Spectre y Meltdown ya han sido parcheados en la gran mayoría de procesadores de nuestros PC. Sin embargo, cada vez se van descubriendo más y más vulnerabilidades basadas en ellas, y hoy ha surgido una nueva, llamada NetSpectre, capaz de aprovechar vulnerabilidades similares, pero añadiendo un curioso cambio: pueden robar nuestros datos de manera remota.
NetSpectre: ahora pueden aprovechar la vulnerabilidad de tu U de manera remota
Para aprovecharse de vulnerabilidades como Spectre era necesario tener físico al ordenador, o al menos hacer que de alguna manera se ejecutase el código en el PC objetivo. Pero un grupo de científicos ha publicado hoy una nueva vulnerabilidad de Spectre que puede llevarse a cabo a través de conexiones de red, y no requiere ni siquiera que el atacante tenga que introducir código en la máquina.
robar datos de tu PC de manera remota. Los investigadores han demostrado que el ataque funciona a través de LAN y a través de Google Cloud, pero de momento no han encontrado ningún malware que esté aprovechándose de esta vulnerabilidad.
Esta vulnerabilidad relacionada con Spectre es la segunda que ha surgido esta semana, ya que otros investigadores de la Universidad de California, Riverside, descubrieron SpectreRSB, que aprochaba el Return Stack Buffer del procesador. Spectre, en un sentido amplio, permite manipular la parte de predicción de los procesadores actuales para acceder a contenido que no debería ser accesible, y que está almacenado en la memoria.