Banner publicitário
Economia

Especialistas divulgam novos ataques contra processadores Intel e AMD

<

Brecha em chips da Intel é considerada ‘incorrigível’ em alguns sistemas e pode facilitar pirataria, diz empresa. Acadêmicos da Universidade Tecnológica de Graz, da Áustria, e especialistas da Positive Technologies divulgaram novos ataques contra processadores AMD e Intel, respectivamente. Os ataques são possíveis graças a falhas no funcionamento dos chips, mas têm consequências distintas em cada plataforma.
O novo ataque contra processadores da Intel chamou a atenção por ser considerado “incorrigível” em alguns casos. A Intel distribuiu uma atualização que diminui os canais de exploração, mas o núcleo da falha está em um componente que não pode ser atualizado após o processo de fabricação. A vulnerabilidade deve atingir todos os chips e chipsets da Intel dos últimos cinco anos, com exceção da 10ª geração (“Ice Lake”).
O problema reside no mecanismo convergente de segurança e gerenciamento (CSME, na sigla em inglês), um componente integrante da plataforma Intel. Por conta de uma falha no início do processo que valida a origem das instruções desse componente, um invasor poderia manipular o CSME com seus próprios códigos.
Ao contrário das áreas “gerais” do processador, onde são executados os comandos dos aplicativos, o CSME opera em um compartimento isolado para a realização de funções criptográficas seguras, nas quais nenhum software deve interferir. Essas funções são usadas para proteger dados criptografados em dispositivos de armazenamento e a transmissão de conteúdo digital protegido, por exemplo.
A vulnerabilidade não é fácil de ser explorada, mas abre espaço para que programas sejam executados também no CSME, que deveria permanecer blindado.
A Positive Technologies acredita que a exploração dessa falha possa levar ao vazamento da “chave mestra”, que é compartilhada por todos os chips da mesma série. Isso permitiria facilitar a cópia de conteúdos protegidos por direito autoral distribuídos em tecnologias seguras de streaming.
Por enquanto, sabe-se que é possível comprometer uma chave digital que é específica para cada computador. Com essa chave, um invasor poderia validar um programa para ser executado no CSME e teria acesso a algumas funções do sistema, inclusive os dados transmitidos por USB, para capturar informações sem interferência do sistema operacional.
No caso da AMD, os acadêmicos da Universidade Tecnológica de Graz publicaram dois ataques: Collide Probe e Load Reload. Os pesquisadores conseguiram realizar engenharia reversa em um cálculo interno dos processadores para descobrir como o chip determina se uma certa informação está presente no cache de dados L1.
A L1 é um tipo de memória veloz dos processadores, mas ela também é pequena. Por isso, os processadores precisam determinar rapidamente se algo está ou não nesta memória. Do contrário, os ganhos de desempenho proporcionados por ela seriam perdidos.
Entendendo como o processador interage com essa memória, os especialistas conseguiram monitorar o comportamento de outros programas e extrair pequenos dados a 588.9 KB/s. Também foi possível realizar pequenas manipulações na memória por meio de uma página web para enfraquecer a segurança dos navegadores.
Intel lançou atualização para falha e AMD alega que falha não é nova e já está ‘mitigada’
Armin Hanisch/Freeimages.com
O que dizem as fabricantes
A Intel lançou atualizações para o CSME em maio de 2019, fechando vários canais de exploração da falha. Por essa razão, a Intel disse à Positive Technologies que já conhecia o problema.
Em fevereiro de 2020, a Intel atualizou suas orientações para destacar que fabricantes devem desativar o “modo de fabricante” para ajudar a impedir alterações no CSME. A empresa também destaca que “os usuários finais devem manter a posse física da sua plataforma”.
Embora o a falha seja considerada “incorrigível” sem a troca do hardware em alguns casos, o método de exploração que permanece aberto exige, no mínimo, acesso físico ao computador. Os detalhes específicos de uma possível exploração da falha são desconhecidos e podem variar dependendo de cada sistema.
A AMD publicou um comunicado em sua página de segurança em que afirma que os métodos demonstrados pelos acadêmicos têm por base falhas já conhecidas e mitigadas. Sendo assim, a AMD não considera que os pesquisadores identificaram uma vulnerabilidade nova. A companhia foi comunicada pelos pesquisadores em agosto de 2019, mas nenhuma atualização foi lançada para eliminar esta falha.
Risco baixo
O desafio para os invasores e criminosos é conseguir o acesso inicial ao sistema alvo. Mas as falhas em processadores normalmente não contribuem para isso – elas apenas podem aprofundar um acesso que foi limitado por outro mecanismo de segurança. As novas brechas não fogem dessa regra e, portanto, a utilidade delas é limitada.
As falhas Meltdown e Spectre foram divulgadas em janeiro de 2018, desencadeando uma série de pesquisas e estudos sobre a segurança dos processadores. Desde então, centenas de programas foram construídos para demonstrar a exploração dessas falhas e problemas derivados. Mas não há nenhum caso conhecido em que o uso dessas falhas fez parte de um ataque.
A vulnerabilidade no CSME é um pouco diferente. Mas até o risco para o conteúdo digital protegido é incerto. Na prática, quem faz cópias não autorizadas de conteúdo de streaming já dispõe de outros métodos e não deve valer a pena tentar explorar uma falha tão complicada.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com

Calendar

maio 2026
S T Q Q S S D
 123
45678910
11121314151617
18192021222324
25262728293031

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 de julho de 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 de setembro de 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 de junho de 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 de março de 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 de janeiro de 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 de novembro de 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 de setembro de 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 de agosto de 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 de julho de 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 de junho de 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives

Categorias

[video width="480" height="608" mp4="https://www.vozdebrasilia.com.br/wp-content/uploads/2026/03/WhatsApp-Video-2026-03-19-at-19.06.19-2.mp4"][/video]