Bitdefender descoperă o nouă metodă prin care pot fi sustrase informaţii secrete din servere cu procesoare Intel

0
Publicat:
Ultima actualizare:

O nouă vulnerabilitate descoperită de specialiştii în securitate informatică de la Bitdefender poate duce la scurgeri de informaţii întrucât permite unui atacator să manipuleze execuţia normală a unei aplicaţii prin care să acceseze apoi informaţii secrete.

Atacul este devastator mai ales în cazul companiilor sau serverelor dintr-un centru de date, unde un utilizator cu drepturi de acces limitate poate sustrage date de la un altul cu acces la mai multe informaţii.

Cel mai evident risc este furtul de date, situaţie în care un atacator cu drepturi de acces inferioare poate accesa date care ar trebui să fie protejate de bariere fizice, în forma circuitelor specializate din procesor. Datele expuse pot fi chei de criptare sau parole stocate în memorie.

Impactul acestei vulnerabilităţi este important câtă vreme procesoarele Intel sunt prezente în peste 90% dintre serverele de pe piaţă.

Recomandări pentru utilizatori

Rezolvările existente pentru vulnerabilităţile descoperite anterior, precum Meltdown, Spectre şi MDS, nu sunt suficiente pentru a remedia problema descoperită recent. Dacă vor să îndepărteze complet vulnerabilitatea, utilizatorii trebuie fie să dezactiveze funcţionalităţile care oferă creşteri importante ale performanţei, precum rularea simultană a mai multor procese de către un singur procesor, ori să înlocuiască hardware-ul. În plus, trebuie să se asigure că au instalat cele mai noi actualizări de securitate şi că au remediat toate problemele semnalate până acum.

Crearea unor mecanisme de remediere poate fi extrem de complexă şi influenţează semnificativ performanţa. De exemplu, păstrarea funcţionalităţii de creştere a performanţei prin rularea mai multor procese în acelaşi timp oferă un plus de viteză de 30%, care evident s-ar pierde dacă utilizatorul ar dezactiva-o din motive de securitate.

Specialiştii Bitdefender recomandă angajaţilor din departamentele IT să instaleze patch-uri de îndată ce acesta devin disponibile, să folosească o soluţie de securitate care oferă vizibilitate sporită şi să facă un audit al tuturor sistemelor critice pentru a găsi orice semn de breşă. Momentan, nu există alte soluţii de a remedia vulnerabilitatea.

Bitdefender a raportat acest atac către Intel pe 10 februarie 2020, iar confirmarea de primire a venit în 25 februarie. Cercetătorii Bitdefender sunt şi autorii unei demonstraţii teoretice asupra acestei vulnerabilităţi.

În cursul anului 2019, specialiştii de la Bitdefender au descoperit alte două vulnerabilităţi majore în procesoarele Intel care ofereau atacatorilor puteri depline să spioneze, saboteze şi să sutragă date.

Mai multe pentru tine:
Mesajele Vasilicăi Enache, avocata decedată în explozia din Rahova, analizate de criminalist: „În acel bloc era o bombă cu ceas”
Cristi Chivu vorbește cu sufletul: „Sunt român și sunt mândru!”. Napoli-Inter se joacă în această seară, de la 19.00
Prințul renegat, un libidinos notoriu! Apela la angajații de la Palat să facă rost de femei și-și dorea ”blonde și balerine”
Cine este Bogdan Boitor, noul iubit al Ilincăi Vandici. În ce oraș din România a dus-o pe vedetă în vacanță
Lupu Rednic ține cură de slăbire, la 56 de ani: „Grăsimea-i bună numai în tigaie!”. Secretul sănătății: un păhărel de horincă și untură de porc de Mangalița. Cât costă dieta?
Cea mai puternică rugăciune! Spune-o zilnic şi scapi de orice rău
Cine a fost Dorin Pavel, inginerul care a plănuit marile hidrocentrale din România
Acuzată că poartă genți de lux, dar că nu-și ajută tatăl aflat la azil! Ion Cassian o apără pe Irina Columbeanu: „Nu-i duceți grija lui Irinel, are șifonierul plin cu...!”
Exclusiv! Acasă la Chef Alexandru Sautner. Juratul "Chefi cu cuțite" ni le prezintă pe fetele care-l împlinesc ca soț și tată
Tânăra de 16 ani care a întors toate scaunele la „Vocea României” încă de la primele note. Smiley: „Eu nu am mai auzit niciodată așa ceva”
Ce tranzacții suspecte a descoperit Libra Bank în conturile AUR. Ce plăți s-au făcut către patronul Realitatea PLUS, unde Simion și Georgescu sunt lăudați excesiv