Una falla global que alerta sobre la dependencia tecnológica

Por: Javier Borelli

Hallaron errores en los procesadores de Intel y AMD. Sólo China sigue desarrollando un hardware que no fue afectado por esta amenaza.

Si vivís en occidente y tenés celular, computadora, tablet o cualquier tipo de dispositivo electrónico, estás expuesto a sufrir algún ataque malicioso y no hay mucho que puedas hacer para evitarlo. La sorprendente noticia surge de dos vulnerabilidades descubiertas a mediados de 2017 pero filtradas a los medios a principios de año que están presentes en los procesadores fabricados por Intel y AMD desde 1995 y que abren la puerta a posibles ataques externos. Las empresas salieron rápidamente a ofrecer parches, pero muchos fueron defectuosos y ralentizaron el funcionamiento de los equipos. La solución definitiva, explican, recién llegará a fin de 2018 cuando comiencen a fabricar chips sin errores, pero pasarán años hasta que todos actualicen sus equipos. El caso abrió el debate sobre la dependencia del hardware y la necesidad de pensar en clave de soberanía tecnológica.

«La vulnerabilidad es una falla. Es como la ventana de una casa. Si hay una amenaza que explote esa vulnerabilidad, abre la ventana y entra», explica Camilo Gutierrez, jefe de laboratorio de ESET Latinoamérica, una compañía que brinda soluciones de seguridad informática a más de 100 millones de usuarios en el mundo. En este caso, explica, lo que sucedió fue que un grupo de expertos de Google que se dedica a buscar posibles vías de ataque de manera preventiva halló un error que tenía más de 20 años y que estaba vinculado a «cómo tenían protegido el manejo de datos al interior del procesador».

Esos errores fueron bautizados Meltdown (derretimiento) y Spectre (fantasma) acorde a las características de la posible explotación de la falencia que provocan. El primero básicamente «derrite las barreras de seguridad del hardware» y el segundo es tan difícil de solucionar que «perseguirá bastante tiempo a los programadores».

«En teoría un delincuente podría aprovecharse y tomar control completo del dispositivo. Y como el problema está en hardware y no el software, eso hace que potencialmente cualquiera pueda tomar control, aunque en la práctica es extremadamente complicado que alguien a través de un virus pueda aprovecharse de esto», señala Cristian Borghello, director de Segu-Info. En los hechos, aún no se conoce a nadie que haya explotado esta falencia (ver aparte), pero su afectación potencial es tan grave que todas las empresas tecnológicas se apuraron en sacar parches que mediante software corrigen el error en el hardware.

En realidad, tampoco tuvieron que apurarse tanto. Los especialistas de Google avisaron a las empresas de procesadores en junio de 2017 y acordaron no divulgar el tema para evitar ataques indeseados. Durante seis meses todas trabajaron en los parches hasta que en enero la noticia si filtró y tuvieron que dar la cara. Todo ese período en el que trabajaron en las sombras ahora está sujeto a demandas judiciales contra las empresas y sus ejecutivos (ver aparte), ya que ocultaron información sensible que podría haber cambiado decisiones económicas de accionistas y clientes.

Soberanía o dependencia

«Tanto Intel como AMD comparten arquitectura, es decir que un mismo sistema operativo puede andar en los dos. Si hubiera muchas arquitecturas distintas, cada sistema operativo tendría que sacar distintas versiones. Entonces el mercado naturalmente se concentra, lo que no es necesariamente bueno para los usuarios», explica Juan Heguiabehere, director del programa de Seguridad en TICS de la Fundación Sadosky.

Intel tiene una participación de mercado del 80% y AMD, su más cercano competidor, se queda prácticamente con la porción restante. Los únicos que pueden haber quedado libres de este problema son los chinos, añade Heguiabehere. «Ellos compraron MIPS (una arquitectura desarrollada en EE UU más elegante que Intel) y ahora hacen sus propios microprocesadores (Loongson). Entonces no le pagan regalías y puede que no haya tenido problemas ahora.» Consultado por Tiempo, el especialista resume: «Estaría muy bien formar recursos y que fueran desarrollando una arquitectura propia. Es una cuestión de soberanía tecnológica». «

Una sospechosa decisión del CEO

El CEO de Intel, Brian Krzanich, vendió la mitad de sus acciones de la compañía en noviembre de 2017, cinco meses después de que su empresa fuera informada por Google de que existía un grave fallo de seguridad en sus procesadores y dos meses antes de que la noticia tomara estado público. Se quedó con 250 mil acciones, el número mínimo necesario para conducir la compañía.

Desde Intel aseguraron que la decisión no tuvo que ver con la falla, pero eso no pudo evitar que el hecho generara sospechas. Las acciones de Intel cayeron 9% tras el anuncio oficial del problema, pero esta semana alcanzaron el máximo valor en 18 años tras el anuncio de que sacarían a fin de año nuevos chips sin errores.

Conspiranoia

«Se ha probado que agencias gubernamentales han estado detrás de la explotación de errores o conocían de otros errores previamente», explicó a Tiempo Cristian Borghello, director de Segu-Info.

Por eso la Agencia de Seguridad Nacional (NSA) de EE UU, que quedó marcada por el espionaje masivo denunciado por Edward Snowden en 2013, salió a desmarcarse. «En la NSA no sabíamos nada de Meltdown y Spectre. Tampoco hubiéramos aprovechado un error que pusiera en riesgo a compañías como Intel», aseguraron en un comunicado.

Compartir

Entradas recientes

Horas frenéticas en la causa $Libra: los llamados de Novelli con Milei, Karina y Santiago Caputo

Los anexos reservados revelados en las últimas horas comprometen al presidente de la Nación y…

18 mins hace

Opositores escucharon a trabajadores despedidos de empresas de todo el país

El conflicto de la empresa de neumáticos Fate que dejó afuera a 900 operarios sirvió…

2 horas hace

Cuatro meses de prisión preventiva para «Pichón» Segura, el agresor del diputado Pelli

Luego del escándalo por el "tucumanazo", la justicia avanzó con velocidad.

2 horas hace

La morosidad en las pymes ya llega al 4% del total de las deudas y tiene picos de casi el 8%

Es según un estudio de Analytica, en base a datos del Banco Central. Los sectores…

2 horas hace

Sorpresa y media: Ca7riel & Paco Amoroso unen fuerzas con Jack Black e inventan la psicodelia caribeña en “Goo Goo Ga Ga”

Una colaboración inesperada que mezcla humor, irreverencia y ritmo. El dúo argentino y la estrella…

3 horas hace

Homenaje a Marielle Franco, en la estación del Subte A, Río de Janeiro

La política brasileña Marielle Franco fue asesinada el 14 de marzo de 2018. La cita…

4 horas hace

Dónde probar empanadas de vizcacha, bailar tango y disfrutar de espectáculos

Desde Coronel Dorrego con la oda al oliva a San Patricio en distintas localidades, el…

4 horas hace

Dos militantes comunistas y una melliza: más nombres e historias de los 12 desaparecidos de La Perla que identificó el EAAF

Se trata de Ramiro Sergio Bustillo Rubio y Oscar Omar Reyes, militantes del Partido Comunista…

5 horas hace

Cinco llamadas y un tuit: las pericias telefónicas que complican a Milei en el escándalo de la criptomoneda $LIBRA

El peritaje al celular del trader Mauricio Novelli reveló comunicaciones directas con el presidente minutos…

5 horas hace

Pese a estar indicada para bebés e infancias con factores de riesgo, el Gobierno dejó de proveer vacunas pediátricas anti covid

No solo hay faltante desde hace meses, sino que la información oficial que brinda el…

6 horas hace

Coronel Pringles: el intendente Matzkin propone cobrar la atención médica a quienes causen accidentes viales por imprudencia

El jefe comunal anunció que el oficialismo presentó un proyecto en el Concejo Deliberante para…

7 horas hace

El regreso de las represas en Santa Cruz y la ley de glaciares: una apuesta a futuro que puede terminar en catástrofe

Afectar los glaciares para sólo sumar un 1% al área minera explorable, así como afectar…

7 horas hace