Categories: Техно

Мільйони комп’ютерів під загрозою: у процесорах Intel знайшли нову лазівку для хакерів

Дослідники виявили новий клас вразливостей процесорів Intel, який хакери можуть використовувати, щоб отримати несанкціонований доступ до особистих даних.

Про це пише Tech Xplore з посиланням на нещодавні дослідження комп’ютерних спеціалістів з Групи комп’ютерної безпеки (COMSEC) при кафедрі інформаційних технологій та електротехніки Швейцарської вищої технічної школи Цюриха.

Як пояснюють учені, сучасні комп’ютерні процесори використовують так звані спекулятивні технології, які дають змогу передбачати окремі обчислювальні кроки. Це прискорює загальну обробку інформації, але також відкриває лазівку для хакерів.

Центральний процесор (ЦП) використовує оперативний запам’ятовувальний пристрій (ОЗП) і кеш для тимчасового зберігання етапів обчислень та інформації, яка, ймовірно, знадобиться наступного разу.

Ця вразливість фундаментально підриває безпеку даних, особливо в хмарному середовищі, де багато користувачів спільно використовують одні й ті самі апаратні ресурси. Вона охоплює процесори найбільшого у світі виробника ЦП, які використовуються в персональних комп’ютерах і ноутбуках.

“Уразливість безпеки зачіпає всі процесори Intel. Ми можемо використовувати вразливість для читання всього вмісту буферної пам’яті процесора (кешу) і робочої пам’яті (ОЗП) іншого користувача того самого ЦП”, — зазначив глава COMSEC Каве Разаві.

Уразливість процесорів Intel: що про неї відомо

За словами Сандро Рюгге, який детально вивчав уразливість протягом останніх кількох місяців, так звані BPRC (умови перегонів провісників гілок) виникають упродовж короткого періоду в кілька наносекунд, коли процесор перемикається між розрахунками прогнозів для двох користувачів із різними дозволами.

Прорив вбудованих захисних бар’єрів між користувачами, відомих як привілеї, можливий, оскільки дозволи на окремі дії не зберігаються одночасно з обчисленнями. За допомогою спеціальних входів тепер можна викликати неоднозначність у послідовності подій під час зміни користувачів, що призведе до неправильного призначення привілеїв.

Хакери можуть скористатися цим, щоб прочитати інформаційний байт (одиницю, що складається з восьми двійкових 0/1 фрагментів інформації). Атаку можна повторювати у швидкій послідовності, що дає змогу прочитати вміст усієї пам’яті.

“Ми можемо багаторазово викликати помилку і досягати швидкості зчитування понад 5000 байт на секунду. Таким чином, у разі атаки — це лише питання часу, коли інформація у всій пам’яті ЦП потрапить у чужі руки”, — наголосив Рюгге.

Щоб закрити ці лазівки, потрібне спеціальне оновлення мікрокоду процесора. Це можна зробити через оновлення BIOS або операційної системи, і тому його слід встановити на ПК в одному з останніх оновлень Windows.

Соломка Ігор

Share
Published by
Соломка Ігор

Recent Posts

Українцям доведеться повернути пенсії державі, що вже відомо

Українцям доведеться повернути надмірно виплачені суми пенсій у 2026 році. Розмір залежить від низки факторів,…

14 години ago

НЛО чи щось інше: випадки, коли астронавти побачили незрозумілі явища в космосі

Космос давно викликає у звичайних людей величезну цікавість і здивування. Водночас розповіді астронавтів іноді сповнені…

14 години ago

Нова хвиля афер: РНБО назвало номери шахраїв, які атакують клієнтів Monobank

Клієнти одного з найпопулярніших мобільних банків України, Monobank, опинилися під прицілом нової хвилі витонченого телефонного…

15 години ago

“Страшна бідність”: українець показав, як насправді живуть люди на Мальдівах

Блогер, якого звуть Артур, під час відпочинку на Мальдівських островах показав, як насправді живуть корінні…

15 години ago

Ощадбанк чи ПриватБанк? Польща хоче купити великий держбанк України

Польща готується поглинути банк в Україні. Це може бути частка в одному з державних банків, наприклад, Ощадбанку або…

15 години ago

“Серйозний виклик”: система звязку в Україні почала сипатися, — нардеп Федієнко

Народний депутат України Олександр Федієнко каже, що через наслідки обстрілів РФ система зв'язку в країні…

15 години ago