canal-lateral-de-hertzbleed-afecta-a-todas-las-cpu-amd-e-intel-modernas\/","title":{"rendered":"El nuevo ataque de canal lateral de Hertzbleed afecta a todas las CPU AMD e Intel modernas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una vulnerabilidad de seguridad reci\u00e9n descubierta en los procesadores Intel y AMD modernos podr\u00eda permitir que atacantes remotos roben claves de cifrado a trav\u00e9s de un ataque de canal del lado de la energ\u00eda.<\/p>\n<p>Doblado <a rel=\"nofollow noopener\" href=\"https:\/\/www.hertzbleed.com\/\" target=\"_blank\">Hertzbleed<\/a> por un grupo de investigadores de la Universidad de Texas, la Universidad de Illinois Urbana-Champaign y la Universidad de Washington, el problema tiene sus ra\u00edces en el voltaje din\u00e1mico y la escala de frecuencia (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Dynamic_frequency_scaling\" target=\"_blank\">DVFS<\/a>), funci\u00f3n de administraci\u00f3n t\u00e9rmica y de energ\u00eda empleada para conservar energ\u00eda y reducir la cantidad de calor generado por un chip.<\/p>\n<p>&#8220;La causa es que, bajo ciertas circunstancias, los ajustes peri\u00f3dicos de frecuencia de la CPU dependen del consumo actual de energ\u00eda de la CPU, y estos ajustes se traducen directamente en diferencias de tiempo de ejecuci\u00f3n (como 1 hercio = 1 ciclo por segundo)&#8221;, dijeron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-encuentran-nuevos-ataques-de-malware-dirigidos-a-entidades-gubernamentales.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esto puede tener importantes implicaciones de seguridad en las bibliotecas criptogr\u00e1ficas incluso cuando se implementa correctamente como <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/secure-coding\/mitigate-timing-side-channel-crypto-implementation.html\" target=\"_blank\">c\u00f3digo de tiempo constante<\/a> para evitar canales secundarios basados \u200b\u200ben el tiempo, lo que permite que un atacante aproveche las variaciones del tiempo de ejecuci\u00f3n para extraer informaci\u00f3n confidencial, como claves criptogr\u00e1ficas.<\/p>\n<p>Ambos AMD (<a rel=\"nofollow noopener\" href=\"https:\/\/www.amd.com\/en\/corporate\/product-security\/bulletin\/amd-sb-1038\" target=\"_blank\">CVE-2022-23823<\/a>) e Intel (<a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00698.html\" target=\"_blank\">CVE-2022-24436<\/a>) emitieron avisos independientes en respuesta a los hallazgos, y este \u00faltimo se\u00f1al\u00f3 que todos los procesadores Intel se ven afectados por Hertzbleed.  No se han puesto a disposici\u00f3n parches.<\/p>\n<p>&#8220;Como la vulnerabilidad afecta a un algoritmo criptogr\u00e1fico que tiene fugas de canal lateral basadas en el an\u00e1lisis de potencia, los desarrolladores pueden aplicar contramedidas en el c\u00f3digo de software del algoritmo. Se puede utilizar el enmascaramiento, la ocultaci\u00f3n o la rotaci\u00f3n de claves para mitigar el ataque&#8221;, afirm\u00f3 AMD.<\/p>\n<p>Si bien no se han puesto a disposici\u00f3n parches para abordar la debilidad, Intel ha <a rel=\"nofollow noopener\" href=\"https:\/\/community.intel.com\/t5\/Blogs\/Products-and-Solutions\/Security\/Chips-Salsa-Episode-19-June-2022-Security-Advisories-Hertzbleed\/post\/1392094\" target=\"_blank\">recomendado<\/a> los desarrolladores criptogr\u00e1ficos siguen su <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/technical-documentation\/frequency-throttling-side-channel-guidance.html\" target=\"_blank\">gu\u00eda<\/a> para fortalecer sus bibliotecas y aplicaciones contra la divulgaci\u00f3n de informaci\u00f3n de estrangulamiento de frecuencia.<\/p>\n<p>Esta no es la primera vez que se descubren m\u00e9todos novedosos para desviar datos de los procesadores Intel.  En marzo de 2021, dos coautores de Hertzbleed demostraron un ataque de canal lateral &#8220;en chip, entre n\u00facleos&#8221; dirigido a la interconexi\u00f3n de anillo utilizada en los procesadores Intel Coffee Lake y Skylake.<\/p>\n<p>&#8220;La conclusi\u00f3n es que las pr\u00e1cticas actuales de ingenier\u00eda criptogr\u00e1fica sobre c\u00f3mo escribir c\u00f3digo de tiempo constante ya no son suficientes para garantizar la ejecuci\u00f3n de software en tiempo constante en procesadores modernos de frecuencia variable&#8221;, concluyeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/new-hertzbleed-side-channel-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una vulnerabilidad de seguridad reci\u00e9n descubierta en los procesadores Intel y AMD modernos podr\u00eda permitir que atacantes remotos<\/p>\n","protected":false},"author":1,"featured_media":208044,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,13266,1247,4661,3426,4664,23327,4662,78589,3951,4668,246,4667,15789,67015,4654,4658,4659,4653,4655,480,4663,4666,4665,3531,4660],"class_list":["post-208043","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-amd","tag-ataque","tag-ataques-ciberneticos","tag-canal","tag-como-hackear","tag-cpu","tag-filtracion-de-datos","tag-hertzbleed","tag-intel","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-lateral","tag-modernas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-todas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/208043","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=208043"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/208043\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/208044"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=208043"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=208043"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=208043"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}