PLATYPUS: nueva amenaza para CPUs Intel y AMD

por | Nov 13, 2020

ETIQUETAS: Actualidad | Seguridad

Un nuevo ataque de canal lateral amenaza a las CPU de Intel y de AMD. Lo han descubierto un grupo de investigadores austriacos de la Universidad de Tecnología de Graz. Lo han bautizado como PLATYPUS y permite explotar variaciones en el consumo energético del procesador para acceder a datos confidenciales. Una de las características que diferencian este ataque de otros similares es que no hace falta acceder físicamente al equipo.

Esta vulnerabilidad abre la puerta a que un usuario sin privilegios pueda sustraer datos reconstruyendo la información que recibe a través de la interfaz de monitoreo de energía RAPL. Dicha interfaz está presente en los procesadores Intel CVE-2020-8694, CVE-2020-8695 y AMD CVE-2020-12912.

Los sistemas operativos Linux son más vulnerables ante PLATYPUS, ya que el marco Powercap del kernel permite a usuarios sin permisos de administrador acceder a los contadores RAPL. De esta manera, el consumo de CPU y DRAM queda expuesto a un posible rastreo. Llevar a cabo este ataque en sistemas Windows y macOS requiere de un esfuerzo adicional, ya que hay que instalar el paquete Inter Power Gadget que necesita acceso privilegiado.

Tanto Intel como AMD, así como los desarrolladores del hipervisor Xen, ya han lanzado parches para evitar que sus productos se vean afectados por este ataque.

Más información en este enlace.

COMPARTIR

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

Virtualización y sostenibilidad: VDI para ayudar al planeta

El cuidado de la casa común es una responsabilidad de todas las personas que habitamos este planeta, cada una desde su realidad y capacidad de actuación. Las hay que pueden hacer mucho porque su ámbito de influencia es muy grande, pero también están aquellas, que quizás por tener menor impacto, piensen que esto no va con ellas. Se equivocan, en esta partida todo suma y todos somos importantes.

VDI: El entorno más seguro para el trabajo híbrido

Hoy se celebra el Día Europeo la Protección de Datos. Con esta efeméride, la Comisión Europea, el Consejo de Europa y las autoridades de Protección de Datos de los estados miembros de la Unión Europea pretenden concienciar sobre la importancia de la privacidad, la protección de datos de los usuarios y el cumplimiento del Reglamento General de Protección de Datos (RGPD). Una regulación caracterizada por sus cuantiosas multas por incumplimiento desde su implementación en 2018.

Cómo evitar incidencias con las máquinas virtuales

La virtualización viene con una amplia gama de beneficios para las organizaciones. Ayuda a reducir los costos de TI y reduce el tiempo de inactividad, a la vez que aumenta la eficiencia y la productividad. También eleva la resiliencia de las redes, principalmente cuando ocurren desastres, y promueve operaciones más ecológicas.

Sin embargo, el uso de máquinas virtuales también tiene una serie de retos. La información debe estar debidamente securizada, las cargas de trabajo pueden mezclarse, las tareas de separación se pueden perder, entre otros desafíos. Es vital saber cómo prevenir estas dificultades, y eso es lo que se discutirá en este artículo. Empecemos.

Archivos


Mantente al día de toda la actualidad de UDS ENTERPRISE a través de nuestras redes sociales. ¡Síguenos!

Ir al contenido