Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Esta vulnerabilidad roba datos de las CPU Intel y AMD, y probablemente estés afectado

Los investigadores acaban de describir una nueva vulnerabilidad que afecta a los chips del procesador, y se llama Hertzbleed. Si se utiliza para llevar a cabo un ataque de ciberseguridad, esta vulnerabilidad puede ayudar al atacante a robar claves criptográficas secretas.

La escala de la vulnerabilidad es algo asombrosa: según los investigadores, la mayoría de las CPU de Intel y AMD podrían verse afectadas. ¿Deberíamos preocuparnos por Hertzbleed?

Imagen utilizada con permiso del titular de los derechos de autor

La nueva vulnerabilidad fue descubierta y descrita por primera vez por un equipo de investigadores de Intel como parte de sus investigaciones internas. Más tarde, investigadores independientes de UIUC, UW y UT Austin también contactaron a Intel con hallazgos similares. Según sus hallazgos, Hertzbleed podría afectar a la mayoría de las CPU. Los dos gigantes de los procesadores, Intel y AMD, han reconocido la vulnerabilidad, e Intel confirma que afecta a todas sus CPU.

Intel ha publicado un aviso de seguridad que proporciona orientación a los desarrolladores criptográficos sobre cómo fortalecer su software y bibliotecas contra Hertzbleed. Hasta ahora, AMD no ha lanzado nada similar.

¿Qué es exactamente Hertzbleed y qué hace?

Hertzbleed es una vulnerabilidad de chip que permite ataques de canal lateral. Estos ataques se pueden usar para robar datos de su computadora. Esto se hace a través del seguimiento de la potencia del procesador y los mecanismos de impulso y la observación de la firma de potencia de una carga de trabajo criptográfica, como las claves criptográficas. El término «claves criptográficas» se refiere a una pieza de información, almacenada de forma segura en un archivo, que solo puede codificarse y decodificarse a través de un algoritmo criptográfico.

En resumen, Hertzbleed es capaz de robar datos seguros que normalmente permanecen encriptados. Al observar la información de energía generada por su CPU, el atacante puede convertir esa información en datos de tiempo, lo que les abre la puerta para robar claves criptográficas. Lo que quizás sea más preocupante es que Hertzbleed no requiere acceso físico, ya que se puede explotar de forma remota.

Es muy probable que los procesadores modernos de otros proveedores también estén expuestos a esta vulnerabilidad, porque como lo describen los investigadores, Hertzbleed rastrea los algoritmos de potencia detrás de la técnica Dynamic Voltage Frequency Scaling (DVFS). DVFS se utiliza en la mayoría de los procesadores modernos y, por lo tanto, es probable que otros fabricantes como ARM se vean afectados. Aunque el equipo de investigación les notificó de Hertzbleed, aún no han confirmado si sus chips están expuestos.

Poner todo lo anterior junto ciertamente pinta una imagen preocupante, porque Hertzbleed afecta a un gran número de usuarios y, hasta ahora, no hay una solución rápida para estar a salvo de él. Sin embargo, Intel está aquí para tranquilizarlo: es muy poco probable que sea víctima de Hertzbleed, a pesar de que probablemente esté expuesto a él.

Según Intel, se tarda entre varias horas y varios días en robar una clave criptográfica. Si alguien aún quisiera intentarlo, es posible que ni siquiera pueda hacerlo, porque requiere capacidades avanzadas de monitoreo de energía de alta resolución que son difíciles de replicar fuera de un entorno de laboratorio. La mayoría de los hackers no se molestarían con Hertzbleed cuando se descubren muchas otras vulnerabilidades con tanta frecuencia.

¿Cómo asegurarse de que Hertzbleed no te afecte?

Como se mencionó anteriormente, probablemente esté seguro incluso sin hacer nada en particular. Si Hertzbleed es explotado, es poco probable que los usuarios habituales se vean afectados. Sin embargo, si desea jugar más seguro, hay un par de pasos que puede tomar, pero tienen un precio de rendimiento severo.

Intel ha detallado una serie de métodos de mitigación que se utilizarán contra Hertzbleed. La compañía no parece estar planeando implementar ninguna actualización de firmware, y lo mismo se puede decir de AMD. Según las pautas de Intel, existen dos formas de estar completamente protegido de Hertzbleed, y una de ellas es muy fácil de hacer: solo tiene que deshabilitar Turbo Boost en los procesadores Intel y Precision Boost en las CPU AMD. En ambos casos, esto requerirá un viaje al BIOS y deshabilitar el modo boost. Desafortunadamente, esto es realmente malo para el rendimiento de su procesador.

