Inception, el exploit que ha puesto en jaque a los procesadores AMD

Se confirma un giro desfavorable para aquellos usuarios que han adquirido CPU de AMD recientemente. La empresa estadounidense ha confirmado la presencia de una vulnerabilidad denominada “Inception” en sus procesadores Zen 3 y Zen 4.

Generaciones Zen 1 y 2 sin riesgos

Esta vulnerabilidad, junto con otras debilidades recientemente descubiertas, representa un ataque de canal lateral que potencialmente podría llevar a la revelación de información confidencial.

De acuerdo con la información compartida por el portal PC Gamer, se informa que las generaciones Zen 1 y Zen 2 están libres de esta vulnerabilidad y, por lo tanto, no presentan riesgos en este aspecto.

Sin embargo, la situación cambia para los procesadores pertenecientes a las líneas Zen 3 y Zen 4.

Contraseñas y datos almacenados en peligro

En este contexto, este exploit guarda similitudes con otras vulnerabilidades notorias como Spectre, dado que ambas permiten a un actor malintencionado obtener acceso a los datos almacenados en la memoria, aprovechando las capacidades de predicción de bifurcación presentes en las CPU modernas.

Como resultado, elementos sensibles como contraseñas y claves de seguridad quedan expuestos a posibles agentes con intenciones maliciosas.

AMD se encuentra en pleno proceso de abordar esta situación y buscar una solución efectiva al problema.  La propia AMD reconoce la necesidad de un malware que sea capaz de explotar las vulnerabilidades presentes.

AMD ya trabaja en una solución

No obstante, para tranquilidad de sus usuarios, la compañía asegura que hasta el momento no se tiene constancia de que esta amenaza haya trascendido más allá de los círculos de investigación.

Además, destaca la inminencia de los parches de mitigación que están en camino. De esta manera, AMD ha actuado con celeridad para prevenir cualquier posible aprovechamiento de estos fallos por parte de actores maliciosos, los cuales, en esencia, podrían exponer información privada de los afectados.

De manera similar, otro titán del mundo tecnológico refleja su inquietud por la ciberseguridad. En fechas recientes, Google se unió a esta corriente de preocupación al presentar una herramienta destinada a Google Chrome que proporcionará a los usuarios un nivel adicional de seguridad.

Salir de la versión móvil