Investigadores descubren fallos en TLS con atestación que debilitan el modelo de confianza de la computación confidencial
Una nueva investigación académica pone en duda un mecanismo de confianza fundamental utilizado en la computación confidencial, una tecnología que proveedores y responsables políticos han promovido com...
Una nueva investigación académica pone en duda un mecanismo de confianza fundamental utilizado en la computación confidencial, una tecnología que proveedores y responsables políticos han promovido como base para servicios de nube soberana y procesamiento de datos protegidos.
El problema se centra en TLS con atestación, un método diseñado para permitir que un cliente verifique que se está conectando a un entorno de ejecución confiable auténtico antes de enviar información sensible. Según investigadores de la Universidad Técnica de Dresde, el protocolo no vincula de forma fiable las evidencias de atestación con la conexión exacta que transporta los datos.
Qué descubrió la investigación
Mediante herramientas de verificación formal, el equipo analizó varios diseños de TLS con atestación e identificó ataques de desvío y retransmisión. En algunos casos, una sesión destinada a una máquina puede redirigirse a otro sistema que ejecute el mismo software. En otros, un cliente puede verificar una atestación legítima durante el protocolo de enlace y aun así terminar cifrando el tráfico hacia un endpoint diferente.
Los investigadores describieron tres niveles de vinculación criptográfica entre los datos de atestación y la sesión TLS. Varios diseños solo alcanzaron el nivel más débil, y su mitigación propuesta mejoró las garantías únicamente de forma parcial. El artículo concluye que la forma más sólida de vinculación podría no ser viable en los diseños actuales basados en TLS 1.3 sin modificar supuestos para los que el protocolo no fue concebido.
Impacto en implementaciones reales
Los hallazgos no se limitaron a la teoría. El equipo evaluó cuatro implementaciones, incluidos sistemas asociados con Meta, Edgeless Systems, Cocos AI y el Confidential Computing Consortium. Tres de esas implementaciones se utilizan en entornos de producción.
- El fallo ha recibido el identificador CVE-2026-33697 y una puntuación de gravedad alta de 7,5.
- Los investigadores afirman que el problema afecta a una clase más amplia de diseños de TLS con atestación, no solo a un producto.
- El trabajo ha sido analizado tanto por el Confidential Computing Consortium como por el grupo de trabajo TLS del IETF.
Los investigadores que participaron en el estudio afirman que aún podrían existir más debilidades y que TLS con atestación todavía no ha alcanzado la madurez suficiente para considerarse un ancla de confianza plenamente fiable para los sistemas de computación confidencial.