Los otros métodos enumerados por Intel solo darán como resultado una protección parcial o son muy difíciles, si no imposibles, de aplicar para los usuarios habituales. Si no desea ajustar el BIOS para esto y sacrificar el rendimiento de su CPU, lo más probable es que no tenga que hacerlo. Sin embargo, mantén los ojos abiertos y mantente alerta: los ataques de ciberseguridad tienen lugar todo el tiempo, por lo que siempre es bueno tener mucho cuidado. Si eres un experto en tecnología, echa un vistazo al documento completo sobre Hertzbleed, visto por primera vez por Tom’s Hardware.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Intel dice que el Ryzen 7000 de AMD es aceite de serpiente
intel ryzen 7000 amd aceite serpiente de

Intel
En lo que es una de las piezas de marketing más extrañamente agresivas que he visto, Intel está comparando los chips móviles Ryzen 7000 de AMD con aceite de serpiente. Durante el fin de semana, Intel publicó su libro de jugadas Core Truths, que expone cómo el esquema de nomenclatura de procesadores móviles de AMD engaña a los clientes.

Hay un elemento de verdad en eso, al que llegaré en un momento, pero primero, el libro de jugadas. Intel comienza afirmando que hay una "larga historia de venta de medias verdades a clientes desprevenidos" junto con imágenes de un vendedor de aceite de serpiente y un vendedor sospechoso de autos usados. Esto establece una comparación entre el Ryzen 5 7520U y el Core i5-1335U. El chip de Intel es un 83% más rápido, según la presentación, debido a la arquitectura más antigua que utiliza la parte de AMD.
AMD
Intel tiene razón aquí. El año pasado, AMD cambió su convención de nomenclatura móvil, que ofuscaba las partes con poca potencia utilizando una arquitectura más antigua. En lugar de hacer coincidir la arquitectura con la generación, como Intel y AMD han hecho durante años, AMD ahora dice que todos sus procesadores móviles son parte de la última generación de Ryzen 7000, independientemente de la arquitectura que utilicen.

Leer más
Miles de millones de CPU Intel están filtrando contraseñas y matando el rendimiento
cpu intel filtrando contrasenas matando rendimiento core

Intel
Recientemente se ha descubierto una vulnerabilidad aterradora en algunos procesadores Intel, y aunque las mejores CPU no se ven afectadas, miles de millones de chips podrían serlo. Según el investigador que detectó por primera vez la vulnerabilidad Downfall, "todos en Internet se ven afectados". Esto se ve agravado por el hecho de que un hacker experto podría robar algunos de los datos más confidenciales de las computadoras afectadas, incluidas las contraseñas.

Downfall fue descubierto por un científico investigador senior de Google, Daniel Moghimi, quien creó una página dedicada a él, detallando cómo funciona y qué puede hacer. Downfall apunta a la instrucción Gather en chips Intel, que normalmente ayuda a la CPU a acceder rápidamente a varios datos distribuidos en diferentes partes de su memoria. Sin embargo, con la falla, los registros de hardware internos pueden estar expuestos al software. Si el software se ve comprometido, es posible que los piratas informáticos puedan apoderarse de datos confidenciales de la PC.

Leer más
Las CPU de próxima generación de AMD podrían ofrecer la mayor actualización en años
cpu proxima generacion amd mayor actualizacion anos

Jacob Roach / DT
AMD ya fabrica algunos de los mejores procesadores, pero parece que la próxima generación de CPU Zen podría darnos aún más de qué entusiasmarnos. Según los primeros puntos de referencia y estimaciones, se espera que los procesadores Zen 5 de próxima generación ofrezcan un gran aumento de rendimiento, alcanzando hasta el 30%. Incluso dejando un poco de margen de error, parece que AMD podría estar a punto de ofrecer su actualización más impresionante en varios años.

Esta emocionante especulación proviene de RedGamingTech. Si bien todavía es muy temprano, el YouTuber pudo proporcionar algunos puntos de referencia aproximados. Si bien afirma que estos provienen de una fuente acreditada, es bueno recordar que todavía estamos muy lejos de ver las CPU Zen 5 en persona, probablemente un año o más. Como tal, asegúrese de no tomar esta información al pie de la letra.

Leer más