'Puertas traseras' en los chips: una nueva variante de ciberguerra

  • Unos investigadores han encontrado una 'puerta trasera' en diversos chips
  • Este fallo de seguridad, se cree es deliberado, permite acceder al contenido
  • Las medidas de seguridad por software son inútiles con estos problemas
Ampliar foto ProASIC3, se trata de un chip con seguridad de nivel militar, en el que se supone que las garantías de seguridad son máximas

ProASIC3, se trata de un chip con seguridad de nivel militar, en el que se supone que las garantías de seguridad son máximas

ÁLVARO IBÁÑEZ 'ALVY'ÁLVARO IBÁÑEZ 'ALVY' 

¿Son los virus, gusanos y las botnets las armas más avanzadas de la ciberguerra? Según parece, son solo uno de sus aspectos más visibles.

También hay otras técnicas de espionaje tan avanzadas como utilizar las 'puertas traseras' que se han detectado en algunos chips con los que se controlan armas, aviones y otros dispositivos militares, para leer toda la información que contienen.

El estudio proviene de un trabajo publicado por un par de investigadores de la Universidad de Cambridge y los Laboratorios Quo Vadis, que estudiaban la seguridad de un tipo de chips llamados FPGA.

Estos modernos chips son en realidad microprocesadores en los que se pueden configurar a medida los circuitos internos para que trabajen de forma óptima en diversas tareas, optimizándolos para diferentes aplicaciones.

Un uso típico es configurarlos para aplicaciones gráficas, para romper claves o para realizar búsquedas en bases de datos. Normalmente, la configuración de los FPGA es un proceso que una vez llevado a cabo resulta 'invisible' para los programas que se ejecutan sobre el microprocesador.

Acceso a toda la información

Pero en una combinación de desafortunado oscurantismo, la necesidad de herramientas para examinar los chips y depurar su configuración y a ingeniosos métodos empleados por expertos en seguridad, los investigadores consiguieron encontrar algo que no debería estar ahí: una 'puerta trasera' que permitía acceder a la clave secreta con la que obtener toda la información del chip.

Normalmente, las puertas traseras son atajos que los programadores implementan en diversos sistemas informáticos como alternativas 'secretas' a los sistemas de seguridad principales.

Les permiten acceder sin tener que pasar por todos los controles y pruebas de identidad y seguridad, a veces por buenas razones, a veces para aprovecharse de ellos.

Normalmente pasan desapercibidos, pero existen puertas traseras en casi todos los sistemas, incluyendo algunas tan infantiles como combinaciones de teclas y contraseñas especiales para muchos videojuegos, software comercial e incluso otro tipo de equipos: cajeros automáticos, coches, máquinas de venta de productos en lugares públicos, etcétera.

Existen 'puertas traseras' en casi todos los sistemas

El primer problema con los chips analizados, especialmente con uno llamado ProASIC3, es que se trata de un chip con seguridad de nivel militar, en el que se supone que las garantías de seguridad son máximas: se utiliza en armas, sistemas de guiado, centrales nucleares y similares.

El segundo problema es que, tras el análisis, concluyeron que la puerta trasera no era fruto de un error o descuido, sino algo insertado deliberadamente.

En esta situación, cualquier aparato que se construya con estos chips y sus variantes -y hay unos cuantos en el mercado usándose desde hace tiempo- resulta ser vulnerable.

Protección inútil

Para colmo, los chips no se pueden 'actualizar' para evitar el fallo de seguridad y cualquier medida de protección mediante software es inútil puesto que un atacante siempre podría acceder a través de la puerta trasera del hardware del equipo y leer todo su contenido.

Según los expertos, los fabricantes de este tipo de chips han cometido un error clásico de la seguridad informática: confiar en la llamada 'seguridad mediante oscuridad', es decir, pensar que no ofreciendo la documentación completa de los chips y su funcionamiento haría más difícil encontrarles un fallo o la puerta secreta que se incluyó para quién sabe qué usos en su diseño original.

Los fabricantes han cometido un error clásico de la seguridad informática

Si además el fallo es deliberado como parece, se pone en duda hasta qué punto puede fiarse cualquiera al comprar chips de uso general en el mercado para crear ordenadores u otros dispositivos: la información ya no estaría segura en ningún lado.

Un potencial problema son los virus y troyanos como Flame o Stuxnet que se dispersan por equipos del mundo y podrían recabar toda esa información para el país u organización que los haya creado.

Con la publicación en revistas especializadas y divulgativas de este problema detallando la forma en que pueden llevarse a cabo estos ataques para conseguir información -algo que puede hacerse con equipamiento barato en cuestión de un par de semanas- los ingenieros esperan alertar a todos los que confíen en este tipo de chips de sus potenciales problemas y de que eso de la 'seguridad mediante oscuridad' sigue siendo una mala solución que no funciona.

­ ­ ­ ­
Programas para todos los p├║blicos

Irlanda legaliza el matrimonio gay, según los datos provisionales

En Dublín el apoyo podría acercarse al 60%, frente al 40% del "no". Los resultados definitivos se conocerán esta tarde.

­ ­ ­ ­
Programas para todos los p├║blicos

Más de 90.000 agentes velarán por el buen desarrollo de las elecciones

El presupuesto de las municipales asciende a casi 128 millones de euros. Se estiman resultados fidedignos a las 22:30 horas.

­ ­ ­ ­

Contador vuelca el Giro en la contrarreloj

Imagen de Alberto Contador durante la contrarreloj del Giro de Italia 2015.FELIPE FERNÁNDEZ

El de Pinto marca el tercer mejor tiempo en meta y recupera el liderato. Fabio Aru ahora está a 2:28 en la general.

­ ­ ­ ­
Protestas de los trabajadores de la planta de Coca-Cola en Fuenlabrada el pasado 15 de enero

Coca-Cola reabre la planta de Fuenlabrada como centro de operaciones industriales y logísticas

Los sindicatos rechazan la reapertura si no es en las mismas condiciones. Hasta 250 trabajadores tendrán la posibilidad de reincorporarse a ese centro, según la compañía.

­ ­ ­ ­
Programas para todos los p├║blicos

Alicia, 150 años en
el País de las Maravillas

JESÚS JIMÉNEZ.- La famosa novela de Lewis Carroll cumple 150 años. Se reedita una versión ilustrada por Rébecca Dautremer.

­ ­ ­ ­
Programas para todos los p├║blicos

Un tetrapléjico usa su pensamiento para mover un brazo robótico

Controla el brazo robótico con su pensamiento e imaginación. Tiene microelectrodos implantados en el córtex parietal posterior.

Espacio reservado para promoción
cid:1012