Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Expertos afirman que tu puerto Thunderbolt puede ser vulnerable

Add as a preferred source on Google
Imagen utilizada con permiso del titular de los derechos de autor

Una vulnerabilidad recientemente descubierta en los puertos Thunderbolt en Mac o PC podría dejar tu computadora expuesta a un ataque. Esencialmente, cuando un accesorio malicioso está conectado a un puerto Thunderbolt, los piratas informáticos pueden obtener acceso a sus archivos y robar datos.

Los investigadores revelaron la vulnerabilidad de Thunderclap en la Red y en el Simposio de ciberseguridad muestran cómo el acceso directo a la memoria, o DMA, utilizado por los puertos Thunderbolt para acelerar el acceso a la memoria pone a sus computadoras en riesgo. Además de los puertos Thunderbolt, los investigadores dicen que la vulnerabilidad también afecta a una gran cantidad de otros puertos que aprovechan el privilegio de acceso a memoria de bajo nivel, incluidos Firewire, Thunderbolt 2 y 3, y USB-C.

Recommended Videos

Si bien los riesgos de DMA se han conocido anteriormente, los diseñadores incorporaron Unidades de administración de memoria de entrada-salida (IOMMU) como protección. La forma en que funciona, según el blog Naked Security de Sophos, es que «el acceso se otorga a través de un espacio de direcciones virtuales administrado por el sistema operativo junto con las unidades de administración de memoria de entrada y salida de hardware».

Sin embargo, las IOMMU no son tan efectivas como se pensaba anteriormente. Cuando un pirata informático se conecta a un periférico comprometido que contiene código malicioso, hay formas de evitar la capa IOMMU. «Estas vulnerabilidades permiten que un atacante con acceso físico a un puerto Thunderbolt comprometa una máquina de destino en cuestión de segundos, ejecutando código arbitrario en el nivel de privilegio más alto y obteniendo acceso a contraseñas, inicios de sesión bancarios, claves de cifrado, archivos privados, navegación, y otros datos”, informó el blog.

Los investigadores descubrieron la vulnerabilidad al construir su propio dispositivo llamado Thunderclap, de ahí el nombre detrás de la vulnerabilidad. Cualquier computadora con un puerto Thunderbolt, incluidos los sistemas que ejecutan Windows, Linux, FreeBSD y MacOS de Apple, está en riesgo, aunque los investigadores advirtieron que cualquier computadora con una tarjeta PCIe comprometida también podría verse afectada.

Se advirtió a los fabricantes de sistemas operativos sobre los hallazgos en 2016 y las últimas actualizaciones de software para MacOS, Windows 10 y Linux han eliminado algunos de los riesgos asociados con este tipo de ataque, pero las tarjetas PCIe aún no son seguras.

Sin embargo, para mejorar tu seguridad, debes abstenerte de usar cargadores USB-C públicos o no certificados y evitar enchufar cualquier periférico o accesorio con el que no estés familiarizado.

Juliana Jara
Former Digital Trends Contributor
Packard Bell resucita de entre los muertos, pero hay una trampa que arruina la nostalgia
Packard Bell

Aquella marca que asociabas con torres beige, monitores CRT y el chillido inolvidable de un módem dial-up acaba de reaparecer, pero no como la recordabas. Packard Bell volvió a la vida en IFA 2026, la feria tecnológica de Berlín, con una identidad renovada, un catálogo de productos que va mucho más allá de las computadoras y un detalle que decepcionará a buena parte de sus fans históricos: por ahora, nadie fuera de Europa, Oriente Medio y África podrá comprar nada de esto.

Un maquillaje completo para una marca centenaria

Read more
Jensen Huang reafirma que Nvidia crecerá un 70% el próximo año
CEO de Nvidia: Jensen Huang

Jensen Huang, fundador y consejero delegado de Nvidia, volvió a poner sobre la mesa una de las proyecciones más comentadas de la industria tecnológica: un crecimiento de ingresos del 70% para el próximo año fiscal. El directivo entregó esta reafirmación durante su participación en la conferencia Goldman Sachs Communacopia + Technology, realizada el jueves, donde defendió con firmeza que la compañía puede sostener ese ritmo pese a las dudas del mercado sobre una eventual desaceleración del boom de la inteligencia artificial.

Una posición dominante en todo el ecosistema de IA

Read more
La IA odia a los CAPTCHA y así lo demostró Anthropic
Captcha

Un nuevo informe de Anthropic sobre el comportamiento irregular de sus modelos de inteligencia artificial dejó al descubierto un dato tan inquietante como curioso: incluso los sistemas más avanzados pueden quedar atrapados durante horas frente a un simple CAPTCHA, esas pruebas visuales diseñadas para diferenciar a los humanos de los robots.

De acuerdo con el reporte, el incidente ocurrió en abril, cuando la compañía evaluaba las capacidades de intrusión informática de su modelo Mythos 5 dentro de un entorno controlado. Sin embargo, un error de los propios evaluadores dejó una puerta abierta hacia la red pública, y el sistema aprovechó ese descuido para actuar por su cuenta. Su objetivo era acceder a determinada información alojada en un sistema externo, y para lograrlo decidió insertar un exploit dentro de un paquete de software en Python, con la intención de que las víctimas lo descargaran de forma involuntaria.

Read more