Microsoft creó un sistema de arranque seguro para Windows hace 14 años: un fallo lo dejó roto durante 13 años sin que nadie lo detectara

La empresa tecnológica diseñó un estándar industrial para proteger los dispositivos con su sistema operativo muy fácil de eludir durante casi toda su vida.
Hace 14 años, Microsoft desarrolló un sistema de arranque seguro que tardó muy poco en romperse. Concretamente, un año. El principal problema es que, hasta ahora, nadie se había dado cuenta de que no funcionaba.
Así lo revela una reciente investigación llevada a cabo por ESET, que ha descubierto 11 gestores de arranque de la interfaz de Firmware Extensible Unificada (UEFI) shim vulnerables propiedad de la empresa tecnológica, que permiten a los atacantes eludir el arranque seguro explotando vulnerabilidades de hace una década.
El arranque seguro es una función de seguridad de la placa base que evita que se cargue software malicioso al encender el ordenador. Esto significa que, sin él, los atacantes con acceso físico breve a un dispositivo pueden instalar bootkits y rootkits incluso cuando está apagado.
La firma de ciberseguridad ha indicado que los shims reportados, que son fragmentos de código que actúan como puente, habrían permitido a los ciberdelicnuentes implementar kits de arranque maliciosos. Entre ellos, Bootkitty, HybridPetya o BlackLotus.
De esta manera, con técnicas relativamente sencillas, estos shims olvidados y obsoletos se pueden usar para eludir por completo la protección integrada en la UEFI de la placa base del dispositivo, tal y como también se ha hecho eco el portal especializado en tecnología Ars Technica.
Una amenaza que afecta a usuarios de Windows y Linux
El problema es que Microsoft, que es la responsable de estos puentes o enlaces, no puso remedio cuando detectó vulnerabilidades en ellos y eso es lo que ha puesto en peligro a cientos de usuarios tanto de Windows como de Linux compatibles con su mecanismo de arranque.
El motivo por el que ha podido pasar desapercibido este problema es sencillo, ya que "cada distribución de arranque genera sus propios binarios de gestor de arranque y cada uno tiene un hash diferente.
"Lograr que Microsoft firme directamente cada gestor de arranque de Linux sería lento, burocrático e impráctico (si no imposible) de mantener en todas las distribuciones", han matizado desde ESET.
Asimismo, los investigadores sostienen que un atacante no necesita técnicas de explotación complejas para poder aprovecharse de la situación, ya que solo necesita "una copia de un binario de solución de seguridad antiguo, aún de confianza pero no retirado, y un conocimiento básico de cómo funcionan las soluciones de seguridad UEFI".
Microsoft reitra los shims vulnerados tras una década en activo
La lista de los 11 shims vulnerados viene de parte del Centro de Coordinación (CERT), que es la entidad global de ciberseguridad que investiga y coordina la resolución de vulnerabilidades de software en sistemas como Windows.
Según esta entidad, algunos de ellos fueron utilizados por distribuidores de Linux, como Red Hat. y Oracle, mientras que otros formaban parte de software de terceros, como PC-Doctor Finland's Matriculation Examination Board.
A pesar de llevar buena parte de su vida abriendo las puertas a los ciberdelincuentes, Microsoft los ha revocado en su actualización mensual de junio, tras recibir una alerta por parte de la firma de ciberseguridad.
Por el momento, Microsoft no ha explicado cómo ni por qué se produjo el fallo, aunque, según los expertos consultados por dicho medio, todo apunta a que se deba a la complejidad del funcionamiento del sistema de arranque seguro y a otras fallas de la compañía.


