Komponenty

Výzkumník demonstroval útokový kód pro čipy Intel

NASA předvedla unikátní dron.

NASA předvedla unikátní dron.
Anonim

Kaspersky prokáže, jak může být takový útok provedené v prezentaci na nadcházející konferenci o bezpečnostní bezpečnosti Hack In The Box (HITB) v Kuala Lumpuru v Malajsii. Útoky důkazu o konceptu ukáží, jak mohou být chyby procesoru, nazývané errata, využívány pomocí určitých instrukčních sekvencí a znalostí o tom, jak kompilátory jazyka Java pracují, což dovolí útočníkovi převzít kontrolu nad kompilátorem. aby ukázal skutečný pracovní kód … a aby byl veřejně dostupný, "uvedl Kaspersky a dodal, že chyby CPU jsou rostoucí hrozbou a je psán malware, který se zaměřuje na tyto chyby.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Různé chyby umožňují hackerům provádět na napadených počítačích různé věci. "Některé chyby jen havarují systém, někteří dovolí hackerovi získat plnou kontrolu nad úrovní jádra, někteří jen pomáhají napadnout Vista a zablokovat bezpečnostní ochranu."

Předvedený útok bude proveden proti plně patched počítačům řada operačních systémů, včetně systémů Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux a BSD, uvedl Kaspersky a dodal, že demonstrace útoku na Mac je také možná.

Procesory obsahují stovky milionů tranzistorů a chyb v těchto čipy jsou poměrně běžné. Zatímco některé chyby mohou ovlivnit schopnost čipu fungovat správně - například errata, která v uplynulém roce vynutila Advanced Micro Devices k tomu, aby posunula množství objemových zásilek svých čtyřjádrových procesorů Opteron - mnoho dalších uživatelů neobjevilo.

Například, verze Silverthorne procesoru Intel Atom, který leží v srdci čipové platformy Centrino Atom, obsahuje 35 errata, podle červnové specifikace vydané společností Intel.

"Je možné opravit většinu chyb a Intel poskytuje řešení nejdůležitějším dodavatelům systému BIOS, "uvedl Kaspersky s odkazem na kód, který ovládá nejzákladnější funkce počítače. "Ovšem ne každý dodavatel jej používá a některé chyby nemají žádné řešení."