Descubren un nuevo fallo en los procesadores Intel que filtra contraseñas y datos privados

Un fallo en los procesadores fabricados por la marca Intel, a partir de 2012, permite robar datos personales a través del sistema operativo Windows. Gracias a este fallo de seguridad se pueden llevar a cabo numerosas operaciones de sustracción de datos para un beneficio económico e incluso de espionaje industrial. Este fallo ha sido descubierto por la empresa especializada en cuestiones de seguridad tecnológica Bitdefender.

Intel deja al descubierto contraseñas y datos privados

Bitdefender ha descubierto que los procesadores fabricados por Intel (siempre en fechas posteriores a 2012) integran una opción denominada ‘ejecución especulativa‘, y que está ahí para mejorar el rendimiento de dichos equipos, a través de la cual se puede acceder a diferentes datos personales como contraseñas, mensajes privados, y otro tipo de información sensible que se pueda encontrar tanto en equipos domésticos como en empresariales. Estos últimos deben tener sumo cuidado ya que el espionaje industrial puede acabar con empresas enteras.

El ciberdelicuente aprovecha esta ‘ejecución especulativa’ para un ataque a través de un canal lateral que facilita el acceso a la información personal que se almacena en la memoria del kernel del sistema operativo. Este ataque se combina, además, con una instrucción específica de los sistemas operativos de Windows. Este fallo de seguridad, además, es capaz de pasar por alto todas las medidas de seguridad que se han ido implementando al descubrir otros graves fallos del sistema como los que aparecieron a principios del año pasado, entre los que se encuentran Spectre y Meltdown.

seguridad-01

Esta función de ‘ejecución especulativa’ se encuentra en todos los procesadores Intel desde que apareció la arquitectura de procesadores Ivy Bridge que apareció, por primera vez, en el año 2012, tanto en portátiles como en ordenadores de sobremesa. La empresa Bitdefender ha estado trabajando con Intel para evitar que esto siga ocurriendo y Microsoft prevé emitir parches para subsanar este fallo de seguridad. Los productos que pertenecen al ecosistema de Apple no tienen nada que temer al respecto.

Cómo mantener tu equipo con Windows seguro

Es imprescindible mantener las actualizaciones al día en tu equipo para asegurarte de que, al menos, las cosas se las vas a poner dificil al ciberdelincuente de turno. Para ello, no está de más que, aunque tengas las actualizaciones automáticas activadas, le eches un vistazo al apartado de actualizaciones y las instales tú de manera manual. Para ello, en el buscador de inicio de Windows 10, colocamos ‘buscar actualizaciones’ y pulsamos en el resultado que nos aparece.

En la siguiente pantalla buscamos nuevas actualizaciones y, si aparecen, actualizamos y reiniciamos. Es de vital importancia que hagas esto, no ya solo por tu equipo, sino para evitar que infecte a los demás.

Descubren un nuevo fallo en los procesadores Intel que filtra contraseñas y datos privados 1

También debes considerar, o bien mantener activado, por defecto, el antivirus que viene preinstalado en todos los Windows 10 (Windows Defender, que además funciona bastante bien), o bien instalar alguno de los antivirus gratuitos que tienes disponible en la web. Si optas por la segunda opción es conveniente que, antes, desactives Windows Defender porque tener dos antivirus funcionando no es nada aconsejable.

Por último, apelamos al sentido común: no ejecutes archivos desconocidos ni abras enlaces que no conozcas, sobre todo si ‘parecen’ ser reales y correspondientes a servicios de suscripción o sucursales bancarias.

Vía | Europa Press

Recibe nuestras noticias

De lunes a viernes mandamos un newsletter con los titulares del día a +4.000 suscriptores

I will never give away, trade or sell your email address. You can unsubscribe at any time.