Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Grave error en Thunderbolt puede dejarte sin info en tu PC

Add as a preferred source on Google

Un gravísimo problema con las conexiones Thunderbolt tienen en vilo a millones de computadoras en el mundo, ya que la falla podría robar toda la información del disco duro en cosa de minutos.

El error lo anunció un investigador de seguridad de la Universidad Tecnológica de Eindhoven. La revista tecnológica Wired informa que las vulnerabilidades afectan a todas las PC habilitadas para Thunderbolt fabricadas antes de 2019 con Windows o sistema Linux.

Recommended Videos

Para cometer el hackeo los piratas informáticos necesitan acceso físico a una computadora para explotar las fallas, teóricamente podrían obtener acceso a todos los datos en aproximadamente cinco minutos, incluso si la computadora portátil está bloqueada, protegida con contraseña y tiene un disco duro encriptado.

El investigador en cuestión es Björn Ruytenberg, quien comentó que con utensilios bastante simples y domésticos se puede hacer intrusión en el disco duro.  Este tipo de ataques en la industria de la seguridad se llama un «malvado ataque de sirvientas», la amenaza de cualquier hacker que pueda pasar tiempo a solas con una computadora, por ejemplo, en una habitación de hotel.

Imagen utilizada con permiso del titular de los derechos de autor

«Todo lo que la criada malvada necesita hacer es desenroscar la placa posterior, conectar un dispositivo momentáneamente, reprogramar el firmware, volver a colocar la placa posterior y la criada malvada tiene acceso completo a la computadora portátil», dice Ruytenberg, quien agregó que, «todo esto se puede hacer en menos de cinco minutos».

Ruytenberg, el investigador que descubrió las vulnerabilidades, publicó un video que muestra cómo se realiza un ataque. En el video, retira la placa posterior y conecta un dispositivo al interior de una computadora portátil Lenovo ThinkPad protegida con contraseña, desactiva su seguridad e inicia sesión como si tuviera su contraseña. Todo el proceso dura cinco minutos.

Thunderspy PoC demo 1: Unlocking Windows PC in 5 minutes

Uno de los principales problemas de seguridad históricos de los puertos Thunderbolt, es que aunque tienen una transferencia más veloz de archivos, en parte al permitir un acceso más directo a la memoria de una computadora que a otros puertos, esto es justamente lo que puede generar vulnerabilidades de seguridad. Una colección de fallas en los componentes Thunderbolt conocida como Thunderclap revelada por un grupo de investigadores el año pasado, por ejemplo, mostró que enchufar un dispositivo malicioso en el puerto Thunderbolt de una computadora puede eludir rápidamente todas sus medidas de seguridad.

¿Qué dijeron los fabricantes?

En una declaración a Wired, algunos fabricantes entregaron sus versiones sobre esta falla:

  • HP: «HP es único en el sentido de que somos el único [fabricante de computadoras] que brinda protección contra ataques DMA a través de dispositivos de tarjeta interna (PCI) y Thunderbolt», agregó la compañía. «La protección contra ataques DMA a través de Thunderbolt está habilitada de forma predeterminada».
  • Lenovo:  dijo que «está evaluando esta nueva investigación junto con nuestros socios y se comunicará con los clientes según corresponda».
  • Dell: dijo en un comunicado que «los clientes preocupados por estas amenazas deben seguir las mejores prácticas de seguridad y evitar conectar dispositivos desconocidos o no confiables a los puertos de la PC».
  • Intel: No contestó.
Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Indignante: Microsoft Office suma anuncios incluso para suscriptores
The Office

Microsoft volvió a encender la polémica con una decisión que está molestando a muchos usuarios: Office estaría mostrando anuncios incluso a quienes pagan una suscripción de Microsoft 365. La principal queja es que estos avisos aparecen dentro de aplicaciones como Word, Excel y PowerPoint, sin opción clara para quitarlos desde la configuración.

El contenido promocional, según los reportes, se presenta como una invitación a mejorar el plan contratado. En algunos casos aparece en la barra de título o como una ventana emergente que sugiere subir de categoría, pese a que el usuario ya paga por el servicio. Eso ha provocado una ola de críticas, porque rompe con la expectativa básica de quienes creían estar comprando una experiencia libre de publicidad.

Read more
Cómo saber si quedaste expuesto con Claude en Google o Bing
Electronics, Mobile Phone, Phone

Claude no parece haber expuesto chats privados “cerrados” por defecto, sino conversaciones que ya habían sido compartidas mediante enlace público y luego quedaron indexadas por buscadores como Google y Bing. La buena noticia es que sí puedes revisar si tus chats aparecen en ese grupo y revocar el acceso desde tu cuenta.

Cómo saber si quedaste expuesto

Read more
Piénsalo dos veces antes de descargar tu próxima app de Windows 11 desde Google
Electronics, Screen, Computer Hardware

Buscar en Google una utilidad para Windows y hacer clic en el primer resultado convincente siempre ha conllevado cierto riesgo. Una red recién descubierta de sitios web falsos ha hecho que ese hábito familiar sea considerablemente más peligroso. Se encontraron más de 70 dominios suplantando aplicaciones populares de Windows. Esto incluye Microsoft PowerToys, CrystalDiskMark, EasyBCD, Wintoys, Lively Wallpaper y SignalRGB.

Windows Latest informa que muchos de los sitios similares aparecen por encima de las páginas genuinas de los proyectos en los resultados de Google, a pesar de no tener ninguna conexión con los desarrolladores detrás de las aplicaciones. Algunos actualmente redirigen sus botones de descarga a páginas legítimas de la Microsoft Store, lo que podría formar parte del ataque.

Read more