PC-urile echipate cu procesoare Intel, vulnerabile la un nou tip de atac informatic, care permite accesul la toate datele utilizatorilor

07.08.2019
PC-urile echipate cu procesoare Intel, vulnerabile la un nou tip de atac informatic, care permite accesul la toate datele utilizatorilor

Circa trei din patru procesoare de pe piaţă sunt fabricate de acest producător, ceea ce face ca un număr semnificativ de utilizatori din toată lumea să fi fost expuse la riscul de a deveni potenţiale ţinte.

Vulnerabilitatea permite accesul la toate informaţiile existente pe sistemul de operare, inclusiv parole, coduri de acces, conversaţii private şi documente sensibile. Documentat de cercetătorii Bitdefender, bug-ul existent la nivel de hardware are un impact semnificativ atât asupra infrastructurilor IT din companii, dar şi a dispozitivelor oamenilor de rând. Toate procesoarele moderne Intel sunt vizate de acest defect, fie că sunt folosite de companii sau de consumatorii de rând.

Specialiştii în securitate informatică de la Bitdefender au descoperit o nouă vulnerabilitate în procesoarele Intel, la doar trei luni după cea mai recentă alertă similară. Toate procesoarele moderne Intel sunt vizate de acest defect, fie că sunt folosite de companii sau de oamenii de rând. Un eventual atac informatic permite accesul la toate informaţiile existente pe sistemul de operare: parole, coduri de acces, conversaţii private şi documente sensibile.

Atacurile bazate pe executare speculativă, o modalitate prin care procesorul rulează multiple instrucţiuni simultan şi intuieşte acţiuni viitoare ale utilizatorului pentru o experienţă de utilizare mai plăcută, au fost descoperite iniţial la începutul anului 2018, cunoscute sub denumirea Meltdown. De atunci, mai multe variante de atac au fost descoperite şi rezolvate, total sau în parte, prin actualizări ale sistemelor de operare.

Noua vulnerabilitate descoperită de Bitdefender poate să ocolească toate mecanismele de remediere implementate după descoperirea vulnerabilităţilor Spectre şi Meltdown. În plus, persoanele expuse la sustragerea de date pe baza acestei vulnerabilităţi nu pot să afle de existenţa unei breşe întrucât atacul nu lasă urme şi nu poate fi depistat de soluţii de securitate.

Rezolvarea unei asemenea vulnerabilităţi la nivel hardware este extrem de dificilă, dat fiind că rezidă în însăşi structura procesorului. Scenariul înlăturării complete a acesteia implică fie dezactivarea unor funcţionalităţi ale procesorului responsabile de performanţă fie înlocuirea fizică a procesorului. De cealaltă parte, varianta remedierii punctuale a vulnerabilităţii poate fi extrem de complexă, cu impact vizibil asupra performanţei.

Bitdefender a colaborat cu Intel timp de aproape un an până la momentul comunicării publice a acestui nou atac. În prezent, vulnerabilitatea a fost remediată printr-un update software de Microsoft, fundaţia Linux şi ceilalţi dezvoltatori de sisteme de operare.

 

Tags:
Urmărește Go4IT.ro pe Google News
Aurelian Mihai
Aurelian Mihai
Aurelian Mihai este cel mai vechi redactor al site-ului Go4it.ro. Are 14 ani de experienţă în presa IT şi cunoștințe ample din sfera tehnologiei. Înainte de a ajunge la Go4it, Aurelian a fost redactor pentru revista XtremPC, acoperind rubrica de știri, desfășurarea de teste comparative și ... citește mai mult