Skip to main content

Expertos afirman que tu puerto Thunderbolt puede ser vulnerable

Imagen utilizada con permiso del titular de los derechos de autor

Una vulnerabilidad recientemente descubierta en los puertos Thunderbolt en Mac o PC podría dejar tu computadora expuesta a un ataque. Esencialmente, cuando un accesorio malicioso está conectado a un puerto Thunderbolt, los piratas informáticos pueden obtener acceso a sus archivos y robar datos.

Los investigadores revelaron la vulnerabilidad de Thunderclap en la Red y en el Simposio de ciberseguridad muestran cómo el acceso directo a la memoria, o DMA, utilizado por los puertos Thunderbolt para acelerar el acceso a la memoria pone a sus computadoras en riesgo. Además de los puertos Thunderbolt, los investigadores dicen que la vulnerabilidad también afecta a una gran cantidad de otros puertos que aprovechan el privilegio de acceso a memoria de bajo nivel, incluidos Firewire, Thunderbolt 2 y 3, y USB-C.

Si bien los riesgos de DMA se han conocido anteriormente, los diseñadores incorporaron Unidades de administración de memoria de entrada-salida (IOMMU) como protección. La forma en que funciona, según el blog Naked Security de Sophos, es que «el acceso se otorga a través de un espacio de direcciones virtuales administrado por el sistema operativo junto con las unidades de administración de memoria de entrada y salida de hardware».

Sin embargo, las IOMMU no son tan efectivas como se pensaba anteriormente. Cuando un pirata informático se conecta a un periférico comprometido que contiene código malicioso, hay formas de evitar la capa IOMMU. «Estas vulnerabilidades permiten que un atacante con acceso físico a un puerto Thunderbolt comprometa una máquina de destino en cuestión de segundos, ejecutando código arbitrario en el nivel de privilegio más alto y obteniendo acceso a contraseñas, inicios de sesión bancarios, claves de cifrado, archivos privados, navegación, y otros datos”, informó el blog.

Los investigadores descubrieron la vulnerabilidad al construir su propio dispositivo llamado Thunderclap, de ahí el nombre detrás de la vulnerabilidad. Cualquier computadora con un puerto Thunderbolt, incluidos los sistemas que ejecutan Windows, Linux, FreeBSD y MacOS de Apple, está en riesgo, aunque los investigadores advirtieron que cualquier computadora con una tarjeta PCIe comprometida también podría verse afectada.

Se advirtió a los fabricantes de sistemas operativos sobre los hallazgos en 2016 y las últimas actualizaciones de software para MacOS, Windows 10 y Linux han eliminado algunos de los riesgos asociados con este tipo de ataque, pero las tarjetas PCIe aún no son seguras.

Sin embargo, para mejorar tu seguridad, debes abstenerte de usar cargadores USB-C públicos o no certificados y evitar enchufar cualquier periférico o accesorio con el que no estés familiarizado.

Juliana Jara
Ex escritor de Digital Trends en Español
Juliana Jara es politóloga egresada de la Universidad ICESI de Cali, Colombia y decidió poco después estudiar una…
Samsung cree que las cajas de sus TV pueden ser para tu gato
samsung cajas televisores gato eco packaging for lifestyle tv lineup 4

Hay cosas que tenemos internalizadas, que son una rutina cultural; como cuando recibes un televisor en tu casa, lo sacas de la caja y por supuesto el empaque termina si tiene suerte en la bodega (para futuros traslados de esa TV), o en la mayoría de los casos en la basura o en el reciclaje.

Bueno, Samsung pensó en una forma mejor de darle utilidad a sus empaques, y presentó un nuevo 'embalaje ecológico' hecho de cartón corrugado ecológico, que se aplicará a The Serif, The Frame y The Sero, lo que permitirá a los clientes reciclar y reciclar las cajas de cartón para una reutilización creativa.

Leer más
Los accesorios para iMac que subirán de nivel tu computadora
Engalana de complementos y accesorios tu iMac para hacerla más versátil
accesorios para iMac

Las computadoras iMac no te defraudarán ni en hardware ni en software, pero al comprarlas vienen sin ningún complemento. Con los accesorios para iMac que te recomendamos a continuación harás más versátil tu equipo, independientemente de si dispones de un modelo antiguo o uno reciente. He aquí algunos de los que más nos han gustado y que te permitirán sacar más provecho a tu computadora.
Satechi USB 3.0 Hub

Una de las características de diseño más incómodas de la iMac es que los puertos se encuentran principalmente en la parte trasera. Esto hace que sea muy difícil llegar a ellos, incluso con una configuración de escritorio abierto. Si está montado en la pared, es casi imposible.

Leer más
AMD acaba de lanzar una herramienta gratuita que todos los jugadores serios de PC deberían tener
amd lanza herramienta gratuita jugadores pc frame latency meter

AMD acaba de presentar Frame Latency Meter (FLM), una utilidad de Windows de código abierto diseñada para medir el tiempo de respuesta de los juegos en función de los movimientos del mouse. FLM mide el tiempo que tarda un movimiento del ratón en traducirse en un nuevo fotograma en la pantalla, lo que proporciona información sobre el rendimiento del sistema.

Esta herramienta está especialmente dirigida a jugadores avanzados, usuarios avanzados y desarrolladores de juegos que desean optimizar la latencia de todo el sistema o reducir el retraso de entrada. Si no estás familiarizado con las mediciones de latencia de fotogramas, normalmente se utilizan en línea para aproximar el retraso de entrada midiendo la latencia de botón a píxel.

Leer más