Articulo de referencia

Thunderspy

"},"website":{"wt":"{{URL|thunderspy.io}}"}},"i":0}}]}"> Thunderspy es un tipo de vulnerabilidad de seguridad , basada en el puerto Intel Thunderbolt 3 , reportada públicamente ...

Thunderspy es un tipo de vulnerabilidad de seguridad , basada en el puerto Intel Thunderbolt 3 , reportada públicamente por primera vez el 10 de mayo de 2020, que puede resultar en un ataque de "malvada sirvienta " (es decir, un atacante de un dispositivo desatendido) obteniendo acceso completo a la información de una computadora en aproximadamente cinco minutos, y puede afectar a millones de computadoras Apple , Linux y Windows , así como a cualquier computadora fabricada antes de 2019, y algunas posteriores. [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ]

Según Björn Ruytenberg, descubridor de la vulnerabilidad, «Lo único que necesita hacer el atacante es desenroscar la tapa trasera, conectar un dispositivo momentáneamente, reprogramar el firmware, volver a colocar la tapa trasera y así obtener acceso completo al portátil. Todo esto se puede hacer en menos de cinco minutos». [ 1 ] El firmware malicioso se utiliza para clonar identidades de dispositivos, lo que posibilita un ataque DMA clásico. [ 4 ]

Historia

Las vulnerabilidades de seguridad de Thunderspy fueron reportadas públicamente por primera vez por Björn Ruytenberg de la Universidad Tecnológica de Eindhoven en los Países Bajos el 10 de mayo de 2020. [ 9 ] Thunderspy es similar a Thunderclap , [ 10 ] [ 11 ] otra vulnerabilidad de seguridad, reportada en 2019, que también implica el acceso a archivos de computadora a través del puerto Thunderbolt. [ 8 ]

Impacto

La vulnerabilidad de seguridad afecta a millones de ordenadores Apple, Linux y Windows, así como a todos los ordenadores fabricados antes de 2019 y algunos posteriores. [ 1 ] [ 3 ] [ 4 ] Sin embargo, este impacto se limita principalmente a la precisión que un atacante tendría que tener para ejecutar el ataque. Es necesario el acceso físico a un equipo con un controlador Thunderbolt vulnerable, así como un chip ROM escribible para el firmware del controlador Thunderbolt. [ 4 ] Además, parte de Thunderspy, específicamente la parte que implica la reescritura del firmware del controlador, requiere que el dispositivo esté en modo de suspensión, [ 4 ] o al menos en algún tipo de estado de encendido, para ser efectivo. [ 12 ] Los equipos que fuerzan el apagado cuando se abre la carcasa pueden ayudar a resistir este ataque en la medida en que la función (interruptor) en sí misma resista la manipulación.

Debido a la naturaleza de los ataques que requieren acceso físico prolongado al hardware, es improbable que el ataque afecte a usuarios fuera de un entorno empresarial o gubernamental. [ 12 ] [ 13 ]

Mitigación

Los investigadores afirman que no existe una solución de software sencilla y que solo podría mitigarse desactivando por completo el puerto Thunderbolt. [ 1 ] Sin embargo, los impactos de este ataque (lectura de memoria a nivel de kernel sin necesidad de apagar la máquina) se mitigan en gran medida gracias a las funciones anti-intrusión que ofrecen muchas máquinas empresariales. [ 14 ] Intel afirma que habilitar dichas funciones restringiría sustancialmente la efectividad del ataque. [ 15 ] Las recomendaciones de seguridad oficiales de Microsoft recomiendan desactivar el modo de suspensión al usar BitLocker. [ 16 ] Usar la hibernación en lugar del modo de suspensión apaga el dispositivo, mitigando los riesgos potenciales de ataque a los datos cifrados.

