2023-08-12 19:06:57 JPM redakcja1 K

Odkryto poważną lukę w zabezpieczeniach procesorów Intela

Ta luka, nazwana Downfall, daje możliwość ominięcia barier chroniących poufne informacje, takie jak hasła, w pamięci procesora.

Intel poinformował w środę 9 sierpnia, że opublikował pierwszą łatkę na poważną usterkę bezpieczeństwa, wpływającą na kilka generacji procesorów sprzedawanych przez giganta elektronicznego do 2021 roku.

Szczegóły na temat luki, nazwanej Downfall, mają zostać podane do wiadomości publicznej tego samego dnia przez odkrywcę, badacza bezpieczeństwa Google, na konferencji Black Hat w Las Vegas, która jest jednym z wiodących wydarzeń poświęconych cyberbezpieczeństwu.

Pamięć procesora posiada zabezpieczenia, które izolują najbardziej wrażliwe informacje (hasła, certyfikaty szyfrowania, itp.) od reszty. Wykryta wada pozwala na obejście tych zabezpieczeń poprzez przechwycenie funkcji, która normalnie przyspiesza dostęp do niektórych informacji rozrzuconych po procesorze, donosi serwis Wired.

Luka występuje w procesorach z generacji Skylake, Tiger Lake i Ice Lake, które były sprzedawane głównie w latach 2015-2021. Najnowsze generacje procesorów Intela nie są dotknięte tą wadą.

Luki, które trudno naprawić

Luki w zabezpieczeniach dotykające procesorów są ogólnie uważane za szczególnie problematyczne, ponieważ wdrażanie łatek jest dłuższe i bardziej skomplikowane niż w przypadku luk wpływających na oprogramowanie. Aktualizacje kodu obsługującego procesory są trudniejsze do przeprowadzenia, a ich wdrożenie zależy od szybkości i dobrej woli producentów komputerów, którzy wykorzystują te procesory w swoich maszynach.

W 2018 roku zostały odkryte dwie podobne luki, Meltdown i Spectre, które umożliwiały dostęp do poufnych informacji znajdujących się w pamięci. Dotykały one bardzo dużej liczby procesorów i były uważane za szczególnie poważne, ponieważ były trudne do naprawienia.

Intel uważa, że trudno byłoby wykorzystać Downfall do przeprowadzenia ataków i kradzieży poufnych informacji, ale badacz, który odkrył lukę, jest zdania, że jej zastosowanie jest w zasięgu graczy dysponujących wystarczającymi zasobami. Z reguły są to służby wywiadowcze.

Dział: Technologia

Udostępnij
Nie ma jeszcze żadnych komentarzy.
Treść wiadomości jest wymagana.


INNE WIADOMOŚCI


NAJCZĘŚCIEJ CZYTANE