Spoiler – nowa luka bezpieczeństwa w procesorach Intel Core

Naukowcy z uniwersytetów z Worcester oraz Lubeki poinformowali o odkryciu nowej luki w zabezpieczeniach procesorów z linii Intel Core – Spoiler – pozwalającej na uzyskanie dostępu do danych przechowywanych na komputerze ofiary.

futurebeat.pl

Amadeusz Cyganek

Spoiler – nowa luka w procesorach Intel Core - ilustracja #1

W ostatnich miesiącach byliśmy świadkami wielu informacji na temat luk w zabezpieczeniach procesorów – najgłośniejsze z nich to bez wątpienia Spectre i Meltdown, które wymusiły na producentach wydanie stosownych łatek naprawiających błędy. Teraz czas na kolejny problem – to dziura w zabezpieczeniach o nazwie Spoiler, która została wykryta przez naukowców z politechniki w Worcester oraz uniwersytetu w Lubece.

Nowa luka bazuje na wykorzystywaniu błędów w tzw. wykonywaniu spekulatywnym – to czynność, która polega na wcielaniu w życie poszczególnych czynności przez procesor na podstawie przewidywań, robiąc to z wyprzedzeniem i tym samym zmniejszając obciążenie CPU podczas faktycznego wykonania instrukcji zaordynowanych przez użytkownika. Jak donoszą naukowcy, procesory mają czasami problemy z odpowiednim zapisem takich funkcji, przez co dochodzi do błędów w adresowaniu pamięci. To pozwala na uzyskanie dostępu do danych i programów znajdujących się na komputerze przez powstałą dziurę w zabezpieczeniach z wykorzystaniem ograniczonego zestawu instrukcji. Warto wspomnieć, że Spoiler atakuje głównie jeden element CPU, tzw. bufor kolejkowania pamięci, powiązany z pamięcią cache.

Problemy te dotyczą tylko i wyłącznie procesorów z rodziny Intel Core od pierwszej do najnowszej – dziewiątej – generacji tych CPU. Naukowcy zapewniają, że posiadacze komputerów z procesorami AMD bądź urządzeń wyposażonych w układy ARM mogą spać spokojnie – w ich architekturze nie odnaleziono żadnych symptomów umożliwiających wystąpienie luki.

Co ważne, odkrywcy tego błędu twierdzą, że Spoiler nie jest naprawialny z wykorzystaniem łatek programowych – by zlikwidować to zagrożenie, konieczne jest wykonanie odpowiednich zmian w architekturze sprzętu. Z drugiej strony, by ochronić się przed działaniem niepowołanych osób korzystających z tej dziury w architekturze procesorów, wystarczy po prostu mieć się na baczności i stronić od podejrzanego oprogramowania. Jedyną drogą, by uzyskać dostęp do danych w ten sposób, jest bowiem zainstalowanie szkodliwego programu na pececie ofiary, więc zasada działania jest podobna do różnego rodzaju wirusów i malware.

Luka Spoiler jest obecna na wszystkich procesorach z linii Intel Core. - Spoiler – nowa luka w procesorach Intel Core - wiadomość - 2019-03-05
Luka Spoiler jest obecna na wszystkich procesorach z linii Intel Core.

Informacje o nowym zagrożeniu dotarły do siedziby Intela 1 grudnia 2018 roku, więc zgodnie z ogólnie przyjętą praktyką wieści o Spoilerze podano do opinii publicznej po 90 dniach od momentu zgłoszenia do podmiotu, który jest w stanie wyeliminować lukę. Jak twierdzi jeden z autorów raportu, wątpliwym jest, by Intelowi udało się zlikwidować ten problem w strukturze podsystemu pamięci w przeciągu najbliższych pięciu lat.

Przedstawiciele Intela z kolei zapewniają o tym, że ochrona danych użytkowników sprzętów z ich procesorami jest dla firmy najwyższym priorytetem jednocześnie zaznaczając, że wedle ich wiedzy dostępne na rynku oprogramowanie powinno być w pełni bezpieczne i odporne na ataki. Podobnie sytuacja ma wyglądać w przypadku zabezpieczeń modułów pamięci DRAM, bowiem Spoiler wykorzystuje także technikę ataku znaną jako „Rowhammer”, umożliwiającą zmianę różnorodnych fragmentów pamięci dzięki wykorzystaniu odpowiednich sekwencji jej odczytu. Czas pokaże, jak poważne okażą się reperkusje związane z nowym odkryciem naukowców.

Podobało się?

5

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Komputery
2019-03-10
19:15

rastablasta Konsul

😐

Co z tego, że kolejna luka w intelu. Mogą być nawet miliony tych luk, ale za jakiś czas i tak przeczytamy o kolejnych rekordowych zarobkach niebieskich…

Komentarz: rastablasta
2019-03-07
14:37

zanonimizowany12249 Legend

😂

Narobili backdoorow dla CIA, a teraz wszystko wychodzi i nazywane jest to dziura.

Komentarz: zanonimizowany12249
2019-03-07
09:12

tynwar Senator

😂

procesory intela sa drogie a i tak jaja sa XD

Komentarz: tynwar
2019-03-06
09:18

DanuelX Legend

DanuelX

Dlatego od czasu pierwszego newsa o lukach piszę: TRZEBA czekać na procki oparte o nową architekturę a nie kupować odgrzewane kotlety (jak ostatnia seria). Jeśli Intel się ogarnie to kupię, jeśli się nie ogarnie to wrócę po wielu latach do AMD.

Komentarz: DanuelX
2019-03-06
08:48

Procne Generał

Nie rozumiem o co to całe zamieszanie. A więc luka daje dostęp do cache procesora i żeby ją wykorzystać i tak trzeba uruchomić złośliwy kod. Jakie jest praktyczne zastosowanie? Taki kod mógłby przeglądać zawartość pamięci cache wykorzystywanych przez inne procesy na kompie, do których zwykły wirus nie miałby dostępu? A mógłby je modyfikować?

edit: czytam źródło i jedyne co widzę, to to, że taki atak pozwala uzyskać adresy danych w pamięci RAM. Co rzekomo może pomóc w innych rodzajach ataków. Ale jak? Jakie jest zagrożenie? Czy jakaś osoba techniczna jest w stanie to wyjaśnić?

Komentarz: Procne

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl