Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7131
)
-
▼
September
(Total:
389
)
-
Vulnerabilidad en Nintendo Switch permite ejecutar...
-
Usan VSSAdmin para extraer NTDS.dit y borrar copia...
-
Nuevo ataque DDRop vulnera la computación confiden...
-
Linux 7.4 eliminará el sistema de archivos BFS
-
Atacan proveedor de banda ancha vía vulnerabilidad...
-
Trump sobre IA: quien gane, gana
-
Microsoft ofrece hasta 30.000 $ por fallos crítico...
-
WordPress implementa revisiones automáticas de plu...
-
Nuevo dispositivo de hardware convierte la RAM en ...
-
China usa IA para acelerar el diseño de chips
-
OpenAI puede leer tus chats de ChatGPT
-
ChatGPT aprenderá tu estilo de Gmail
-
Windows 11 tendrá modo oscuro automático
-
WhatsApp creará un calendario de eventos
-
Escanean servidores Vite para robar credenciales d...
-
Windows no se apaga bien desde 2012
-
GitHub paga 100.000$ por encontrar fallo crítico d...
-
El gobierno británico comienza a eliminar las cont...
-
Presuntos líderes de la banda Black Axe, procesado...
-
GrapheneOS mejora la privacidad de Android
-
Serie de IA triunfa en China
-
La RTX PRO 5500 Blackwell Workstation Edition apar...
-
CISA incorpora cinco vulnerabilidades activas de A...
-
Fallo en Plesk Backup Manager permite acceso root ...
-
Perplexity y NVIDIA llevan IA agéntica a Windows
-
Vulnerabilidades en VLC permiten corromper o leer ...
-
Vulnerabilidad en AWS Systems Manager permite salt...
-
Windows 11 incluye anuncios a pantalla completa
-
BIOSTAR vuelve a revivir la NVIDIA GT 730 en pleno...
-
ASUS lanza un adaptador para que sus dos mejores R...
-
Sam Altman pide frenar la IA
-
El 6G ya tiene fecha, y la GSMA pide a los gobiern...
-
ZcopyReaper : nueva vulnerabilidad de Linux permit...
-
Extensión maliciosa de Twitch filtra tokens OAuth ...
-
Piden penas de cárcel por crear IA superinteligent...
-
Usan canales de YouTube y SEO para desplegar RATs ...
-
Bluetooth 6: 5 mejoras clave
-
Un supervisor de aduanas robaba componentes en ord...
-
WhatsApp limitará chats al teléfono principal
-
Diablo V es oficial y llegará en 2029
-
IBM y NASA crean IA lunar abierta
-
Filtración en Revolut expone pasaportes e historia...
-
iOS 27: novedades del lanzamiento
-
Irán usó Claude para misiles y buques
-
AMD lanza nuevos Ryzen 5
-
Crea apps de Windows gratis en 30 minutos
-
Grupos rusos usan GuardBreaker para sabotear análi...
-
El sistema de verificación de edad de Steam en Aus...
-
Filtración de Harley-Davidson: CL0P Ransomware aña...
-
Instagram permite añadir fotos etiquetadas al perfil
-
Agentes de OpenAI inundan RubyGems con 2.000 paque...
-
Falsa copia de GTA 6 propaga malware
-
Vulnerabilidad en cPanel CSF permite ejecución rem...
-
Linux Mint expande XApp
-
Jensen Huang afirma que la AGI ya existe
-
El 11-S, revivido mediante las emisiones de televi...
-
Ataques de phishing basados en passkeys provocan e...
-
GitLab pide a sus usuarios corregir una vulnerabil...
-
Nuevo ransomware de Android graba pantallas, roba ...
-
China da otro paso hacia la autosuficiencia en chi...
-
Cómo programar mensajes de WhatsApp en iPhone y An...
-
Microsoft renovará el cursor de Windows
-
Filtran el visor Project Phoenix de Meta
-
Equivalencias de GPUs integradas 2026
-
Vulnerabilidades de Artifactory encadenadas para d...
-
Agentes de OpenAI vinculados a campaña de RubyGems...
-
RTX 5090 con 8 pines: no a la venta
-
Hackers utilizaron Claude para extraer secretos de...
-
Anthropic banea a científicos por investigar armas...
-
Florida confirma filtración de datos del DMV tras ...
-
Empleado de tienda AT&T condenado a 16 meses de pr...
-
DeepSeek 4.1 Flash supera a OpenAI y Anthropic por...
-
Steam mejora Linux y lanza Big Art Mode
-
CUDA 13.4 une Windows on Arm, RTX Spark y Rubin
-
Claude fue empleado para automatizar el robo de da...
-
Vulnerabilidad crítica de lectura de archivos en G...
