CyberGlossary

Vulnerabilidades

Troyano de hardware

También conocido como: Troyano de silicio, Troyano a nivel de chip

Definición

Modificación maliciosa de un circuito integrado, introducida en diseño o fabricación, que desencadena comportamientos encubiertos como fuga de datos o denegación de servicio.

Un troyano de hardware es una alteración oculta e intencionada de la lógica, el trazado o el firmware de un chip, introducida en algún punto de la cadena de suministro: un diseñador desleal, un bloque IP de terceros, una foundry no confiable o el ensamblado. Los disparadores suelen ser condiciones poco frecuentes (entradas concretas, hora, temperatura) para evadir las pruebas; las cargas útiles incluyen fugar claves, debilitar la entropía, abrir puertas traseras o desactivar el chip a voluntad. La detección es difícil porque la inspección post-silicio es destructiva y las pruebas funcionales rara vez activan el disparador. Las defensas combinan foundries de confianza, verificación formal de RTL contra máscaras, cribado por canales laterales, fabricación dividida y atestación de procedencia.

Ejemplos

  • Núcleo IP malicioso que fuga la clave AES por un pin JTAG no usado cuando detecta una entrada mágica.
  • Microcontrolador falsificado cuyo RNG produce silenciosamente valores predecibles.

Términos relacionados