Desvelan las carencias de seguridad de las tarjetas SD

Quien creeyese que los dispositivos de almacenamiento Flash se encontraban fuera del alcance de los hackers, estaba muy equivocado.

Precisamente un par de estos hackers, que se hacen llamar xobs y bunnie ha demostrado cómo “algunas tarjetas SD contienen vulnerabilidades que permiten la ejecución de código arbitrario”. Y lo han hecho con un par de productos elaborados por Appotech.

Pero el peligro no se reduce al mundo SD, sino que alcanzaría a las tarjetas microSD y otro tipo de dispositivos como las memorias eMMC, iNAND, USB e incluso SSD. “Todas las memorias Flash están plagadas de defectos, sin excepción”, aseguran, añadiendo que algunos materiales utilizados en la fabricación pueden contener “el 80% de sectores defectuosos”.

Por otra parte, se hace incidencia en el hecho de que en ocasiones se reutilizan las piezas de viejas memorias para construir otras nuevas.

Como consecuencia, puede haber “errores en la capa de abstracción de hardware” y sería posible ejecutar sibilinos ataques “man-in-the-middle”, que consisten en colarse en medio de la comunicación entre dos partes sin dar pistas a los afectados. O, tal y como se explica en el blog Bunnie: Studios, son ataques “en los que la tarjeta parece estar comportándose de una manera, pero en realidad hace otra cosa”.

De caer en las manos equivocadas, el riesgo sería dejar al descubierto aquella información personal que se guarda en su interior. Aunque los autores de la investigación han decidido sacarle el lado positivo, señalando que “también permite a los entusiastas del hardware tener acceso a una fuente muy barata y ubicua de microcontroladores”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

El desafío de ser CIO, “una de las posiciones ejecutivas más volátiles”

Un estudio de LiceoTIC desvela que la duración media en el rol de Chief Information…

17 horas ago

Micron Technology prevé ingresos anuales de récord

De momento, el segundo trimestre de su ejercicio 2025 ha terminado con más de 8000…

17 horas ago

GoDaddy introduce certificados SSL de 90 días con renovación automática

GoDaddy asume la gestión del ciclo de vida del SSL, desde la instalación a la…

18 horas ago

Objetivo Cisco: Formar a 1,5 millones de ciudadanos de la UE en habilidades digitales para 2030

También quiere capacitar a 5.000 instructores para los ámbitos de la inteligencia artificial, la ciberseguridad,…

19 horas ago

Europa pierde terreno en la carrera digital: un informe advierte sobre la brecha tecnológica con EE.UU. y China

La falta de inversión en startups tecnológicas, la fragmentación del mercado y el exceso de…

19 horas ago

El gasto en roaming 5G superará al de 4G en menos de un lustro

Según cálculos de la consultora Juniper Research, este adelantamiento se producirá en 2028, año en…

19 horas ago