-
Miembro de la banda de ransomware Conti condenado ...
-
Multa de 30 millones a IPTV pirata
-
Ya disponible Ubuntu 24.04.5 LTS con kernel Linux ...
-
Vulnerabilidades críticas de VPN de Check Point pe...
-
OpenAI podría pausar suscripciones Pro por demanda...
-
iPhone 18 Pro Max vs iPhone 17 Pro Max: diferencias
-
ShinyHunters filtra datos de 6,4 millones de perso...
-
Fallos en LiteLLM permiten ejecutar código como ro...
-
Hackers usan falsas descargas de GTA 6 para desple...
-
Usan fallo crítico de Cisco para obtener acceso ro...
-
WordPress usa IA para frenar actualizaciones malic...
-
Las GeForce RTX 20 reciben el DLSS Frame Generatio...
-
Miles de aplicaciones engañosas de Android aprovec...
-
Google dona a Linux para mejorar la privacidad dig...
-
Cazador de vulnerabilidades de Microsoft publica u...
-
Anthropic descubre un cuarto posible delito cometi...
-
El Snapdragon 8 Elite Gen 6 aparece en Geekbench 7...
-
Contratista dental creó cuenta secreta para accede...
-
OpenSSL 4.1.0 Alpha1 con DTLS 1.3 y criptografía p...
-
Vulnerabilidad en PAN-OS de Palo Alto permite ejec...
-
OpenAI crea fábrica de defensa donde agentes de IA...
-
Clonan apps bancarias en perfiles de Android
-
Linux limpiará el kernel de ARM
-
Halla 10.000 euros en RAM en su garaje
-
Cisco confirma que el fallo CVE-2026-20079 de Secu...
-
Modelos de Claude AI accedieron sin permiso a sist...
-
Casi el 10% de los gateways de LiteLLM expuestos a...
-
AirPods 5: ANC y menor precio
-
Encadenan vulnerabilidades de Chrome y Windows en ...
-
Usan falsas ofertas de LinkedIn para infectar desa...
-
Usan Claude y GPT para vulnerar redes gubernamenta...
-
Investigador revierte código de Stuxnet y lo publi...
-
EE. UU. denuncia que empresas chinas extrajeron mi...
-
El Skylab y el ordenador de IBM que despertó tras ...
-
Ex Anthropic advierte que la IA podría matarnos an...
-
Usan IA autónoma para robar credenciales masivamen...
-
Thundermail lanza su acceso temprano
-
Filtración de logs de infostealers revela tokens d...
-
Linux en PS5 avanza y amplía compatibilidad
-
Cuatro grupos de espionaje emplearon el mismo kit ...
-
Fallo en ChatGPT permitió que un prompt infiltrado...
-
ClearFake lanza troyano que anula herramientas EDR...
-
Usan agentes de IA para atacar fallos de PaperCut ...
-
El Gobierno de España instala tres puntos de WiFi ...
-
CISA advierte sobre vulnerabilidad RCE de N-able N...
-
iPhone Duo Ultra vs Galaxy Z Fold 8: el duelo pleg...
-
EE. UU. acusa a empresas chinas de IA de copiar mo...
-
Vulnerabilidad en Cliente de Escritorio Remoto de ...
-
Ingeniero de ARM optimiza código de IA para Linux
-
Experto en seguridad afirma que un grupo aeroportu...
-
Usan Google Sheets para robar billeteras cripto en...
-
QNAP lanza los nuevos NAS TVS-h877AX, TVS-h1277AX ...
-
-
▼
September
(Total:
389
)
Blogroll
Labels
vulnerabilidad
(
1886
)
seguridad
(
1832
)
software
(
1158
)
hardware
(
945
)
google
(
792
)
Malware
(
711
)
privacidad
(
685
)
ransomware
(
543
)
exploit
(
539
)
Windows
(
521
)
android
(
484
)
linux
(
449
)
cve
(
377
)
nvidia
(
322
)
tutorial
(
300
)
manual
(
282
)
hacking
(
266
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
141
)
Wifi
(
131
)
app
(
129
)
cifrado
(
122
)
programación
(
122
)
twitter
(
121
)
firmware
(
84
)
youtube
(
84
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
53
)
javascript
(
51
)
Kernel
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
36
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
LG enfrenta graves acusaciones de invadir la privacidad al capturar audio y datos personales de sus Smart TVs, incluso en modo espera. Según...
-
Microsoft ha implementado anuncios a pantalla completa en el fondo de escritorio de Windows 11 a través de Bing Wallpaper.
-
La policía alemana intercepta comunicaciones de WhatsApp, Telegram y Signal vinculando clientes Web o Desktop a las cuentas investigadas p...
