Investigadores logran desencriptar la clave secreta de los procesadores Intel

Unos investigadores rusos han conseguido desencriptar la clave secreta de los procesadores de Intel. Concretamente los investigadores Maxim Gorachy, Dmitry Skkylarov y Mark Ermolov, de Positive Technologies han encontrado la clave secreta de Intel. Esto permite ver el contenido de los parches de seguridad y las microarquitecturas implementadas por Intel. Lo cual supone un gran problema de seguridad para los procesadores de la compañía.
Dicha clave permite descifrar todo el microcódigo de Intel distribuido para corregir las vulnerabilidades de seguridad y otros parches. Conseguir este microcódigo permitiría a los crackers poder hacer ingeniería inversa a los parches lanzados por la compañía. Mediante este proceso podrían ver como se corrige el problema y crear herramientas que se salten dicha corrección.
Vista previa | Producto | Precio | |
---|---|---|---|
| Intel Core i7 10700K | 426,66 EUR | Comprar en Amazon |
Investigadores logran desencriptar la clave secreta de los procesadores Intel
Por el momento, es bastante difícil evaluar el impacto en la seguridad. Pero en cualquier caso, esta es la primera vez en la historia de los procesadores Intel en que puedes ejecutar tu microcódigo en el interior y analizar las actualizaciones.
Indica el investigador Maxim Goryachy
Esta clave se puede obtener de cualquiera de los procesadores que actualmente vende Intel. Los investigadores también destacan que hace meses mediante una vulnerabilidad indican que pudieron acceder a “Red Unlock”, un modo de servicio que integran las CPU de Intel. Dicho modo permite a los ingenieros depurar el microcódigo de sus CPU tras ser liberados.
Anteriormente los investigadores nombraron a su herramienta de acceso al depurador “Red Unlock” como Chip Red Pill. Una humorística referencia al nombre del depurador y la película Matrix. Mediante esta herramienta se puede investigar cómo funciona el procesador internamente más allá de los límites establecidos por Intel.
[irp]Por ahora, sólo hay una consecuencia muy importante: el análisis independiente de un parche de microcódigo que era imposible hasta ahora. Ahora, los investigadores pueden ver cómo Intel arregla uno u otro error/vulnerabilidad. Y esto es genial. La encriptación de los parches de microcódigo es una especie de seguridad a través de la oscuridad.
Mark Ermolov, investigador de Positive Technologies
Fuente: AT