Новости
20 Мая 2018, 13:26

Эксперты представили новую атаку с использованием Spectre

Эксперты представили новую атаку с использованием Spectre

Новый вид хакерского взлома позволяет виртуальным злоумышленникам похитить данные из защищенной части процессора РС под названием SMM.

SMM – это специальный режим работы ЦП х86, неподвластный ПО с высочайшими привилегиями. Отправляя код в SMM, ОС временно прекращает работу, позволяя процессору получить доступ к аппаратному обеспечению и всем данным. Пока операционная система стоит на паузе, защищенная часть ЦП следит за гладкой работой программного обеспечения. Критическая роль SMM в работе компьютера и возраст системы позволяют хакерам похитить казалось бы сверхнадежно защищенные данные.
Новую виртуальную атаку можно провести с использованием Spectre. Эксперты представили алгоритм взлома SMM. Обойдя особый вид реестров SMRR, защищающий данные в процессорах Intel, специалисты смогли модифицировать доступный PoC-эксплоит для уязвимости Spectre, завладев физической памятью SMM. Представленная атака позволяет хакерам читать и компрометировать конфиденциальные данные.

Источник vistanews.ru


Интересное









Евтушенко в моей жизни был всегда… Евтушенко в моей жизни был всегда…
http://monavista.ru/images/uploads/79b47d882a3689060ae4d57283ec8bbe.jpg
Письмо с моей фермы Письмо с моей фермы
http://monavista.ru/images/uploads/92eb5c9944f25688043feb2b9b01e0f2.jpg
Почему в России выросли продажи дорогих смартфонов Почему в России выросли продажи дорогих смартфонов
http://monavista.ru/images/uploads/08009197b894c4557dc9c7177e803f77.jpg

Регионы