Nuevo ataque DDRop vulnera la computación confidencial de Intel TDX y AMD SEV-SNP
Tuesday, 15 September 2026
|
Posted by
el-brujo
|
Edit Post
Investigadores descubrieron DDRop, un ataque de hardware que vulnera la computación confidencial de Intel y AMD mediante un dispositivo económico llamado interposador. Este componente anula escrituras en la memoria DDR5, obligando al procesador a leer datos cifrados antiguos y permitiendo el acceso a memoria protegida. Al ser una falla de diseño físico, no existe un parche de software sencillo, aunque Intel y AMD consideran que el riesgo es bajo ya que requiere acceso físico al servidor.
Unos investigadores han revelado un nuevo ataque de hardware, llamado DDRop, que rompe la protección de memoria en la computación confidencial de Intel y AMD al descartar silenciosamente las escrituras en la memoria de un servidor, haciendo que el procesador siga leyendo datos cifrados antiguos como si fueran actuales.
El ataque requiere que un atacante ya controle el software del servidor y pueda acceder brevemente a la máquina para insertar una pequeña placa de circuito, llamada interpositor, entre el procesador y un módulo de memoria.
Construir el interpositor cuesta menos de 200 $. DDRop funciona contra Intel TDX, Intel Scalable SGX y AMD SEV-SNP, el hardware que los servicios en la nube utilizan para mantener privados los datos del cliente mientras están en uso, incluso frente al propio proveedor de la nube.
La computación confidencial mantiene cifrada la memoria del servidor, para que incluso alguien con acceso físico a la máquina solo vea datos cifrados. Sin embargo, para cubrir la gran cantidad de memoria que utiliza un servidor en la nube, estos diseños omiten una garantía llamada frescura (freshness). El procesador puede confirmar que la memoria esté cifrada, pero no que contenga el valor escrito más reciente, y que los datos cifrados antiguos se sigan descifrando correctamente.
DDRop convierte esa brecha en un ataque. Cuando el interpositor descarta una escritura, el valor anterior permanece en la memoria y el procesador lo lee como si la actualización hubiera ocurrido. El motor de cifrado no detecta nada extraño.
DDRop es el primer ataque de interpositor activo que funciona en la memoria DDR5 de los servidores en la nube actuales, afirman los investigadores, y el primero en romper la integridad de un sistema Intel TDX actualizado en lugar de solo leer datos de él.
Ataques anteriores a ddr5
Los ataques anteriores con interpositores DDR5, como TEE.fail, eran pasivos. Escuchaban el bus de memoria y tenían que ralentizarlo para funcionar con equipos de laboratorio de segunda mano. Los ataques activos que cambiaban lo que la memoria veía, como Battering RAM, funcionaban solo en DDR4 antigua, y el formato de comando rediseñado de DDR5 bloquea el truco de intercambio de direcciones que utilizaban. DDRop lo evita descartando las escrituras en su lugar.
El interpositor es una pequeña placa de interruptores que se coloca en el bus de memoria y funciona a velocidad completa de DDR5. Para descartar una escritura, fuerza un error en el bus de comandos y luego corta el cable que el módulo de memoria utiliza para informar ese error, por lo que el módulo descarta el comando silenciosamente y al procesador nunca se le notifica.
DDRop es el trabajo de investigadores de KU Leuven, ETH Zurich, Durham University y Google, y se presentará en la conferencia ACM CCS 2026 en noviembre. El equipo dice que está publicando los diseños de la placa del interpositor, el firmware del controlador y el código de ataque en GitHub, junto con su artículo de investigación.
Rompiendo intel tdx
En Intel TDX, los investigadores convirtieron el descarte de escrituras en el control total de una máquina virtual protegida. TDX mantiene las tablas de páginas de cada máquina virtual cifradas y bajo el control de un firmware confiable.
Cuando ese firmware escribe entradas vacías para configurar una nueva tabla de páginas, DDRop descarta esas escrituras, por lo que la tabla conserva en su lugar los datos elegidos por el atacante que se dejaron en esa memoria previamente. Esto permite que la propia máquina virtual del atacante mapee su memoria en cualquier dirección física y lea o cambie la memoria protegida.
Con ese acceso, los investigadores leyeron la memoria privada de una máquina virtual víctima y la cambiaron al modo de depuración, lo que les permitió copiar su memoria en texto plano y luego restaurar los datos originales para que la víctima no mostrara signos de manipulación.
También sobrescribieron la medición de lanzamiento que una máquina virtual utiliza para demostrar a un cliente remoto que se inició en un estado conocido y confiable. Con eso cambiado, una máquina virtual controlada por el atacante podría pasar esa comprobación como si fuera una confiable.
