CERT-RO: Ameninţările Meltdwon şi Spectre ţintesc procesoarele moderne şi sistemele de operare

Procesoare moderne şi sisteme de operare au fost afectate, recent, de două noi atacuri botezate Meltdown şi Spectre, al căror specific reprezintă extragerea informaţiilor sensibile din sistemele informatice analizând semnalele fizice emise, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), pe propria pagină de Internet.
Economica.net - Dum, 07 ian. 2018, 14:03
CERT-RO: Ameninţările Meltdwon şi Spectre ţintesc procesoarele moderne şi sistemele de operare

Potrivit sursei citate, atacurile Meltdown şi Spectre (sau Kaiser şi KPTI) permit extragerea datelor sensibile procesate de sistem la un moment dat.

Cele două ameninţări exploatează vulnerabilităţi critice de implementare a procesoarelor moderne. „În criptografie, aceste atacuri sunt cunoscute ca atacuri de tip side-channel şi sunt realizate pe baza informaţiilor obţinute din implementarea fizică a unui sistem criptografic”, precizează sursa citată.

Potrivit CERT-RO, pe lista producătorilor de arhitecturi CPU (Central Processing Unit – Unitatea Centrală de Procesare, n.r.) şi sisteme de operare afectaţi se află: AMD, Apple, ARM, Google, Intel, Linux Kernel, Microsoft şi Mozilla.

„Un atacator capabil să execute cod cu privilegii de utilizator poate a obţine diferite privilegii, precum citirea memoriei de kernel, protejată în mod uzual sau poate ocoli tehnica de securizare KASLR (Kernel Address Space Layout Randomization)”, notează specialiştii CERT-RO.

În ceea ce priveşte metoda de remediere a problemei, experţii recomandă înlocuirea CPU, vulnerabilitatea fiind cauzată „în primul rând de arhitectura procesorului”, precum şi „actualizarea sistemului de operare”, ce va diminua efectele vulnerabilităţii hardware

Te-ar mai putea interesa și
Grupări armate din Gaza au furat 66 de milioane de euro de la Banca Palestinei, în urma unei serii de jafuri care au avut loc în aprilie
Grupări armate din Gaza au furat 66 de milioane de euro de la Banca Palestinei, în urma unei serii de jafuri care au avut ...
Forțe armate palestiniene, dintre care una pretinde că face parte din gruparea islamistă Hamas, au furat luna trecută un total de 66 de milioane de euro din seifurile mai multor sucursale bancare......
După Germania și Cehia, Polonia anunță la rândul său că a fost vizată de un atac cibernetic de proveniență rusă
După Germania și Cehia, Polonia anunță la rândul său că a fost vizată de un atac cibernetic de proveniență rusă
Polonia a anunţat că a fost la rândul său vizată de presupuse atacuri cibernetice atribuite unui grup rus numit APT28, ...
Nicușor Dan anunță că tramvaiele de pe linia 41 vor circula până la ora trei în noaptea de Înviere
Nicușor Dan anunță că tramvaiele de pe linia 41 vor circula până la ora trei în noaptea de Înviere
În noaptea de Înviere, linia de tramvai 41 va avea un program de funcţionare prelungit, până la ora 03.00, pentru a ...
Antony Blinken: Washingtonul vrea să ofere statelor insulare din Pacific o ofertă mai bună decât cea chineză
Antony Blinken: Washingtonul vrea să ofere statelor insulare din Pacific o ofertă mai bună decât cea chineză
Statele Unite vor să ofere insulelor din Pacific o "alegere mai bună" decât China, chiar dacă Washingtonul singur nu ...