Expertos afirman que tu puerto Thunderbolt puede ser vulnerable

vulnerabilidad accesorios thunderbolt apple macbook pro 15 with touch bar hands on 0019 720x720

Una vulnerabilidad recientemente descubierta en los puertos Thunderbolt en Mac o PC podría dejar tu computadora expuesta a un ataque. Esencialmente, cuando un accesorio malicioso está conectado a un puerto Thunderbolt, los piratas informáticos pueden obtener acceso a sus archivos y robar datos.

Los investigadores revelaron la vulnerabilidad de Thunderclap en la Red y en el Simposio de ciberseguridad muestran cómo el acceso directo a la memoria, o DMA, utilizado por los puertos Thunderbolt para acelerar el acceso a la memoria pone a sus computadoras en riesgo. Además de los puertos Thunderbolt, los investigadores dicen que la vulnerabilidad también afecta a una gran cantidad de otros puertos que aprovechan el privilegio de acceso a memoria de bajo nivel, incluidos Firewire, Thunderbolt 2 y 3, y USB-C.

Si bien los riesgos de DMA se han conocido anteriormente, los diseñadores incorporaron Unidades de administración de memoria de entrada-salida (IOMMU) como protección. La forma en que funciona, según el blog Naked Security de Sophos, es que “el acceso se otorga a través de un espacio de direcciones virtuales administrado por el sistema operativo junto con las unidades de administración de memoria de entrada y salida de hardware”.

Sin embargo, las IOMMU no son tan efectivas como se pensaba anteriormente. Cuando un pirata informático se conecta a un periférico comprometido que contiene código malicioso, hay formas de evitar la capa IOMMU. “Estas vulnerabilidades permiten que un atacante con acceso físico a un puerto Thunderbolt comprometa una máquina de destino en cuestión de segundos, ejecutando código arbitrario en el nivel de privilegio más alto y obteniendo acceso a contraseñas, inicios de sesión bancarios, claves de cifrado, archivos privados, navegación, y otros datos”, informó el blog.

Los investigadores descubrieron la vulnerabilidad al construir su propio dispositivo llamado Thunderclap, de ahí el nombre detrás de la vulnerabilidad. Cualquier computadora con un puerto Thunderbolt, incluidos los sistemas que ejecutan Windows, Linux, FreeBSD y MacOS de Apple, está en riesgo, aunque los investigadores advirtieron que cualquier computadora con una tarjeta PCIe comprometida también podría verse afectada.

Se advirtió a los fabricantes de sistemas operativos sobre los hallazgos en 2016 y las últimas actualizaciones de software para MacOS, Windows 10 y Linux han eliminado algunos de los riesgos asociados con este tipo de ataque, pero las tarjetas PCIe aún no son seguras.

Sin embargo, para mejorar tu seguridad, debes abstenerte de usar cargadores USB-C públicos o no certificados y evitar enchufar cualquier periférico o accesorio con el que no estés familiarizado.

Apple

Más funciones de Siri y nuevas aplicaciones llegarán a MacOS en la conferencia WWDC

En la próxima Conferencia Anual de Desarrolladores de Apple se espera una variedad de novedades, y la plataforma de escritorio MacOS podría recibir una gran dosis de la presencia y funciones de Siri.
Casa inteligente

Para todos los gustos y necesidades: elige entre las mejores aspiradoras del mercado

Seleccionar las mejores aspiradoras no es una cosa fácil. En Digital Trends habremos probado unas 80 unidades en los últimos años, y después de considerar una serie de factores, creemos que las siguientes son las mejores que puedes…
Computación

Sabemos de lo que hablamos: estas son las mejores tabletas del mercado actualmente

Algunos dirán que "el momento" de la tabletas ya pasó, pero la verdad es que son unos dispositivos que todavía tienen mucha utilidad. Hemos seleccionado para ti las mejores tableta que te puedes encontrar en el mercado.
Computación

¿Te preocupa tu privacidad? Conoce los mejores servicios VPN y asunto resuelto

¿Sientes que tu información no está segura en internet? ¿Quieres un aliado que te ayude a resguardar tus datos personales? Entonces debes conocer de cerca los mejores servicios VPN con la que tu información estará siempre segura.
Entretenimiento

Los mejores dispositivos para streaming ¡No te equivoques, no todos son iguales!

Puede que tu televisor sea demasiado viejo (y no "inteligente"), o puede que el servicio que quieres no esté incluido en tu nueva TV. ¿La solución? Conseguir alguno de los mejores dispositivos para streaming disponibles actualmente en el…
Computación

Trabaja cómodamente donde quieras con las mejores laptops para profesionales

Confiabilidad, rendimiento y duración de la batería. Las mejores laptops para profesionales te ofrecen casi los mismos atributos que un computador de escritorio, con la ventaja de que puedes usarlas donde quieras.
Computación

AMD lanzará una edición de aniversario Radeon VII y 2700X para celebrar sus 50 años  

Anticipando el lanzamiento de las próximas CPUs Ryzen 3000 de AMD y las tarjetas gráficas Navi, la compañía tiene otro evento memorable que celebrar: su aniversario número 50, y lo hará con una edición especial.
Telefonía celular

Agrega estilo y funcionalidad con las mejores fundas para iPad Pro 9.7

Ninguna tableta debería estar sin protección, especialmente si te costó una buena cantidad de dólares. Revisa nuestra selección de las mejores fundas para iPad Pro 9.7, para agregar protección, funcionalidad y estilo a tu dispositivo.
Computación

De muertes, a nuevos personajes: esto es lo que sabemos sobre 'Mortal Kombat 11'

Mortal Kombat 11 llega a la PlayStation 4, Xbox One, Nintendo Switch y PC. Como entendemos que te gustará, aquí te contamos todo lo que sabemos sobre el último juego de lucha de NetherRealms, incluidos sus nuevos personajes.
Redes sociales

La app de videos cortos Byte podría ser el reemplazo que los fans de Vine esperaban

¿Recuerdas a Vine? Nos imaginamos que sí. La aplicación de videos cortos que se repiten en bucle causó un gran revuelo en su corta vida, pero ahora una nueva propuesta quiere seguirle los pasos.
Tendencias

¿Te gustaría trabajar desde tu casa? Google te ayuda con inteligencia artificial

Google promete ayudarte de una manera práctica a encontrar más rápido el trabajo de tus sueños, y para muchos, eso significa trabajar desde casa, algo que la tecnología ha hecho posible.
Apple

El iOS 13 de Apple podría traer una función muy útil a la tableta iPad

Si bien iOS 12 fue una actualización importante para el iPhone, el iOS 13 sería incluso mayor. Ya comenzaron a circular rumores sobre lo que podemos esperar del nuevo sistema operativo de Apple para iPhone y iPad.
Telefonía celular

Dile adiós a la técnica del arroz con los mejores celulares resistentes al agua

Si eres de las personas que les encanta las actividades al aire libre o llevarse el teléfono al baño, tener un equipo resistente al agua es imprescindible. Seleccionamos aquí los mejores teléfonos y la mejor funda que puedes comprar.
Computación

Educa y distrae a tus hijos con las mejores tabletas para niños

Las tabletas para niños no solo son divertidas, sino también muy educativas. Conoce en esta guía cuáles son las mejores tabletas para los pequeños de la casa según su edad y gustos.