Un defect al procesoarelor Intel care afectează toţi utilizatorii acestora, descoperit de BitDefender

0
Publicat:
Ultima actualizare:

Vulnerabilitatea a fost anunţată de reprezentanţii BitDefender în cadrul conferinţei BlackHat, organizată în Las Vegas, iar cunoaşterea ei poate oferi atacatorilor puteri depline să şantajeze, spioneze, saboteze şi să sutragă date.

Specialiştii în securitate informatică de la Bitdefender au descoperit o nouă vulnerabilitate în procesoarele Intel, la doar trei luni după cea mai recentă alertă similară. Toate procesoarele moderne Intel sunt vizate de acest defect, fie că sunt folosite de companii sau de oamenii de rând.

Un atac informatic bazat pe această vulnerabilitate permite accesul la toate informaţiile existente pe sistemul de operare, inclusiv parole, coduri de acces, conversaţii private şi documente sensibile.

Atacurile bazate pe executare speculativă, o modalitate prin care procesorul rulează multiple instrucţiuni simultan şi intuieşte acţiuni viitoare ale utilizatorului pentru o experienţă de utilizare mai plăcută, au fost descoperite iniţial la începutul anului 2018, atunci când erau cunoscute sub denumirea Meltdown. De atunci, mai multe variante de atac au fost descoperite şi rezolvate, total sau în parte, prin actualizări ale sistemelor de operare.

Atacul nu lasă urme şi nu poate fi depistat

Însă, o descoperire a celor de la BitDefender poate să ocolească toate mecanismele de remediere implementate după descoperirea vulnerabilităţilor Spectre şi Meltdown. În plus, persoanele expuse la sustragerea de date pe baza acestei vulnerabilităţi nu pot să afle de existenţa unei breşe întrucât atacul nu lasă urme şi nu poate fi depistat de soluţii de securitate.

„Odată ce află de această vulnerabilitate, criminalii informatici ar avea puterea să descopere cele mai vitale şi bine protejate informaţii ale companiilor şi indivizilor din întreaga lume, dar şi posibilitatea să le sustragă, să şantajeze, să saboteze şi să spioneze. Cercetarea acestor atacuri este cu adevărat revoluţionară întrucât ajunge la însăşi esenţa modului în care funcţionează procesoarele moderne şi necesită o înţelegere profundă a procesoarelor, sistemelor de operare şi tehnicilor de executare speculativă”, spune Gavin Hill, vicepreşedinte pentru centre de date şi produse de securitate pentru reţele la Bitdefender.

Rezolvarea unei asemenea vulnerabilităţi la nivel hardware este extrem de dificilă, dat fiind că rezidă în însăşi structura procesorului. Pentru ca aceasta să fie înlăturată complet, nu există decât două soluţii: fie sunt dezactivate unele funcţionalităţi ale procesorului, responsabile cu performanţa acestuia, fie el este înlocuit fizic. De cealaltă parte, varianta remedierii punctuale a vulnerabilităţii poate fi extrem de complexă, cu impact vizibil asupra performanţei.

Trei din patru procesoare din întreaga lume

Bitdefender a colaborat cu Intel timp de aproape un an până la momentul comunicării publice a acestui nou atac. În prezent, vulnerabilitatea a fost remediată printr-un update software de Microsoft, fundaţia Linux şi ceilalţi dezvoltatori de sisteme de operare. Tehnologia Bitdefender Hypervisor Introspection, lansată în 2017 şi destinată securizării mediilor virtuale folosite de companii, face acest atac imposibil de exploatat pe dispozitivele cu procesor Intel.

Circa trei din patru procesoare de pe piaţa globală sunt fabricate de Intel, ceea ce face ca un număr semnificativ de utilizatori din toată lumea să fi fost expuse la riscul de a deveni potenţiale ţinte. În România, procesoarele Intel sunt de asemenea cele mai utilizate.

Mai multe pentru tine:
Cadouri de Crăciun 2025 pentru ea – White Luxury Gifts: eleganță, stil, statement și surprize premium sub 100 €
Top 10 brazi artificiali de Crăciun 2025 cu cele mai bune recenzii și extrareducere de până la 40% pe eMAG. Alege bradul perfect și profită de discounturi
eMAG MultiDeals 2025: Ghid complet pentru extra reduceri de până la 20% și cele mai populare 11 produse de cumpărat
Sărbători fără fiul și fiica ei, stabiliți în Franța și în Dubai. Cum își alină Marina Almășan dorul: „Beau cafeaua dintr-o cană cu chipul lor”. Ce meserii au Victoraș și Marinuș?
Cine sunt, de fapt, Dragoș și Gheorghe Vîlcu, despre care se spune că finanțează din umbră Recorder și Hotnews
Clarvăzătorul supranumit ”Nostradamus al zilelor noastre” face o profeție sumbră legată de Prințul William și Prințul Harry
Crăciun 2025: Cele mai bune jucării educative pentru copii – Cadouri care dezvoltă imaginația, inteligența și curiozitatea lor. Investește în viitor
ElectroWeekend eMAG: Top 15 produse cele mai populare și testate de clienți, cu cele mai mari reduceri. Pune-ți electro oferta sub brad!
Furia Ancăi Alexandrescu după ce a pierdut alegerile la Capitală. Cum vrea să se răzbune
Nu rata cele mai dulci cadouri pentru copii de Moș Nicolae și Crăciun 2025 – Pachete festive, reduceri eMAG și surprize sub 50 de lei
De câți bani ai nevoie ca să trăiești decent în Spania. O româncă a spus cât a cheltuit în noiembrie: „O viață fără lipsuri”