Intel tiene otro lío en sus manos, ya que se ha aparecido una nueva vulnerabilidad que permite a cualquier persona con acceso físico a una computadora instalar firmware malicioso en chips Intel específicos. Al hacerlo, pueden derrotar a las protecciones proporcionadas por Bitlocker y otros.
Los chips afectados son los CPU de Intel Pentium, Celeron y Atom en el lago Apollo, el lago Gemini y las plataformas de actualización de Gemini Lake. Estas fichas se encuentran en Escritorios de extremo inferior y computadoras portátiles Por lo tanto, si usted es dueño de uno de estos, querrá estar muy vigilantes sobre su dispositivo.
Como se mencionó, el atacante debe tener acceso físico a la computadora, lo que significa que no pueden ejecutar las explotaciones maliciosas de forma remota. Pero si alguien logra robar su computadora portátil, pueden moverse. Bitlocker , módulos de plataforma de confianza, restricciones anti-copiadas, etc. Lo que significa que alguien puede moverse por la seguridad para proteger sus cosas.
De acuerdo a Ars technica , que tiene todos los detalles técnicos de la explotación. Si está interesado, la persona solo necesita acceso físico a su computadora durante unos 10 minutos, lo que es mucho tiempo si realmente han robado o encontró su computadora portátil.
Investigador Mark Ermolov, que forma parte del equipo que encontró la vulnerabilidad, habló sobre El riesgo real de esta explotación:
Un ejemplo de una amenaza real se pierde o roban computadoras portátiles que contienen información confidencial en forma cifrada. Usando esta vulnerabilidad, un atacante puede extraer la clave de cifrado y obtener acceso a la información dentro de la computadora portátil.
Actualmente no hay evidencia de que el error haya sido explotado en la naturaleza aún, y siempre y cuando tenga control sobre su computadora portátil, no debe tener nada de qué preocuparse. Afortunadamente, hay una actualización, que Intel dice "Que los usuarios de los procesadores de Intel afectados se actualizan a la última versión proporcionada por el fabricante del sistema que aborda estos problemas".
Si tiene uno de los procesadores enumerados en esta página , debería Instale la actualización de la BIOS de la UEFI Disponible en los fabricantes de OEMS o de la placa base para asegurarse de que está protegido, especialmente si tiene mucha información privilegiada en su PC.
RELACIONADO: Cómo revisar su versión de BIOS y actualizarlo