Referencias

  1. 1 2 3 4 5 Greenberg, Andy (10 de mayo de 2020). "Fallos de Thunderbolt exponen a millones de PC a ataques de pirateo manual: el llamado ataque Thunderspy tarda menos de cinco minutos en realizarse con acceso físico a un dispositivo y afecta a cualquier PC fabricada antes de 2019" . Wired . Archivado del original el 11 de mayo de 2020. Recuperado el 11 de mayo de 2020 .
  2. Porter, Jon (11 de mayo de 2020). "Una vulnerabilidad en Thunderbolt permite acceder a los datos de un PC en minutos: afecta a todos los PC con Thunderbolt fabricados antes de 2019 y a algunos posteriores" . The Verge . Archivado del original el 11 de mayo de 2020. Consultado el 11 de mayo de 2020 .
  3. 1 2 Doffman, Zak (11 de mayo de 2020). "Intel confirma un nuevo problema de seguridad crítico para los usuarios de Windows" . Forbes . Archivado del original el 12 de mayo de 2020. Recuperado el 11 de mayo de 2020 .
  4. 1 2 3 4 5 Ruytenberg, Björn (2020). "Thunderspy: Cuando el rayo cae tres veces: Rompiendo la seguridad de Thunderbolt 3" . Thunderspy.io . Archivado del original el 11 de mayo de 2020. Recuperado el 11 de mayo de 2020 .
  5. Kovacs, Eduard (11 de mayo de 2020). "Thunderspy: Más fallos en Thunderbolt exponen a millones de ordenadores a ataques" . SecurityWeek.com . Consultado el 11 de mayo de 2020 .
  6. O'Donnell, Lindsey (11 de mayo de 2020). "Millones de dispositivos equipados con Thunderbolt son vulnerables al ataque 'ThunderSpy'" . ThreatPost.com . Archivado del original el 11 de mayo de 2020. Consultado el 11 de mayo de 2020 .
  7. Wyciślik-Wilson, Sofia (11 de mayo de 2020). "La vulnerabilidad Thunderspy en Thunderbolt 3 permite a los hackers robar archivos de máquinas Windows y Linux" . BetaNews.com . Archivado del original el 11 de mayo de 2020. Consultado el 11 de mayo de 2020 .
  8. 1 2 Gorey, Colm (11 de mayo de 2020). "Thunderspy: lo que necesitas saber sobre la vulnerabilidad irreparable en PCs antiguos" . SiliconRepublic.com . Archivado del original el 18 de mayo de 2020. Recuperado el 12 de mayo de 2020 .
  9. Ruytenberg, Björn (17 de abril de 2020). "Rompiendo la seguridad del protocolo Thunderbolt: Informe de vulnerabilidades. 2020" (PDF) . Thunderspy.io . Archivado (PDF) del original el 11 de mayo de 2020. Recuperado el 11 de mayo de 2020 .
  10. Personal (26 de febrero de 2019). "Thunderclap: Las computadoras modernas son vulnerables a dispositivos periféricos maliciosos" . Consultado el 12 de mayo de 2020 .
  11. Gartenberg, Chaim (27 de febrero de 2019) .La vulnerabilidad 'Thunderclap' podría dejar a los ordenadores Thunderbolt expuestos a ataques. Recuerda: no conectes dispositivos al azar a tu ordenador . The Verge . Consultado el 12 de mayo de 2020 .
  12. 1 2 Grey, Mishka (13 de mayo de 2020). "7 vulnerabilidades de Thunderbolt afectan a millones de dispositivos: 'Thunderspy' permite el hackeo físico en 5 minutos. ¿Tienes un portátil equipado con Thunderbolt y lo compraste después de 2011? Pues tenemos noticias para TI. Siete vulnerabilidades de Intel Thunderbolt recientemente descubiertas han expuesto tu dispositivo a los hackers. Aprende qué hacer." . HackReports.com . Archivado del original el 4 de agosto de 2020 . Recuperado el 18 de mayo de 2020 .
  13. codeHusky (11 de mayo de 2020). "Vídeo (11:01) - No hay que preocuparse por Thunderspy - He aquí por qué" . YouTube . Archivado del original el 19 de junio de 2020. Consultado el 12 de mayo de 2020 .
  14. Personal (26 de marzo de 2019). "Protección DMA del kernel para Thunderbolt™ 3 (Windows 10) - Seguridad de Microsoft 365" . Microsoft Docs . Archivado del original el 22 de abril de 2020. Consultado el 17 de mayo de 2020 .
  15. Jerry, Bryant (10 de mayo de 2020). "Más información sobre la seguridad de Thunderbolt(TM) - Technology@Intel" . Archivado del original el 15 de mayo de 2020. Recuperado el 17 de mayo de 2020 .
  16. "Preguntas frecuentes sobre seguridad de BitLocker (Windows 10) - Seguridad de Windows" .
  • Sitio web oficial
  • Vídeo (5:54) – Thunderspy: prueba de concepto en YouTube
  • Vídeo (11:01) - No hay de qué preocuparse por Thunderspy - Aquí te explicamos por qué ( en YouTube)