Dos de estos resultados, leer la memoria de una víctima y alternar el modo de depuración, se mostraron solo bajo el modo predeterminado de TDX, llamado integridad lógica. El modo opcional y más fuerte de TDX, llamado integridad criptográfica, los bloquearía, dicen los investigadores, porque ambos implican cambiar datos que pertenecen a otra máquina virtual.
Falsificar la propia atestación de una máquina, sostienen, seguiría funcionando bajo el modo más fuerte, porque esa escritura ocurre dentro de la propia máquina virtual del atacante y bajo su propia clave, por lo que el hardware sigue marcando los datos como válidos. La integridad criptográfica tampoco añade una comprobación de frescura, por lo que no puede detectar que se reutilizaron contenidos antiguos. Su sistema de prueba no admitía el modo, por lo que no pudieron confirmarlo.
En AMD SEV-SNP, el resultado es más limitado. Descartar escrituras durante la función de reubicación de páginas de AMD permitió a los investigadores copiar el contenido de una página víctima en otra, pero los ataques de modo de depuración y falsificación de atestación son específicos de Intel TDX.
Las tres tecnologías cifran la memoria sin la comprobación de frescura que explota DDRop, por lo que las tres se ven afectadas. El antiguo Client SGX de Intel, utilizado en algunos chips de escritorio y portátiles, no lo está, porque utiliza un árbol de integridad de hardware que detecta datos obsoletos, aunque Intel lo ha retirado desde entonces.
Las GPUs de computación confidencial de NVIDIA están fuera de alcance, porque su memoria se encuentra dentro del paquete del chip donde no se puede colocar un interpositor. Los investigadores no probaron el CCA de Arm y dicen que también podría verse afectado.
El ataque está dirigido a servidores en la nube, no a ordenadores domésticos o teléfonos. Intel TDX, Scalable SGX y AMD SEV-SNP son ofrecidos por las principales plataformas de nube, incluidas AWS, Microsoft Azure y Google Cloud, para proteger las cargas de trabajo de los clientes. DDRop no demuestra que ninguno de estos servicios haya sido vulnerado.
Muestra que un atacante con el acceso adecuado y una pieza de hardware barata podría socavar la protección en la que confían esos servicios.
Los investigadores dijeron que no tienen pruebas de que DDRop o un interpositor activo comparable se haya utilizado fuera de un laboratorio.
Sin un parche sencillo
No hay un parche sencillo. La debilidad está en el diseño del hardware, dicen los investigadores. El cifrado de memoria escalable actual renuncia a la comprobación de frescura a cambio de proteger grandes cantidades de memoria, y cerrar la brecha definitivamente requeriría nuevo hardware de cifrado de memoria que añada tanto integridad como frescura.
Los cambios de software pueden elevar la barrera sin eliminar la causa raíz. Estos incluyen restringir las funciones de gestión de memoria que abusa DDRop, comprobar que las escrituras importantes realmente se hayan realizado y buscar un interpositor durante el arranque.
Intel y AMD fueron informados sobre DDRop con antelación a través de una divulgación coordinada, y ambos reconocieron los hallazgos y emitirían boletines de seguridad en la fecha de divulgación. Ninguna empresa ofreció una guía de mitigación ni un cronograma, dijeron los investigadores.
AMD dijo que debido a que el ataque requiere acceso físico al sistema, queda fuera del alcance del modelo de amenazas publicado para SEV / SNP. Intel mantiene la misma posición sobre los ataques físicos contra la memoria del servidor.
Intel ha dicho por separado que los ataques de interpositor físico de este tipo quedan fuera de la protección proporcionada por su cifrado de memoria, y que no planea asignar un CVE a tales ataques.
También ha descrito esta área de investigación como "fuera de alcance, pero no fuera de la mente". El modo opcional de integridad criptográfica de Intel, disponible en algunos procesadores Xeon actuales, ya bloquea parte de DDRop, e Intel afirma que está trabajando en diseños de cifrado de memoria más fuertes para futuros chips.
Una de esas propuestas, llamada versionado de línea de caché, añadiría una comprobación de frescura al bus de memoria. Los investigadores dicen que no está claro si detendría a DDRop, y que Intel no ha dicho si lo haría.
AMD dijo que su boletín sobre DDRop se publicará en su página de seguridad de productos más adelante el 14 de septiembre. Intel no respondió a una solicitud de comentarios antes de la publicación.
Construir el interpositor es barato. Los investigadores estiman las piezas para una unidad en unos 159 $, sin contar el desarrollo o la mano de obra, y dicen que puede instalarse en minutos y luego controlarse enteramente desde el software.
Debido a que solo necesita una breve visita a la máquina, los investigadores dicen que el acceso requerido podría provenir de un empleado desleal del centro de datos, una manipulación en algún punto de la cadena de suministro o hardware incautado bajo coerción legal.
Fuente:
THN
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.