Эксперты представили новую атаку с использованием Spectre
Information technology (IT) »
Эксперты представили новую атаку с использованием Spectre
Новый вид хакерского взлома позволяет виртуальным злоумышленникам похитить данные из защищенной части процессора РС под названием SMM.
SMM – это специальный режим работы ЦП х86, неподвластный ПО с высочайшими привилегиями. Отправляя код в SMM, ОС временно прекращает работу, позволяя процессору получить доступ к аппаратному обеспечению и всем данным. Пока операционная система стоит на паузе, защищенная часть ЦП следит за гладкой работой программного обеспечения. Критическая роль SMM в работе компьютера и возраст системы позволяют хакерам похитить казалось бы сверхнадежно защищенные данные.
Новую виртуальную атаку можно провести с использованием Spectre. Эксперты представили алгоритм взлома SMM. Обойдя особый вид реестров SMRR, защищающий данные в процессорах Intel, специалисты смогли модифицировать доступный PoC-эксплоит для уязвимости Spectre, завладев физической памятью SMM. Представленная атака позволяет хакерам читать и компрометировать конфиденциальные данные.
Евгений Булахов - Корреспондент РИА VistaNews
Читайте также: