ACTUALIDADnoticias de informaticaNoticias de tecnologiaPiratería

SLAM: un nuevo ataque de canal lateral que afecta a las CPU de Intel, AMD y Arm

En diciembre de 2022, un equipo de investigadores de la Universidad Libre de Ámsterdam (VUSec) anunció un nuevo ataque de canal lateral llamado SLAM. Este ataque puede utilizarse para robar claves de cifrado, datos confidenciales y otros secretos de las CPU de Intel, AMD y Arm.

¿Cómo funciona SLAM?

SLAM se basa en un canal lateral llamado Inter-Trace Analysis (ITA). ITA mide las diferencias en el tiempo de ejecución de dos trazas de ejecución de un programa. Estas diferencias pueden utilizarse para extraer información sobre el programa, como las claves de cifrado o los datos confidenciales.

En el caso de SLAM, los investigadores de VUSec descubrieron que las CPU de Intel, AMD y Arm dejan huellas ITA únicas en las instrucciones de carga y almacenamiento. Estas huellas pueden utilizarse para identificar las instrucciones que se ejecutan en la CPU.

¿Cómo se puede mitigar SLAM?

No existe una solución completa para mitigar SLAM. Sin embargo, hay algunas medidas que pueden ayudar a reducir el riesgo de este ataque.

  • Actualizar los microcódigos: Los fabricantes de CPU están trabajando en la implementación de parches de microcódigo que pueden ayudar a mitigar SLAM.
  • Utilizar tecnologías de protección de la memoria: Las tecnologías de protección de la memoria, como Intel SGX o AMD SEV, pueden ayudar a dificultar el acceso a la memoria de la CPU por parte de un atacante.
  • Utilizar cifrado de datos: El cifrado de datos puede ayudar a proteger los secretos de un atacante, incluso si este puede acceder a ellos.

¿Qué impacto tiene SLAM?

SLAM es un ataque importante que puede afectar a una amplia gama de dispositivos. Los investigadores de VUSec han demostrado que SLAM puede utilizarse para robar claves de cifrado, datos confidenciales y otros secretos de las CPU de Intel, AMD y Arm.

Los fabricantes de CPU están trabajando en la implementación de parches de microcódigo que pueden ayudar a mitigar SLAM. Sin embargo, no existe una solución completa para este ataque. Por lo tanto, es importante que los usuarios sean conscientes de este riesgo y tomen medidas para proteger sus dispositivos.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba