¿QUÉ ES NETSPECTRE Y CÓMO PODRÍA
ROBAR TUS DATOS DE MANERA REMOTA?
Hace algunos meses en nuestro artículo “8 consejos para mantener segura a tu familia en Internet” te contamos acerca de las amenazas Meldtown y Spectre. Hoy a casi 8 meses de la identificación de estas dos amenazas para la seguridad informática, aparece un nuevo peligro derivado de Spectre que se explota por red. Conoce en la siguiente nota, los detalles de este malware y las medidas de prevención y protección que puedes tomar.
¿QUÉ ES NETSPECTRE?
Lo primero que debes saber, es que este ataque afecta a los sistemas con CPU Intel y puede ser lanzado a través de una red. NetSpectre es la vulnerabilidad que no necesita código para funcionar en un computador y se deriva de Spectre.
Esto es un riesgo adicional, si tomamos en cuenta que hasta ahora spectre necesitaba ejecución local para un ataque, es decir que se instale código en la máquina de la víctima. Así NetSpectre se considera un ataque de canal lateral.
De manera virtual, el ejecutor del ataque podría escribir y ejecutar código malicioso, para extraer información de tu disco duro a través de la red, sin discriminar contraseñas, claves criptográficas y otra información sensible.
Otras características:
Cancelación de ruido.
Audio espacial 3D.
DTS Headphone.
¿CÓMO ATACA TUS SISTEMAS?
Lo explicaremos a través de un ejemplo:
Imagina que existen dos dispositivos dependientes el uno del otro, estos serían los dos componentes básicos para el ataque, uno de fuga, uno de transmisión y un caché como el elemento micro arquitectónico que utiliza el atacante. Con estos elementos, el atacante inducirá a la víctima, mediante un mensaje de verificación puede ser de una clave de acceso al equipo atacado, y así filtran la información confidencial de ese equipo a través de un canal secreto creado por el atacante.
El proceso consta de 4 pasos:
1.- Desviar
2.- Restablecer
3.- Fugar
4.- Exponer
PROTÉGETE DE UN POSIBLE ATAQUE
En conclusión, NetSpectre es un ataque remoto capaz de filtrar 60 bits por hora desde el sistema de destino. Esto implica que una mayor cantidad de dispositivos son vulnerables. Por esto, la primera medida es el conocimiento, puedes consultar en nuestras web de referencia muchos más detalles sobre esta amenaza informática. Te recomendamos además estar atento a las actualizaciones de tus sistemas operativos y recuerda que ante las amenazas a la seguridad informática, debes mantener siempre tus sistemas actualizados, utiliza los parches que los fabricantes publican de manera periódica; y, sobretodo, no te olvides de contar con el mejor servicio de seguridad informática Netlife Defense, que puedes incluir a tu Plan de Internet de Ultra Alta Velocidad.