Un equipo de investigadores ha desarrollado Einstein, una herramienta que automatiza la generación de ataques de datos, desafiando la creencia de que estas vulnerabilidades son demasiado complejas o específicas para ser una amenaza práctica. A diferencia de los ataques tradicionales que manipulan el flujo de control, Einstein permite que el programa ejecute su código legítimo, pero con datos maliciosos que corrompen argumentos de llamadas al sistema operativo, como execve. Este enfoque elimina la necesidad de ingeniería inversa profunda o la evasión de defensas de flujo de control, haciéndolo accesible para atacantes con bajo esfuerzo. El estudio, publicado en USENIX Security 2024, demuestra que la mayoría de los errores de seguridad reportados por grandes empresas como Microsoft, Google y Mozilla son fallos de seguridad de memoria que podrían ser explotados mediante esta técnica. La herramienta opera de forma agnóstica de la aplicación, analizando cómo los datos se propagan a través de las interfaces universales del sistema operativo. Al modificar datos críticos como rutas de configuración o entradas de shell, el atacante puede ejecutar comandos arbitrarios, instalar software malicioso o exfiltrar información. Los autores concluyen que estas amenazas son más accesibles de lo que se pensaba, obligando a los desarrolladores y proveedores a reconsiderar sus estrategias de mitigación y a priorizar la protección de datos en lugar de solo del flujo de control.
