Descubrir · Tecnología

La mayor caída informática de la historia vino de un archivo al que le faltaba un solo campo.

Formato
Explainer
Ocurrió
19 July 2024
Leer
5 min
Fuente: CISA

Qué pasó

El 19 de julio de 2024, la empresa de ciberseguridad CrowdStrike publicó una actualización rutinaria de su software de seguridad Falcon, instalado en millones de ordenadores Windows de todo el mundo. La actualización era defectuosa. En minutos, unos 8,5 millones de equipos Windows se bloquearon con la «pantalla azul de la muerte» y no se reiniciaban solos, lo que dejó vuelos en tierra y desconectó hospitales, sistemas de emergencias, bancos y comercios, en lo que se considera en general la mayor caída informática de la historia.

Cómo un solo archivo rompió tantos ordenadores

El archivo de actualización que cargó el software de seguridad no coincidía con el número de entradas que esperaba su propio código: le faltaba un campo. Esa discrepancia hizo que el programa leyera memoria que no debía, lo que bloqueó todo el sistema operativo, no solo el software de seguridad. Como Falcon funciona con acceso profundo al propio Windows (ese acceso es la razón de ser del producto), su bloqueo arrastró al ordenador con él.

Por qué el arreglo no fue solo un arreglo

Deshacer la actualización suponía llegar físicamente a cada máquina afectada, en una red que a menudo estaba caída, en ordenadores que no arrancaban lo suficiente como para recibir un parche remoto. Los equipos de TI pasaron días reiniciando máquinas a mano en modo seguro, una por una, en algunas de las mayores organizaciones del mundo.

Qué tiene que ver esto con Mach 9

La distancia entre «el software se probó» y «el software falla de forma segura cuando pasa algo inesperado» es todo el tema de un curso de ciberseguridad, y el día en que el teléfono de un analista de ciberseguridad no para de sonar.

Analista de ciberseguridadCiberseguridad y criptografía: fundamentos tecnológicos
Más sobre tecnología