» » Эксперты представили новую атаку с использованием Spectre
Опубликовано : 20-05-2018, 17:05 | Категория: Information technology (IT) » Эксперты представили новую атаку с использованием Spectre



Новый вид хакерского взлома позволяет виртуальным злоумышленникам похитить данные из защищенной части процессора РС под названием SMM.
Эксперты представили новую атаку с использованием Spectre

SMM – это специальный режим работы ЦП х86, неподвластный ПО с высочайшими привилегиями. Отправляя код в SMM, ОС временно прекращает работу, позволяя процессору получить доступ к аппаратному обеспечению и всем данным. Пока операционная система стоит на паузе, защищенная часть ЦП следит за гладкой работой программного обеспечения. Критическая роль SMM в работе компьютера и возраст системы позволяют хакерам похитить казалось бы сверхнадежно защищенные данные.
Новую виртуальную атаку можно провести с использованием Spectre. Эксперты представили алгоритм взлома SMM. Обойдя особый вид реестров SMRR, защищающий данные в процессорах Intel, специалисты смогли модифицировать доступный PoC-эксплоит для уязвимости Spectre, завладев физической памятью SMM. Представленная атака позволяет хакерам читать и компрометировать конфиденциальные данные.
Евгений Булахов - Корреспондент РИА VistaNews



(голосов:0)




Смотрите также: 

Похожие новости
Комментарии
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.