Los especialistas en seguridad de la información han descubierto una nueva vulnerabilidad en los chips de Intel que se puede utilizar para robar información confidencial directamente del procesador. Los investigadores la han denominado «ZombieLoad». ZombieLoad es un ataque de tipo side-channel dirigido a chips de Intel, que permite a los hackers aprovechar efectivamente una deficiencia en su arquitectura para obtener datos arbitrarios, aunque no permite inyectar y ejecutar código malicioso arbitrario, por lo que no se puede utilizar como única herramienta para violar y hackear computadoras remotas.

Según informa Intel, ZombieLoad consiste en cuatro errores en el microcódigo de sus chips, de los cuales los investigadores informaron a la compañía hace apenas un mes. Las vulnerabilidades afectan prácticamente a todos los ordenadores con chips de Intel lanzados desde 2011. Los chips ARM y AMD no están afectados por esta vulnerabilidad.
ZombieLoad recuerda a los famosos Meltdown y Spectre, que aprovecharon un error en el sistema de ejecución especulativa de comandos. La ejecución especulativa ayuda a los procesadores a predecir, en cierta medida, qué podría necesitar una aplicación o el sistema operativo en un futuro próximo, lo que permite que la aplicación funcione más rápida y eficientemente. El procesador devolverá los resultados de sus predicciones si son correctos, o descartará los resultados de la ejecución si la predicción resulta falsa. Tanto Meltdown como Spectre utilizan la posibilidad de abusar de esta función para obtener acceso directo a la información que maneja el procesador.
ZombieLoad se traduce como "carga zombi", lo que explica en parte el mecanismo de vulnerabilidad. Durante un ataque, se inyecta al procesador una cantidad de datos que no puede procesar adecuadamente, lo que obliga al procesador a solicitar ayuda del microcódigo para evitar un fallo. Normalmente, las aplicaciones solo pueden ver sus propios datos, pero el error causado por la sobrecarga del procesador permite eludir esta restricción. Los investigadores han afirmado que ZombieLoad puede acceder a cualquier dato utilizado por los núcleos del procesador. Intel informa que una corrección para el microcódigo ayudará a limpiar los búferes del procesador durante la sobrecarga, evitando que las aplicaciones lean datos que no les corresponden.
En una demostración en video de la vulnerabilidad, los investigadores mostraron que puede ser utilizada para descubrir en tiempo real qué sitios web visita una persona, pero también es fácil aplicarla para obtener, por ejemplo, contraseñas o tokens de acceso que los usuarios utilizan para sistemas de pago.
Al igual que Meltdown y Spectre, ZombieLoad afecta no solo a PCs y portátiles, sino también a entornos en la nube. servidoresLa vulnerabilidad puede ser explotada en máquinas virtuales que deberían estar aisladas de otros sistemas virtuales y de sus dispositivos host, lo que potencialmente podría eludir esta aislamiento. Así, Daniel Gruss, uno de los investigadores que descubrió la vulnerabilidad, afirma que puede leer datos de los procesadores del servidor de la misma manera que en los PCs. Esto es un problema potencialmente grave en entornos en la nube, donde máquinas virtuales de diferentes clientes operan en el mismo hardware de servidor. Aunque nunca se han reportado públicamente ataques utilizando ZombieLoad, los investigadores no pueden descartar que hayan ocurrido, ya que el robo de datos no siempre deja trazas.
¿Qué significa esto para el usuario común? No hay necesidad de entrar en pánico. No es un exploit ni una vulnerabilidad de día cero, donde un atacante puede tomar el control de tu computadora en un instante. Gruss explica que aplicar ZombieLoad "es más fácil que Spectre", pero "más difícil que Meltdown"; ambos requieren un conjunto específico de habilidades y esfuerzos para ser utilizados en un ataque. De hecho, para realizar un ataque utilizando ZombieLoad, debes de alguna manera descargar una aplicación infectada y ejecutarla tú mismo, de modo que la vulnerabilidad ayude al atacante a descargar todos tus datos. Sin embargo, hay formas mucho más sencillas de hackear una computadora y robar esos datos.
La corporación Intel ya ha lanzado microcódigo para corregir los procesadores vulnerables, incluidos los chips Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake y Haswell, Intel Kaby Lake, Coffee Lake, Whiskey Lake y Cascade Lake, así como todos los procesadores Atom y Knights. Otras grandes compañías también han emitido parches para abordar la vulnerabilidad. Apple, Microsoft y Google también han lanzado parches correspondientes para su navegador.
En una entrevista con el portal TechCrunch, Intel declaró que las actualizaciones del microcódigo de los chips, al igual que los parches anteriores, afectarán el rendimiento de los procesadores. Un representante de Intel informó que la mayoría de los dispositivos de consumo corregidos podrían perder hasta un 3% de rendimiento en el peor de los casos, mientras que en los centros de datos podría ser de hasta un 9%. Pero, según Intel, esto probablemente no será notable en la mayoría de los escenarios.
Sin embargo, los ingenieros de Apple no están de acuerdo en absoluto con Intel, quienes en sobre el método de protección completa contra el "Microarchitectural Data Sampling" (nombre oficial de ZombieLoad) afirman que para cerrar la vulnerabilidad definitivamente se debe desactivar por completo la tecnología Intel Hyper-Threading en los procesadores, lo que, según pruebas de los especialistas de Apple, podría reducir el rendimiento de los dispositivos de los usuarios en varias tareas hasta en un 40%.
Ni Intel ni Daniel y su equipo han publicado el código que implementa la vulnerabilidad, por lo que no hay una amenaza directa e inmediata para el usuario común. Los parches lanzados rápidamente neutralizan completamente la amenaza, pero dado que cada corrección conlleva ciertas pérdidas en el rendimiento para los usuarios, surgen algunas preguntas hacia Intel.
Fuente: 3dnews.ru
