Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор атаки (PACMAN) на аппаратную составляющую затрагивает Pointer Authentication в процессорах M1 — разработке корпорации Apple, на которой работает ряд линеек устройств iMac и MacBook. В случае грамотной эксплуатации PACMAN позволит атакующим выполнить код в системе macOS.

Pointer Authentication представляет собой защитную функцию, которая добавляет криптографическую подпись — pointer authentication code (PAC). Этот механизм позволяет операционной системе вычислить и заблокировать процессы, ведущие к утечкам данных и компрометации системы.

Специалисты лаборатории информатики и искусственного интеллекта CSAIL рассказали о новом типе кибератак, благодаря которым злоумышленники могут из пользовательского пространства удалённо обойти Pointer Authentication в ядре.

Для этого атакующим потребуется найти баг памяти в софте, установленном на устройстве жертвы. В обычной ситуации PAC должен заблокировать эксплуатацию такого бага, но если киберпреступник обойдёт PAC, уязвимость будет представлять большую опасность для конечного пользователя.

«PACMAN создаёт, как мы это называем, PAC Oracle. В сущности, эта функциональность определяет, соответствует ли PAC конкретному указателю. Далее мы проводим брутфорс всех возможных значений PAC с помощью PAC Oracle», — пишут исследователи.

Apple, само собой, не может устранить аппаратную проблему в безопасности, но защититься от PACMAN можно достаточно легко — стоит просто держать весь установленный софт в актуальном состоянии и регулярно обновлять его.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники запустили фейковую акцию с дивидендами ко Дню единства

Компания F6 зафиксировала крупную фишинговую кампанию, приуроченную ко Дню народного единства. Злоумышленники создали более 300 сайтов-приманок, где публиковали ложную новость о том, что всем гражданам России якобы положены выплаты по 75 тысяч рублей от продажи нефти и газа.

На этих сайтах пользователей убеждали, что деньги «начисляют до 4 ноября» — достаточно лишь выбрать возрастную категорию и указать свои ФИО и номер телефона.

После этого, как отмечают в F6, человеку звонит «персональный менеджер» и предлагает внести небольшой взнос, чтобы «увеличить капитал». Кончается всё предсказуемо — потерей всех средств.

Чтобы усилить доверие, мошенники разместили на страницах фейковые отзывы от имени «граждан», которые якобы уже получили выплаты.

Эксперты F6 направили данные более 300 мошеннических доменов на блокировку.

«Мы видим, как злоумышленники начали использовать не только традиционные праздники — вроде Нового года, 23 февраля или 8 марта, — но и другие даты, которые ассоциируются с государственными выплатами или подарками, — рассказывает Анастасия Мамынова, ведущий аналитик департамента Digital Risk Protection компании F6. — Ранее они запускали “акции” даже в честь Масленицы, а теперь добрались до Дня народного единства».

F6 напоминает: любые обещания лёгких денег — повод насторожиться. Государственные выплаты никогда не оформляются через сторонние сайты и тем более не требуют ввода личных данных или предварительных «взносов».

Главное правило — не переходить по подозрительным ссылкам и не верить в «дивиденды от нефти и газа». Это классическая схема инвестиционного мошенничества, цель которой — выманить ваши деньги под видом «выгодных вложений».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru