
Vulnerabilidad de larga duración en Microsoft Secure Boot
POR
Bruce Schneier
FUENTE
Schneier on Security
DATE
READ
1 min de lectura
Investigadores de ESET descubrieron que el Secure Boot de Microsoft, una característica clave de seguridad de firmware, ha sido vulnerable durante la mayor parte de sus 14 años de historia. Identificaron 11 …
El arranque seguro de Microsoft ha tenido una vulnerabilidad grave durante la mayor parte de su existencia. Un estándar a nivel de la industria que Microsoft inventó para proteger dispositivos Windows y, más tarde, Linux, de infecciones de firmware ha sido trivial de eludir durante 13 de sus 14 años de existencia. El descubrimiento fue hecho por investigadores de la firma de seguridad ESET, tras identificar 11 imágenes de firmware, al menos una de 2013, que se sabía que eran defectuosas pero que, aun así, continuaban firmadas por la empresa de software. Las imágenes se conocen como shim, que fueron inventadas para extender el arranque seguro a dispositivos Linux y software de utilidad. Usando una técnica lo suficientemente simple como para ser realizada por hackers novatos, estos viejos y olvidados shims pueden ser utilizados para eludir completamente la protección, que está incrustada en la UEFI (Interfaz de Firmware Extensible Unificada) de la placa base del dispositivo. El error es el resultado del fracaso de Microsoft, que supervisa la firma de los shims, al no revocar las imágenes disponibles públicamente una vez que se encontraron vulnerabilidades en ellas.