Plundervolt — новая атака на процессоры Intel и защищённую область SGX

Plundervolt — новая атака на процессоры Intel и защищённую область SGX

Plundervolt — новая атака на процессоры Intel и защищённую область SGX

Учёные из трёх университетов Европы рассказали о новой форме атаки на процессоры Intel. В случае успешной реализации злоумышленник может нарушить целостность данных, хранящихся в SGX (наиболее защищённая область Intel CPU).

Исследователи назвали эту форму атаки «Plundervolt», она затрагивает интерфейс, через который операционная система может управлять напряжением и частотой процессора Intel.

Этот же интерфейс могут использовать различные геймеры, чтобы, выражаясь их языком, «разогнать» CPU (сделать его более мощным).

Специалисты выяснили, что настройки напряжения и частоты процессора можно использовать для изменения данных внутри SGX, что приведёт к ошибкам. После того как данные покинут защищённую область, потенциальный атакующий сможет проэксплуатировать эти ошибки.

По словам экспертов, благодаря Plundervolt злоумышленник может восстановить ключи шифрования или создать бреши в защищённом программном обеспечении. При этом затронуты как десктопные, так и серверные и даже мобильные процессоры Intel.

Сам производитель уязвимых CPU уже выпустил обновления микрокода и BIOS, которые устраняют опасность атаки Plundervolt.

По словам Intel, уязвимы следующие процессоры:

  • Intel 6, 7, 8, 9 и 10 поколение CoreTM
  • Intel Xeon Processor E3 v5 и v6
  • Intel Xeon Processor E-2100 и E-2200

Также можете ознакомиться с видеороликом, посвящённым Plundervolt:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сервис доставки Самокат работает со сбоями

Сбой в работе сервиса доставки «Самокат» начался около 14:40 по московскому времени. Представители компании принесли извинения за доставленные неудобства и пообещали оперативно устранить проблему.

Согласно данным сервиса Downdetector, резкий рост сообщений о неполадках зафиксирован именно в это время. Пользователи жаловались на то, что приложение либо не запускается вовсе, либо открывается не с первого раза. Кроме того, при удачном запуске невозможно воспользоваться промокодами.

Больше всего жалоб поступает из Санкт-Петербурга, Москвы, а также из Новосибирской, Нижегородской и Самарской областей. По информации сервиса «Не работает сегодня», сбои в работе «Самоката» зафиксированы практически по всей стране — от Калининграда до Магадана.

Как передаёт ТАСС, при попытке открыть приложение пользователи видят сообщение: «Обновляем приложение. Ещё немного — и всё заработает».

«Сейчас зайти в приложение и на сайт невозможно из-за технического сбоя. Приносим извинения за неполадки — наши специалисты уже занимаются их устранением», — сообщили в пресс-службе «Самоката» в комментарии ТАСС.

По состоянию на 16:15 сайт компании открывался, но с существенными задержками. В некоторых случаях не загружались изображения и картографические данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru