Investigadores en ciberseguridad han detallado una vulnerabilidad crítica que socava la seguridad de muchos ordenadores portátiles Linux encriptados, permitiendo ataques maliciosos. El informe de Ernw demuestra que incluso cuando los sistemas están protegidos con defensas bien conocidas como Secure Boot y un cargador de arranque protegido por contraseña, un descuido importante permite comprometer el sistema por completo.
El vector de ataque se encuentra en el sistema de archivos RAM inicial (initramfs), un sistema temporal que se ejecuta durante el arranque para preparar el sistema operativo principal. Introduciendo intencionadamente la contraseña de descifrado de disco incorrecta varias veces, un atacante puede forzar al sistema a entrar en un potente shell de depuración de bajo nivel.
Desde este shell, se puede explotar el núcleo de la vulnerabilidad. Dado que el propio initramfs no está firmado criptográficamente -sólo lo están el núcleo y sus módulos-, un atacante puede desempaquetarlo, inyectar scripts maliciosos y volver a empaquetarlo sin disparar ninguna advertencia de seguridad. La próxima vez que el propietario arranque el portátil e introduzca correctamente su contraseña, el malware oculto se ejecutará con el nivel más alto de privilegio, capaz de robar la clave de descifrado, registrar las pulsaciones del teclado o exfiltrar datos.
Los investigadores señalan que se trata menos de un fallo y más de un descuido de diseño centrado en la recuperabilidad del sistema que en la seguridad física. Crucialmente, este vector de ataque es a menudo pasado por alto por las guías de endurecimiento estándar y los puntos de referencia de seguridad.
Afortunadamente, la mitigación es sencilla. Los usuarios y administradores de sistemas preocupados pueden modificar los parámetros del kernel de su sistema para asegurarse de que el ordenador se detiene o se reinicia en lugar de abrir un intérprete de comandos de depuración tras intentos fallidos de contraseña. El informe sirve como un duro recordatorio de que incluso las cadenas de seguridad más robustas pueden romperse por un solo eslabón débil.
Fuente(s)
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck