CHW

Logran implantar troyanos indetectables en los CPU Intel Ivy Bridge

Investigadores de la universidad de Massachusetts logran hackear la seguridad del generador de números aleatorios de los populares microprocesadores de Intel.

Hace algunos meses, el experto en seguridad: Steve Blank, comentaba que no le sorprendería que los chips de Intel y AMD tuvieran puertas traseras por hardware que le permitan a la NSA espiar a los propietarios de los equipos basados en dichos chips, acusaciones obviamente negadas por ambas empresas.

Investigadores de la universidad de Massachusetts, afirman haber descubierto que es posible alterar la unidad criptográfica (RNG o generador de números aleatorios) presente en los microprocesadores Intel Ivy Bridge y superiores, de forma virtualmente indetectable por ninguno de los actuales test de certificación de The National Institute of Standars and Technology.

Para hacer ello, basta con alterar ligeramente cerca de una docena de transistores de los miles de millones por la que está conformado el microprocesador (mediante el uso de herramientas especializadas), un cambio tan minúsculo, que podría realizarse durante el proceso de fabricación de algunos lotes de chips o en el archivo de diseño del circuito integrado, antes de que el chip se empiece a fabricar en masa; y que no podría ser detectado por inspecciones de ingeniería inversa óptica del fabricante.

El chip “alterado” reduce la entropía de su generador de números aleatorio de 128 bits a apenas 32 bits, convirtiendo a las “debilitadas” claves generadas por la unidad RNG “hackeada” en claves fácilmente descifrables, las que pueden ser accedidas en cuestión de pocos segundos.

Los temores iniciales de Steve Blank, son bastante probables, como lo demuestra esta investigación, por lo que de momento con los test actuales no es posible confirmar que los microprocesadores Intel poseen alguna puerta trasera por hardware; pero tampoco se puede confirmar que no las poseen.

Link: Ars Technica.

También pueden comentar en nuestro foro.

Tags

Lo Último


Te recomendamos