Unos investigadores de seguridad han descubierto una nueva clase de vulnerabilidades de seguridad que afecta a todos los principales sistemas operativos, incluidos Microsoft Windows, Apple macOS, Linux y FreeBSD. Que permite a los atacantes eludir los mecanismos de protección establecidos para defenderse de los ataques DMA (Direct Memory Access).
Conocidos desde hace años, los ataques basados en el acceso directo a la memoria (DMA) permiten que un atacante ponga en peligro una computadora específica en cuestión de segundos al conectar un dispositivo malicioso de conexión en caliente, como puede ser una tarjeta de red externa, mouse, teclado, impresora o dispositivo de almacenamiento externo en el puerto Thunderbolt 3 o el nuevo USB Tipo-C.
Los ataques basados en DMA son posibles porque el puerto Thunderbolt permite que los periféricos conectados eviten las políticas de seguridad del sistema operativo y la memoria del sistema es accesible de forma directa en modo lectura/escritura, de esta forma se tiene acceso a la información confidencial que contiene la memoria, incluidas las contraseñas, los inicios de sesión bancarios, los archivos privados y la actividad del navegador.