CERT-RO: Ameninţările Meltdwon şi Spectre ţintesc procesoarele moderne şi sistemele de operare

Procesoare moderne şi sisteme de operare au fost afectate, recent, de două noi atacuri botezate Meltdown şi Spectre, al căror specific reprezintă extragerea informaţiilor sensibile din sistemele informatice analizând semnalele fizice emise, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), pe propria pagină de Internet.
Economica.net - D, 07 ian. 2018, 14:03
CERT-RO: Ameninţările Meltdwon şi Spectre ţintesc procesoarele moderne şi sistemele de operare

Potrivit sursei citate, atacurile Meltdown şi Spectre (sau Kaiser şi KPTI) permit extragerea datelor sensibile procesate de sistem la un moment dat.

Cele două ameninţări exploatează vulnerabilităţi critice de implementare a procesoarelor moderne. „În criptografie, aceste atacuri sunt cunoscute ca atacuri de tip side-channel şi sunt realizate pe baza informaţiilor obţinute din implementarea fizică a unui sistem criptografic”, precizează sursa citată.

Potrivit CERT-RO, pe lista producătorilor de arhitecturi CPU (Central Processing Unit – Unitatea Centrală de Procesare, n.r.) şi sisteme de operare afectaţi se află: AMD, Apple, ARM, Google, Intel, Linux Kernel, Microsoft şi Mozilla.

„Un atacator capabil să execute cod cu privilegii de utilizator poate a obţine diferite privilegii, precum citirea memoriei de kernel, protejată în mod uzual sau poate ocoli tehnica de securizare KASLR (Kernel Address Space Layout Randomization)”, notează specialiştii CERT-RO.

În ceea ce priveşte metoda de remediere a problemei, experţii recomandă înlocuirea CPU, vulnerabilitatea fiind cauzată „în primul rând de arhitectura procesorului”, precum şi „actualizarea sistemului de operare”, ce va diminua efectele vulnerabilităţii hardware

Te-ar mai putea interesa și
Synevo România are un nou director general. Fostul CEO Laurențiu Luca preia conducerea operațiunilor din 11 țări din Europa de Sud-Est
Synevo România are un nou director general. Fostul CEO Laurențiu Luca preia conducerea operațiunilor din 11 țări din ...
Synevo România, unul dintre cei mai importanți furnizori de servicii de diagnostic medical din România, anunță numirea lui Adrian Tudoscă (foto) în funcția de director general. Totodată,......
Premierul bulgar Andrei Gurov anunță că 210 milioane de euro sunt alocate companiilor locale din sectoarele strategice
Premierul bulgar Andrei Gurov anunță că 210 milioane de euro sunt alocate companiilor locale din sectoarele strategice
La întâlnirea de marţi cu Marek Mora, vicepreşedinte al Băncii Europene de Investiţii (BEI), şi cu Marjut Falkstedt, ...
Șeful CNAIR: Peste 500 de kilometri de autostrăzi și drumuri expres, deschiși circulației în mandatul meu
Șeful CNAIR: Peste 500 de kilometri de autostrăzi și drumuri expres, deschiși circulației în mandatul meu
Cristian Pistol, directorul general al Companiei Naționale de Administrare a Infrastructurii Rutiere (CNAIR), a transmis ...
Patru concerte și un avertisment: chiverniseala este o capcană dacă uităm de hrana sufetului! Noi vrem să fim trimbulinzi!
Patru concerte și un avertisment: chiverniseala este o capcană dacă uităm de hrana sufetului! Noi vrem să fim trimbulinzi!
Luna aprilie aduce publicului din nordul și vestul țării bucuria întâlnirii în premieră cu muzica albastră a doi ...