Falla de Thunderbolt permite el acceso a datos protegidos de una PC en minutos

Un error en Thunderbolt permite a los piratas informáticos robar datos incluso de una computadora encriptada. Esta fue la conclusión del especialista en ciberseguridad Bjorn Rutenberg, cuyo estudio lidera Wired. Thunderbolt ofrece una velocidad de transferencia extremadamente alta, dando a los dispositivos acceso directo a la memoria de su PC, lo que crea una serie de vulnerabilidades.

Falla de Thunderbolt permite el acceso a datos protegidos de una PC en minutos
Imagen vía Depositphotos

Anteriormente, los investigadores de ciberseguridad creían que estas vulnerabilidades podrían abordarse negando el acceso a dispositivos no confiables o desactivando Thunderbolt por completo, pero proporcionando acceso a DisplayPort y USB-C. Sin embargo, el método descrito por Ruthenberg supera esa defensa. Para robar datos de una computadora, incluso si están encriptados, un pirata informático necesitará acceso físico a la computadora, aproximadamente cinco minutos de tiempo pudiendo saltarse el bloqueo de la computadora y acceder a datos protegidos, dice el informe del investigador.

«Todo lo que el atacante necesita hacer es desenroscar la placa posterior, conectar un dispositivo momentáneamente, reprogramar el firmware, volver a colocar la placa posterior y el atacante ya tiene acceso completo al portátil», explica Ruytenberg a Wired.

El método implica cambiar el firmware que controla Thunderbolt. Tales manipulaciones permitirán que cualquier dispositivo acceda al puerto. La piratería no deja rastros, por lo que el usuario nunca sabrá que los datos de su PC han sido robados, dice Rutenberg.

Según explica el investigador, todos las computadoras equipadas con Thunderbolt y sistemas Windows o Linux vendidos entre 2011 y 2020 pueden ser vulnerables. Sin embargo, desde 2019 algunos fabricantes ofrecen la protección Kernel DMA, que los protege parcialmente.

Entre las vulnerabilidades que aprovecha Thunderspy se encuentran las siguientes:
  • Verificación de firmware inadecuada
  • Debilidad en la autenticación del dispositivo
  • Uso de metadatos no autenticados
  • Ataque de degradación utilizando compatibilidad con versiones anteriores
  • Uso de configuraciones de controlador no autenticadas
  • Deficiencias de la interfaz flash SPI
  • Sin seguridad de Thunderbolt en Boot Camp
Si tiene la intención de utilizar una conexión Thunderbolt, Bjorn Rutenberg recomienda encarecidamente:
  • Conecte solo sus propios periféricos Thunderbolt.
  • Nunca se los prestes a nadie.
  • No deje el sistema desatendido, incluso si está bloqueado.
  • No deje los periféricos Thunderbolt sin vigilancia.
  • Debe proporcionar seguridad física adecuada durante el almacenamiento del sistema y cualquier dispositivo con Thunderbolt.

Anteriormente se informó que la fuente de alimentación de la computadora puede convertirse en una fuente de pérdida de datos incluso sin Internet. Un especialista en TI de la Universidad Ben-Gurion, Mordechai Guri, está trabajando en la creación de métodos similares para la fuga de datos de una computadora desconectada físicamente de las redes locales y globales.

Origen: El error Thunderbolt permite a los piratas informáticos robar datos incluso de una computadora encriptada | NOTICIAS GRATUITAS

Etiquetado:

AltaDensidad.TV




Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Drones policiales con video en tiempo real para emergencias y desastres

El uso de drones policiales en operaciones de seguridad pública sigue creciendo. Policías, rescatistas y organismos de emergencia dependen cada vez más de imágenes aéreas para coordinar respuestas rápidas durante incendios, desastres naturales, persecuciones, accidentes o eventos de alto riesgo. Pero existe un problema constante: mantener una transmisión de video estable cuando las redes colapsan...

En medio de la emergencia provocada por el terremoto que afecta a Venezuela, surge una solución tecnológica, poco común en la región, para restablecer las comunicaciones en una de las zonas más golpeadas. Según publicación del periodista venezolano William Peña, la Comisión Nacional de Telecomunicaciones (Conatel) autorizó de forma excepcional a Movistar Venezuela el uso...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo