CERT-RO: Ameninţările Meltdwon şi Spectre ţintesc procesoarele moderne şi sistemele de operare

Procesoare moderne şi sisteme de operare au fost afectate, recent, de două noi atacuri botezate Meltdown şi Spectre, al căror specific reprezintă extragerea informaţiilor sensibile din sistemele informatice analizând semnalele fizice emise, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), pe propria pagină de Internet.
Economica.net - D, 07 ian. 2018, 14:03
CERT-RO: Ameninţările Meltdwon şi Spectre ţintesc procesoarele moderne şi sistemele de operare

Potrivit sursei citate, atacurile Meltdown şi Spectre (sau Kaiser şi KPTI) permit extragerea datelor sensibile procesate de sistem la un moment dat.

Cele două ameninţări exploatează vulnerabilităţi critice de implementare a procesoarelor moderne. „În criptografie, aceste atacuri sunt cunoscute ca atacuri de tip side-channel şi sunt realizate pe baza informaţiilor obţinute din implementarea fizică a unui sistem criptografic”, precizează sursa citată.

Potrivit CERT-RO, pe lista producătorilor de arhitecturi CPU (Central Processing Unit – Unitatea Centrală de Procesare, n.r.) şi sisteme de operare afectaţi se află: AMD, Apple, ARM, Google, Intel, Linux Kernel, Microsoft şi Mozilla.

„Un atacator capabil să execute cod cu privilegii de utilizator poate a obţine diferite privilegii, precum citirea memoriei de kernel, protejată în mod uzual sau poate ocoli tehnica de securizare KASLR (Kernel Address Space Layout Randomization)”, notează specialiştii CERT-RO.

În ceea ce priveşte metoda de remediere a problemei, experţii recomandă înlocuirea CPU, vulnerabilitatea fiind cauzată „în primul rând de arhitectura procesorului”, precum şi „actualizarea sistemului de operare”, ce va diminua efectele vulnerabilităţii hardware

Te-ar mai putea interesa și
Argentina revine după șapte ani pe piețele financiare internaționale, cu o emisiune de obligațiuni denominată în dolari
Argentina revine după șapte ani pe piețele financiare internaționale, cu o emisiune de obligațiuni denominată în dolari
Preşedintele Javier Milei a anunţat vineri revenirea Argentinei pe pieţele financiare internaţionale, după o absenţă de peste şapte ani, odată cu lansarea unei emisiuni de obligaţiuni......
SUA reduc valabilitatea permiselor de muncă pentru sute de mii de imigranți de la cinci ani la 18 luni
SUA reduc valabilitatea permiselor de muncă pentru sute de mii de imigranți de la cinci ani la 18 luni
Guvernul preşedintelui american Donald Trump a redus de la cinci ani la 18 luni valabilitatea permiselor de muncă pentru ...
IMM România: Doar 30% dintre agricultori au reușit în 2025 să obțină finanțare europeană sau națională
IMM România: Doar 30% dintre agricultori au reușit în 2025 să obțină finanțare europeană sau națională
Doar 30% dintre agricultori au reuşˆit anul acesta să obţină finanţare europeană sau naţională, în timp ce 70% ...
Piața globală a investițiilor va crește cu 50% până în 2030, ajungând la 200 de trilioane dolari – raport PwC
Piața globală a investițiilor va crește cu 50% până în 2030, ajungând la 200 de trilioane dolari – raport PwC
Industria globală de administrare a activelor și a averilor intră într-o nouă fază de creștere: activele administrate ...