Confidenţialitate


Bitdefender a identificat un nou mecanism ce permite criminalilor informatici să sustragă date de la orice dispozitiv cu procesor Intel


Bitdefender a identificat un nou mecanism ce permite criminalilor informatici să sustragă date de la orice dispozitiv cu procesor Intel

Circa trei din patru procesoare de pe piață sunt fabricate de Intel, ceea ce face ca un număr semnificativ de utilizatori din toată lumea să fie expuși la riscul de a deveni potențiale ținte.

Specialiștii în securitate informatică de la Bitdefender au descoperit o nouă vulnerabilitate în procesoarele Intel, la doar trei luni după cea mai recentă similară.

Toate procesoarele moderne Intel sunt vizate de acest defect, fie că sunt folosite de companii sau de simpli utilizatori.

Un atac informatic bazat pe această vulnerabilitate permite accesul la toate informațiile existente pe sistemul de operare, inclusiv parole, coduri de acces, conversații private și documente sensibile.

Atacurile bazate pe executare speculativă, o modalitate prin care procesorul rulează multiple instrucțiuni simultan și intuiește acțiuni viitoare ale utilizatorului pentru o experiență de utilizare mai plăcută, au fost descoperite inițial la începutul anului 2018, cunoscute sub denumirea Meltdown.

De atunci, mai multe variante de atac au fost descoperite și rezolvate, total sau în parte, prin actualizări ale sistemelor de operare.

Noua vulnerabilitate descoperită de Bitdefender poate să ocolească toate mecanismele de remediere implementate după descoperirea vulnerabilităților Spectre și Meltdown. În plus, persoanele expuse la sustragerea de date pe baza acestei vulnerabilități nu pot să afle de existența unei breșe întrucât atacul nu lasă urme și nu poate fi depistat de soluții de securitate.

„Odată ce află de această vulnerabilitate, criminalii informatici ar avea puterea să descopere cele mai vitale și bine protejate informații ale companiilor și indivizilor din întreaga lume, dar și posibilitatea să le sustragă, să șantajeze, să saboteze și să spioneze.
Cercetarea acestor atacuri este cu adevărat revoluționară întrucât ajunge la însăși esența modului în care funcționează procesoarele moderne și necesită o înțelegere profundă a procesoarelor, sistemelor de operare și tehnicilor de executare speculativă”, spune Gavin Hill, vicepreședinte pentru centre de date și produse de securitate pentru rețele la Bitdefender.

Rezolvarea unei asemenea vulnerabilități la nivel hardware este extrem de dificilă, dat fiind că rezidă în însăși structura procesorului.

Scenariul înlăturării complete a acesteia implică fie dezactivarea unor funcționalități ale procesorului responsabile de performanță fie înlocuirea fizică a procesorului. De cealaltă parte, varianta remedierii punctuale a vulnerabilității poate fi extrem de complexă, cu impact vizibil asupra performanței.

Bitdefender a colaborat cu Intel timp de aproape un an până la momentul comunicării publice a acestui nou atac.

În prezent, vulnerabilitatea a fost remediată printr-un update software de Microsoft, fundația Linux și ceilalți dezvoltatori de sisteme de operare.


Ultimele stiri
În Prahova, instalaţiile sunt umplute cu apă, de vineri, la ora 23.00. Prin mesaje RoAlert populația e sfătuită…

Directorii de școli și inspectorii școlari vor fi schimbați anul viitor, iar concursurile ar urma să aibă loc…

Mai multe cluburi din SuperLiga României îi cer lui Nicușor Dan să nu promulge legea care stabilește că…

Un susținător al lui Călin Georgescu, obligat de instanță să achite 50.000 de lei daune morale unui bărbat…

Legea Nordis, promulgată de președintele Nicușor Dan: „Sumele plătite de cumpărători nu pot fi folosite în alte scopuri…

Percheziții ale Parchetului European la Primăria Târgu Jiu. Cercetările au legătură cu unele achiziții făcute în școli cu…

Premierul Bolojan: „Foarte posibil, din această seară alimentarea cu apă menajeră va fi reluată în Prahova. Despre responsabili: „Dacă…

ÎCCJ explică de ce a atacat a doua oară la CCR legea privind pensiile magistraților. Purtătorul de cuvânt…

5 idei de pijamale perfecte pentru o seară de film acasă (P)

Grupul parlamentar „Pace – Întâi România” a depus o moțiune de cenzură împotriva Guvernului Bolojan. Ninel Peia l-a…