Se descubre una vulnerabilidad en los procesadores de AMD

Los investigadores han diseñado dos tipos de ataques que explotan las vulnerabilidades de seguridad descubiertas en los procesadores AMD producidos entre 2011 y 2019.

Investigadores de universidades asociadas, incluyendo la Universidad de Rennes, descubrieron dos vulnerabilidades en los procesadores  AMD. Conciernen a todos los chips producidos entre 2011 y 2019. En un artículo publicado por la Universidad de Graz, en Austria, los coautores muestran cómo diseñaron dos ataques que socavan la seguridad de los datos procesados por los procesadores de la marca. Llamadas Collide+Probe y Load+Reload, estas dos creaciones internas permiten a los usuarios hacerse con información sensible o degradar las funciones de seguridad del procesador.

Con estos dos vectores de ataque, es el contenido de la caché L1D del procesador lo que se busca. Los códigos supervisan la forma en que los procesos interactúan con la memoria caché, y luego recogen pequeñas piezas de datos que se procesan de las aplicaciones activas.

AMD parece estar ignorando la amenaza

La preocupación con esta vulnerabilidad es que no requiere acceso físico a la computadora como suele ocurrir con las vulnerabilidades del hardware. Un código JavaScript a través de la nube permite llevar a cabo el ataque. Sin embargo, Javascript es ahora el lenguaje más popular del momento según el ranking de RedMonk. Once millones de desarrolladores utilizan este código para sitios, servicios web y aplicaciones móviles y de escritorio.

AMD ha sido consciente de los defectos desde agosto. La compañía no ha comunicado nada sobre el tema y no se ha desplegado ningún parche mientras los académicos están entregando pistas para corregir la situación. El otro gran problema para AMD es que esta vulnerabilidad también debería afectar a los chips equipados con la arquitectura Zen 3 de su futuro rango de Ryzen 4000, grabado en 7 nm que será lanzado a finales de 2020.

Únete al debate..

MAS EN NANOVA

Redmi: un rastreador de fitness incluso más barato que la banda Mi

Redmi , submarca de Xiaomi, ha lanzado su primer portable: una banda inteligente como la de Realme en este nicho de mercado. Sólo costará...

¿Cuál es la diferencia entre una Epidemia y una Pandemia?

¿Qué es una epidemia? Una epidemia es el aumento del número de casos de una enfermedad más allá de lo que normalmente se espera en...

¿Que es la tecnologia dura y la tecnologia blanda?

¿Que significa Tecnología? Tecnología es la aplicación práctica de los conocimientos, especialmente en un campo determinado , como la tecnologia medica, por ejemplo. ¿Como se clasifican...

HOY

En la Antártida se han encontrado restos de una selva tropical

En la Antártida, hace 90 millones de años, había una selva tropical. Este es el sorprendente descubrimiento realizado gracias a un estudio coordinado por...

Se espera que el agujero de la capa de ozono en el Ártico se cierre a mediados de abril de 2020.

El agujero de la capa de ozono en el Ártico debería cerrarse a mediados de abril. Las noticias proceden de los satélites europeos, en...

WhatsApp contra las noticias falsas: detener los mensajes reenviados. Sólo puedes enviarlos a un chat a la vez

El Coronavirus y las noticias falsas, el gigante de la mensajería instantánea Whatsapp también participa en la lucha contra la difusión de noticias falsas. La...

VTTAE: Canyon renueva el Neuron:ON con una batería incorporada

Conocida por sus bicicletas de carretera y de montaña con una relación calidad-precio a menudo insuperable, Canyon había seducido con su bicicleta de montaña eléctrica Neuron:ON, una bicicleta todoterreno...