Un nuevo experimento revela cómo la vigilancia silenciosa puede convertirse en una amenaza real.

Investigadores desarrollaron el ataque NosyNeighbor, que identifica la actividad de componentes individuales de sistemas críticos mediante el tiempo de ejecución de tareas. En las pruebas, el método eludió mecanismos de protección comunes y reconoció el proceso activo con una precisión de alrededor del 73%.
NosyNeighbor está diseñada para estudiar las vulnerabilidades de sistemas en tiempo real utilizados en aviónica, marcapasos, sistemas de frenos de automóviles y otros equipos donde un retraso de incluso unos pocos milisegundos puede provocar una falla.
El estudio se centra en sistemas particionados, en los que distintos componentes de software funcionan en secciones aisladas, o particiones. Cada una responde por su propia parte de la tarea general y debe completarla en el tiempo estrictamente asignado.
Esa arquitectura se aplica cuando el equipo integra módulos de distintos fabricantes. Por ejemplo, una plataforma aeronáutica puede incluir sistemas separados de control del motor, navegación, vuelo y entretenimiento a bordo.
El aislamiento no excluye las filtraciones de información. NosyNeighbor no interfiere directamente en el código del componente vecino, sino que observa indicadores indirectos de su actividad. El ataque mide las latencias y, a partir de ellas, determina qué tarea se está ejecutando en otra partición.
La información obtenida permite al componente malicioso modificar su propio comportamiento. NosyNeighbor refina gradualmente el modelo de funcionamiento del sistema y elige el momento adecuado para la siguiente acción, por lo que un cambio aleatorio habitual en la programación de tareas no siempre detiene el ataque.
Durante el funcionamiento normal del sistema experimental, el método identificó correctamente la tarea en ejecución en aproximadamente el 73% de los casos. Los autores consideran que esa precisión es suficiente para un ataque peligroso: al atacante no le hace falta supervisar constantemente el sistema si puede desactivar una función necesaria en el momento crítico.
Como ejemplo, los investigadores citan un automóvil. Un programa malicioso en una partición puede determinar el momento de activación del módulo de frenos y luego intentar sabotear su funcionamiento cuando el vehículo se aproxima a una intersección.
NosyNeighbor no fue creado para el hacking práctico del equipo, sino para evaluar las medidas de protección existentes. Los investigadores pretenden usar los patrones hallados para desarrollar mecanismos que oculten las señales temporales de ejecución de tareas y dificulten que un componente supervise a otros.
El trabajo también demuestra que el aislamiento software por sí solo no garantiza la seguridad. Incluso sin acceso a la memoria y al código del módulo vecino, el atacante puede obtener información importante a través del tiempo de respuesta, la carga del procesador y otras señales secundarias.