Ver más

Nueva vulnerabilidad en la MacBook de Apple permite a hackers robar criptomonedas

2 mins
Traducido por Eduardo Venegas
Únete a Nuestra Comunidad de Trading en Telegram

EN RESUMEN

  • Los investigadores descubren un grave fallo en los chips de la serie M de Apple que pone en peligro la seguridad de los criptoactivos.
  • El ataque GoFetch a los MacBooks aprovecha los fallos del prefijador de datos, eludiendo el cifrado.
  • Mitigar la nueva vulnerabilidad del MacBook puede ralentizar las operaciones criptográficas y exigir más potencia.
  • promo

En un reciente avance académico, los investigadores han sacado a la luz una grave vulnerabilidad en los chips de la serie M de Apple, que afecta principalmente a la seguridad de los criptoactivos.

Este fallo, detallado en una publicación realizada por académicos de prestigiosas instituciones, permite a los atacantes acceder a claves secretas durante operaciones cripto.

Cómo son vulnerables los MacBooks a los hacks de criptomonedas

El problema está profundamente arraigado en la micro arquitectura de los chips M1 y M2 de Apple. En consecuencia, es imposible aplicar un parche directo. En su lugar, la mitigación requiere ajustes en el software criptográfico de terceros, lo que puede comprometer el rendimiento.

El núcleo de esta vulnerabilidad es el preajustador dependiente de la memoria de datos (DMP) de estos chips. El objetivo de esta función es predecir y precargar los datos, minimizando así la latencia de la CPU y la memoria.

Leer más: Conoce los 10 hacks de criptomonedas más importantes en 2022

Sin embargo, el comportamiento único del DMP puede interpretar erróneamente el contenido de la memoria como direcciones de punteros, lo que provoca fugas de datos involuntarias a través de canales secundarios.

Expertos como Boru Chen, de la Universidad de Illinois Urbana-Champaign, y Yingchen Wang, de la Universidad de Texas en Austin, explican que los hackers pueden aprovecharse de este comportamiento del prefetcher. Lo consiguen creando entradas que el DMP reconoce erróneamente como direcciones, filtrando así indirectamente claves de cifrado.

Este proceso es fundamental para el ataque GoFetch recientemente identificado. Investigadores explicaron:

“Nuestra idea clave es que, aunque el DMP sólo hace referencia a punteros, un atacante puede manipular los datos de entrada del programa de modo que, cuando se mezclen con secretos criptográficos, el estado intermedio resultante parezca un puntero sólo si el secreto satisface un predicado elegido por el atacante.”

Sorprendentemente, GoFetch no requiere acceso root para ejecutarse. Funciona con privilegios de usuario estándar en sistemas macOS. El hack ha demostrado su eficacia contra métodos de cifrado convencionales y resistentes a la tecnología cuántica, extrayendo claves en un plazo de tiempo que varía según el protocolo cripto.

Los hacks de criptomonedas ahora en Apple

Ante esta amenaza, los desarrolladores deben sortear la complejidad. Necesitan implantar defensas sólidas que, aunque eficaces, podrían ralentizar considerablemente el rendimiento del procesador durante las tareas cripto.

Una de estas tácticas de mitigación, el cegamiento del texto cifrado, aunque potente, podría requerir mucha más potencia de cálculo, sobre todo afectando a determinados exchanges de claves.

Leer más: Guía: 10 consejos básicos de seguridad OBLIGATORIOS para criptomonedas

Esta revelación de la vulnerabilidad de GoFetch forma parte de un contexto más amplio de crecientes amenazas digitales, especialmente para los holders de criptomonedas. Recientes revelaciones han señalado importantes brechas de seguridad en iOS y macOS, explotadas para estafas de criptomonedas.

Instituciones como el Instituto Nacional de Estándares y Tecnología y expertos en ciberseguridad han destacado las vulnerabilidades en aplicaciones y sistemas operativos ampliamente utilizados, abogando por una mayor precaución de los usuarios y actualizaciones rápidas del sistema.

¿Tiene algo que decir sobre hacks de criptomonedas o otro tema? Escríbanos o únase a la discusión en nuestro canal de Telegram. También puede encontrarnos en Facebook o X (Twitter)

Trusted

Descargo de responsabilidad

Descargo de responsabilidad: en cumplimiento de las pautas de Trust Project, BeInCrypto se compromete a brindar informes imparciales y transparentes. Este artículo de noticias tiene como objetivo proporcionar información precisa y oportuna. Sin embargo, se recomienda a los lectores que verifiquen los hechos de forma independiente y consulten con un profesional antes de tomar cualquier decisión basada en este contenido.

eduardo-venegas-scaled-e1626236160666.jpg
Eduardo Venegas
Soy un periodista con 14 años de experiencia en medios impresos y digitales, especializado en el periodismo de negocios. Estudié en la UNAM. Fui becario, redactor, reportero y editor en medios de negocios en México por 12 años, hasta que en el segundo semestre de 2021 me uní a las filas de BeInCrypto en Español como editor. En mi paso por los medios de negocio, pude conocer sobre el ecosistema de las criptomonedas de forma esporádica durante la gestación de le Ley FinTech en México en...
READ FULL BIO
Patrocinado
Patrocinado