Un nuevo fallo de seguridad detectado en los procesadores de Intel podrá afectar a millones de usuarios que poseen monedas virtuales y mantiene preocupados a quienes han invertido su dinero en este nuevo sistema económico. Este tipo de problemas ya se han registrado antes, incluso se conocieron robos millonarios tras estos inconvenientes.
FALLO DE SEGURIDAD
Ojo si tenés Bitcoins: Falla deja millones de claves en peligro
La aparición de la moneda virtual Bitcoin ha generado revuelo en la economía mundial, sin embargo, el sistema ha presentado en las últimas semanas algunos problemas. Empresas de seguridad alertan de la posible pérdida de claves que dan acceso a las monedas virtuales de millones de usuarios. Este inconveniente no es nuevo, han existido otras fallas de seguridad en torno a la moneda virtual más popular del momento.
Una de las cualidades de Bitcoin más apreciada es la protección de la identidad de sus usuarios, pero al igual que la gran mayoría de las plataformas web, aquellas que proporcionan servicios con monedas digitales basadas en la blockchain requieren algo más que un usuario y una contraseña para proteger la información procesada.
Ahora bien, las claves de acceso a criptomonedas como bitcoin o ether se almacenan por defecto en los ordenadores, tablets y smartphones de los usuarios.
"Todos los programas en ejecución se encuentran en la memoria RAM, así como los datos introducidos en los mismos, como contraseñas, tarjetas de crédito etcétera. La peligrosidad de esta vulnerabilidad reside en que han conseguido acceso privilegiado a la memoria RAM a través del procesador, tanto de lectura como de escritura, evadiendo todos los sistemas de seguridad. En otras palabras, el atacante tiene vía libre para ejecutar programas maliciosos con privilegios de otros usuarios o incluso privilegios del núcleo del sistema operativo", aseguran desde el grupo tecnológico Vector ITC Group.
Quienes posean equipos afectados por el fallo de seguridad del procesador tienen por tanto las contraseñas expuestas a ser robadas, también aquellas que dan acceso a los wallets o carteras en las que guardan sus monedas virtuales. En caso de robo de esas claves, los afectados no podrán recuperar nunca el dinero, que pasaría al bolsillo de quien robe la clave.
"El fallo permite a los ciberdelincuentes acceder a todas las claves del ordenador, entre ellas a las de cualquier wallet o monedero virtual que posea el usuario", asegura David Sancho, responsable de investigación en Trend Micro y experto en ciberseguridad.
El fallo
La ejecución especulativa con la que cuentan los procesadores actuales intenta adelantarse a lo que va a suceder en el ordenador de un usuario y calcular el resultado de una instrucción que aún no se ha dado, con el fin de optimizar al máximo el rendimiento.
Los resultados de las instrucciones que se intentan anticipar se almacenan enmemoria. El agujero detectado permite acceder a esta caché mediante ciberataques.
El hacker ético Deepak Daswani pone también el acento en el acceso a las claves que las vulnerabilidades Meltdown y Separe han puesto al descubierto. "Lo que se ha descubierto es que a raíz de las vulnerabilidades , cualquier programa podría leer zonas de memoria que no le corresponden y por tanto acceder a cualquier tipo de información que se guarde en el sistema. Se ha hablado mucho de contraseñas, pero debemos de pensar en que cualquier cosa que esté en el sistema podría ser eventualmente accesible: contraseñas, información sensible, claves privadas de certificados, monederos de bitcoins...", explica Daswani.
"Como cada vez que aparece una vulnerabilidad crítica, se recomienda parchear los sistemas a la mayor brevedad y que los usuarios sean conscientes que existe un riesgo real. Un escenario de riesgo podría afectar a las propias plataformas de bitcoins y a los sistemas encargados de minar las propias criptomonedas, ya que al fin y al cabo no dejan de ser equipos hardware con procesadores comprometidos", asegura Alfonso Franco, CEO de la empresa de seguridad All4sec.
Robo de 26 millones de euros:
Al gran rival del Bitcoin (Ethers) un fallo de seguridad le jugó una mala pasada en julio de 2017, cuando Hasta 150.000 ethers, unos 26 millones de euros, desaparecieron en julio de 2017 de varios 'monederos digitales', según etherscan.io. La empresa de codificación inteligente Parity (plataforma responsable de esos monederos) ha emitido una alerta en la que advierte de la vulnerabilidad de la versión 1.5 de su software, que se usa para almacenar este tipo de divisa digital.
Parity ha clasificado este error como "crítico", dada su elevada gravedad. De modo que esta plataforma, que incorpora una cartera integrada para almacenar ethers, ha pedido a todos los usuarios con fondos en carteras multifirma que muevan sus fondos hacia direcciones más seguras.
Desde que se ha conocido este hurto digital, la divisa ethereum se ha desplomado un 14% contra el dólar. En estos momentos, se cambia en el mercado un ehter por 209 dólares.
Auge de las criptomonedas atrae a los ciberdelincuentes:
Con el bitcoin y otras criptomonedas marcando máximos históricos, no es de extrañar que los delincuentes hayan incrementado sus ataques para conseguir robar el máximo número posible de estas divisas electrónicas.
Si un ciberdelincuente detecta que algún usuario dispone de uno de estos archivos utilizados para almacenar estas divisas electrónicas, es muy probable que intente robársela de algún modo como, por ejemplo, accediendo remotamente a su sistema”, explica Josep Albors, responsable de concienciación e investigación en ESET España.
Pero no solo los usuarios son el objetivo de estos ataques. Los delincuentes también tienen en su punto de mira a las aplicaciones que se usan como carteras electrónicas y a los servicios de cambio de criptodivisas.












