Investigadores de seguridad informática revelaron que un conjunto de fallas dadas a conocer el miércoles podrían permitir a piratas informáticos robar información sensible de casi todos los dispositivos modernos que contienen chips de Intel Corp, Advanced Micro Devices (AMD) y ARM Holdings.
Inspectores del Proyecto Zero de Google Alphabet Inc , junto con los investigadores académicos y de la industria de varios países, descubrieron dos fallas, en donde indican que uno de los errores es específico de Intel, pero otro afecta a computadores portátiles, computadores de escritorio, teléfonos inteligentes, tabletas y servidores de Internet semejantes.
- El primer error es llamado, Meltdown el cual afecta a los chips de Intel y permite a los piratas informáticos eludir la barrera de hardware entre las aplicaciones ejecutadas por los usuarios y la memoria del computador, lo que a la larga podría dar acceso a las contraseñas.
- El segundo error, llamado Spectre, afecta a los chips de Intel, AMD y ARM y permite a los hackers engañar a las aplicaciones que de otro modo no fallarían para que liberen la información confidencial.
A pesar de que Intel y ARM insistieron en que el problema no era un defecto de diseño, sino que únicamente se requeriá que los usuarios descargaran un parche y actualizarán su sistema operativo todo quedaría solucionado, y que a su vez el mismo CEO de Intel (Brian Krzanich) dijerá (en una entrevista el miercoles con CNBC), que tanto Teléfonos como PCs, tendrán algún impacto, pero variará un producto del otro. Daniel Gruss, uno de los investigadores de la Universidad de Tecnología de Graz que descubrió Meltdown, lo señala como “probablemente uno de los peores errores de CPU jamás encontrados” (en una entrevista con Reuters).
De igual manera Gruss dijo que Meltdown era el problema más serio a corto plazo,mientras que Spectre, es el error más amplio que se aplica a casi todos los dispositivos informáticos, es más difícil de utilizar para los piratas, pero presenta también más dificultades en su reparación y sería un problema mayor a largo plazo.
Por otra parte los investigadores también indicaron que Apple Inc y Microsoft Corp tenían parches listos para los usuarios de ordenadores personales que se han visto afectados por Meltdown. Microsoft no quiso hacer comentarios y Apple no respondió a la petición de hacer declaraciones.