Inicio / Hardware y Moviles / Los chips de Intel y AMD tienen un nuevo agujero: qué es el ataque TONTOU y por qué te importa

Los chips de Intel y AMD tienen un nuevo agujero: qué es el ataque TONTOU y por qué te importa

Los chips de Intel y AMD tienen un nuevo agujero: qué es el ataque TONTOU y por qué te importa

Imagina que vas conduciendo y, antes de llegar a una curva, ya sabes casi seguro hacia dónde va a girar la carretera. Por eso no frenas del todo: sigues a un ritmo parecido. Tu móvil o tu ordenador hacen algo parecido por dentro. Los chips adivinan, casi todo el tiempo, qué es lo que va a pasar después, para ir más rápido. Ese truco es el que ha vuelto a causar problemas, y esta vez lo han demostrado unos investigadores del Instituto Tecnológico de Massachusetts, más conocido como MIT.

Primero, lo básico: por qué los ordenadores adivinan

Para entender la noticia hace falta una idea sencilla. Dentro de tu ordenador hay un chip, llamado procesador, que es como el cerebro de la máquina. Hace millones de cálculos por segundo. Para ir más rápido, el chip no espera a estar seguro de lo que va a venir: lo adivina y se adelanta. Si acierta, gana tiempo. Si se equivoca, tira el trabajo. Eso está bien para la velocidad.

El problema es que, cuando se equivoca, deja pequeñas huellas de lo que estaba pensando. Y desde el año 2018 se sabe que hay una manera de leer esas huellas para espiar datos que no deberían verse. Ese truco se llama Spectre (que en inglés significa «fantasma»). Cada vez se descubren variantes nuevas, y esta es la más reciente.

Qué han encontrado ahora los investigadores del MIT

Los técnicos de las marcas llevan años poniendo defensas para tapar el agujero. La idea es simple: limpiar o aislar la parte del chip que adivina, justo antes de que se use, para que nadie pueda plantar algo raro ahí. Parece buena solución.

Pero los investigadores Daniel Trujillo y Mengjia Yan, del MIT, han descubierto que esa limpieza no es instantánea. Entre el momento en que se limpia y el momento en que el chip vuelve a usar esa parte, hay una ventanita de tiempo muy pequeña. Como cuando limpias una mesa y hay un segundo en el que puedes volver a ensuciarla antes de que alguien la use. Los investigadores han encontrado la manera de colarse justo en ese hueco.

A ese nuevo truco lo han llamado TONTOU, y lo han probado en chips de las dos grandes marcas: Intel y AMD, en varias generaciones de procesadores. En las dos consiguieron que funcionara.

¿Qué pueden conseguir con esto?

Esto no es solo teoría. En un ordenador de prueba que usaba un chip AMD, los investigadores lograron leer datos protegidos del sistema y, en la mitad de los intentos, encontrar el archivo donde se guarda la contraseña de administrador del equipo. Es decir, consiguieron demostrar que el agujero sirve para robar información sensible.

Eso suena grave, y lo es. Pero hay que ponerlo en su sitio. El ataque es lento y complicado: tarda unos 18 minutos en completarse y necesita unas condiciones muy concretas. No es algo que un delincuente normal pueda hacerle a tu ordenador de casa así de fácil, como quien manda un mensaje trampa. Tampoco es un virus que se cuela solo.

Por eso, aunque la noticia asusta, los expertos insisten en que una familia normal no tiene que dormir con miedo. El peligro serio está sobre todo en los servidores grandes, esos equipos potentes que usan muchas empresas y donde un intruso podría aprovechar el hueco. Por eso es un tema importante para la industria, aunque para ti las consecuencias prácticas hoy por hoy sean pocas.

¿Qué puedo hacer yo para protegerme?

La parte buena es que el problema ya se conoce y está en vías de solución. Los investigadores avisaron a Intel y a AMD en febrero, y a los responsables del sistema Linux en marzo. AMD ya ha lanzado un parche que arregla en gran parte el agujero, y ese arreglo llega a tu ordenador a través de una actualización del sistema.

Una actualización es como una vacuna para el ordenador: corrige los puntos débiles conocidos. Por eso lo más útil que puedes hacer es lo de siempre, pero que de verdad funciona: instala las actualizaciones cuando te lo pidan, tanto en el móvil como en el ordenador, y no las pospongas meses. Ese sencillo gesto cierra la mayoría de estas puertas.

El resumen en tres frases

Los investigadores del MIT han encontrado un nuevo modo de colarse en los chips de Intel y AMD, saltándose las defensas que se pusieron después del famoso fallo Spectre. El ataque funciona, pero es lento y complicado, así que el peligro real ahora mismo es pequeño para el usuario de a pie. Lo único que tienes que estar pendiente es de las actualizaciones de tu sistema, que es la vacuna que ya está circulando.

Este hallazgo se presenta este mismo mes en dos conferencias importantes de seguridad informática, la Black Hat y la USENIX, donde los expertos de todo el mundo compartirán los detalles para que la industria siga cerrando trampas. Mientras tanto, si tu sistema está actualizado, no hay nada urgente que hacer.