Desvelan las carencias de seguridad de las tarjetas SD

Quien creeyese que los dispositivos de almacenamiento Flash se encontraban fuera del alcance de los hackers, estaba muy equivocado.

Precisamente un par de estos hackers, que se hacen llamar xobs y bunnie ha demostrado cómo “algunas tarjetas SD contienen vulnerabilidades que permiten la ejecución de código arbitrario”. Y lo han hecho con un par de productos elaborados por Appotech.

Pero el peligro no se reduce al mundo SD, sino que alcanzaría a las tarjetas microSD y otro tipo de dispositivos como las memorias eMMC, iNAND, USB e incluso SSD. “Todas las memorias Flash están plagadas de defectos, sin excepción”, aseguran, añadiendo que algunos materiales utilizados en la fabricación pueden contener “el 80% de sectores defectuosos”.

Por otra parte, se hace incidencia en el hecho de que en ocasiones se reutilizan las piezas de viejas memorias para construir otras nuevas.

Como consecuencia, puede haber “errores en la capa de abstracción de hardware” y sería posible ejecutar sibilinos ataques “man-in-the-middle”, que consisten en colarse en medio de la comunicación entre dos partes sin dar pistas a los afectados. O, tal y como se explica en el blog Bunnie: Studios, son ataques “en los que la tarjeta parece estar comportándose de una manera, pero en realidad hace otra cosa”.

De caer en las manos equivocadas, el riesgo sería dejar al descubierto aquella información personal que se guarda en su interior. Aunque los autores de la investigación han decidido sacarle el lado positivo, señalando que “también permite a los entusiastas del hardware tener acceso a una fuente muy barata y ubicua de microcontroladores”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Veeam Software compra Coveware y planta cara al ‘ransomware’

La compañía adquirida se ha especializado en la respuesta a incidentes de ciberextorsión. Sus capacidades…

2 horas ago

Y las 10 mejores empresas tecnológicas para trabajar en España son…

De entre las compañías que tienen más de 5.000 empleados en todo el mundo y…

3 horas ago

InterCloud Autonomi, una plataforma de autoservicio para construir servicios de conexión a la nube

Llega para ayudar a integradores y grandes empresas a configurar proyectos según requisitos específicos.

4 horas ago

Trend Micro lanza nuevas funciones para gestionar ciberriesgos

Con Trend Vision One ASRM permitirá a las organizaciones mitigar y solucionar estos riesgos.

4 horas ago

Cognizant y Microsoft unen lazos en torno a la IA generativa

Cognizant ha adquirido 25.000 puestos de Microsoft 365 Copilot y ha formado a 35.000 desarrolladores…

5 horas ago

NEORIS formará a más de 70 jóvenes en tecnología en España

Lanza la tercera edición de su programa Impulsando Talento en el que, desde 2022, han…

6 horas ago