Temas Calientes

¡Escándalo! Fabricante coloca “puertas traseras” en chips deliberadamente

i1111

Por primera vez en la historia se ha logrado descubrir, comprobar, explotar y documentar una vulnerabilidad, backdoor o puerta trasera en un chip de silicio que permite a un usuario malintencionado tomar control del dispositivo que utilice la plataforma. Y no a cualquier usuario: sino que al propio fabricante, quien deliberadamente añadió esta puerta trasera al chip y además le puso una “clave” para utilizarla.

Los productos afectados son unidades FPGA (Field Programmable Gate Array) del fabricante norteamericano Actel, en sus series de modelos ProASIC3, Igloo, Fusion y SmartFusion, y como ya dijimos, los investigadores creen que por el nivel de integración del problema encontrado seguramente el agujero fue puesto “en casa” intencionalmente por Actel, lo que se viene produciendo desde el año 2002 al menos hasta 2010, cuando la empresa Microsemi se hizo cargo de la fabricación.

Para descubrir aquello es que un grupo de investigadores en la Universidad de Cambridge inició una investigación que encendió las alarmas entre las instituciones que utilizan esta clase de chips para funciones que necesitan de seguridad al más alto nivel, como aplicaciones militares y de comunicaciones públicas, privadas e institucionales, sólo por nombrar algunas, donde Gobiernos y organismos particulares ya contactaron a los investigadores para pedirles ayuda. Y sí, hubo grandes esfuerzos para encontrar el problema, ya que también en forma deliberada éste se encontraba muy escondido en el diseño de hardware, agravando aún más la situación.

Los productos afectados son chips que se pueden programar en forma personalizada para implementar en diferentes dispositivos con el fin de cumplir funciones específicas, con el “implementador” decidiendo cómo va a funcionar y dónde. Esta flexibilidad es la que los convierte en chips apetecidos en aplicaciones que además de las anteriormente mencionadas también involucran aviones de combate, satélites, centrales de energía nuclear, aviones comerciales Boeing y un largo etcétera.

Lo más malo de todo es que se puede romper el sistema de encriptación AES; un algoritmo que ofrece gran seguridad y por lo mismo, es usado ampliamente en chips para implementarlo en motores AES a nivel de hardware. Ahora todo eso sirve de nada gracias a la vulnerabilidad que Actel insertó en sus productos, los que ingenuamente fueron adquiridos por toda clase de instituciones que ahora ven en peligro sus datos y más importante aún: el acceso a sus plataformas.

Según los investigadores, la puerta trasera está inserta en la arquitectura con que fue diseñado el trozo de silicio, por lo que es imposible solucionarla o removerla porque es hardware, es decir, fierros que ya están hechos y no se pueden cambiar. Lo mejor que se puede hacer por ahora es buscar formas para que explotar y aprovechar la vulnerabilidad sea más difícil y costoso para los malintencionados, aunque de todas formas esto es inevitable si llega a ocurrir.

Porque esto no es un virus de computadora ni cualquier tipo de malware que es software o código virtual que se puede arreglar: este problema es un hoyo o agujero inserto en procesadores físicos, el que no se puede tapar más que cambiando un producto por otro. Es como si la computadora que compraste tuviese una fuga y la única solución para arreglarla es cambiarla.

Links:

- Línea de tiempo de la investigación.

- Primer paper de los investigadores.

- Segundo paper de los investigadores.

También pueden comentar en nuestro foro.

49 Comentarios

¡Escándalo! Fabricante coloca “puertas traseras” en chips deliberadamente

Páginas: 1 2
Ver Todos
Thumb up 1 Thumb down 0 avatar_Sapote Sapote dijo hace 12 meses

No me extraña de Microsemi.

Responder
Thumb up 4 Thumb down 2 avatar_Dan Dan dijo hace 12 meses

Esto no es nuevo, desde hace mucho años se comentaba sobre el tema, todos estuvieron a oídos cerrados. Por falta de pruebas.

¿Quiebra para el fabricante? Lo dudo, la ignorancia sigue activa. Seguiréis comprando ... sin remedio .... incluso tenga cinco chip malos ....
La gran mayor de los usuarios que compra, no saben lo que compran.
Solo un grupo pequeño que somos más interesado en el tema, puede que dejemos de comprar, pero eso no llevará a la quiebra.

Lo que tendría que ser los mayorista, negar a comprar ... pero hablamos de un chiste ... esto sería como pedir que los políticos se bajen el sueldo.

Nadie mira el chipset, ni otras prestaciones importante, porque ... eso es idioma chino ... Solo se preocupan del disco duro grande, cámara de mucho mega pixeles ... Osea de lo menos importante.

Luego, hay que tener en cuenta que habrá otro chips dentro con funciones similares.

Incluso me imagino que como este mundo es pesetero, chip que controlen un tiempo de uso de placa, y al x tiempo produzca una anomalía, para vender otra placa nueva.

Si tanto queréis venganza usad la ley, poned demandas masivas, reclamar ... o acaso en las especificaciones técnica incluía "el hardware incluye chip oculto con funciones que no te vamos a decir"

Pero esto es más de lo mismo mucho ruido, pero nadie hace nada ...

Responder
Thumb up 1 Thumb down 0 avatar_OjosDelSalado OjosDelSalado dijo hace 12 meses

Y cuantos chips mas no andan por ahi sin ser descubiertos con su puerta trasera?Los mismos de Intel o AMD puenden tener las suyas tambien y no me vengan con paranoias que seguramente si alguien hubiese dicho lo mismo antes de esta noticia junto a la de China lo tildarian de paranoico hasta que salen estas noticias. Algo asi como el Anti-Theft 3.0 de Sandy Bridge.No creo que piensen en control al menos no por ahora pero si en espionaje de datos para las grandes empresas.

Responder
Páginas: 1 2
Ver Todos

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*