Уязвимость Spectre всё ещё угрожает последним процессорам AMD и Intel

Уязвимость Spectre всё ещё угрожает последним процессорам AMD и Intel

Уязвимость Spectre всё ещё угрожает последним процессорам AMD и Intel

Об опасной аппаратной уязвимости Spectre заговорили более шести лет назад. Согласно новому исследованию, даже спустя это время последние модели процессоров от AMD и Intel остаются в зоне риска эксплуатации.

Отчёт (PDF) экспертов Швейцарской высшей технической школы Цюриха описывает обход Branch Predictor Barrier (IBPB) на x86-чипах. IBPB, как известно, является очень важной составляющей защиты от атак спекулятивного исполнения.

Например, сама Intel описывает назначение IBPB следующим образом:

«Механизм управления косвенными ветвями устанавливает своего рода барьер, не позволяющий софту, который выполняется до него, контролировать прогнозируемые цели косвенных ветвей, выполненных уже после этого барьера».

Фактически этот метод используется для противостояния вектору атаки Spectre v2 (отслеживается под идентификатором CVE-2017-5715), который задействует предсказатели косвенных ветвей для спекулятивного выполнения.

В новом исследовании специалисты демонстрируют, как с помощью бага в микроархитектуре Intel (вроде Golden Cove и Raptor Cove) можно обойти IBPB. По словам экспертов, этот вектор — первое практическое применение сквозной межпроцессовой утечки.

 

Проблеме присвоили идентификатор CVE-2023-38575 и дали 5,5 балла по шкале CVSS. Intel уже выпустила патчи микрокода.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

6000 атак на детей: мошенники выводят деньги родителей через игры и чаты

Компания F6 сообщает о тревожной тенденции: мошенники всё чаще используют детей как «точку входа» для кражи денег с банковских счетов их родителей. За первые десять месяцев 2025 года специалисты зафиксировали более 6000 таких инцидентов. Ущерб может превышать 850 млн рублей.

Сценарии стали сложнее и жестче. После знакомства с ребёнком в игре или соцсети злоумышленники предлагают выполнить безобидное задание — вроде сделать скрин в игровом магазине или сфотографировать что-то на телефоне.

Но как только контакт установлен, мошенники начинают давить: угрожают «сообщить родителям», «заблокировать аккаунт» или даже пугают уголовной ответственностью.

Основные точки атаки — игровые платформы, соцсети и мессенджеры. В играх вроде Roblox или Minecraft мошенникам проще всего выйти на детей: чаты открытые, никакой фильтрации контактов, а никнеймы позволяют скрывать личность.

Платформы стараются блокировать передачу телефонов и ссылок, но злоумышленники обходят ограничения. Например, используют неофициальные лаунчеры Minecraft, где модерация слабее, или привлекают детей роликами на YouTube с фейковыми раздачами внутриигровой валюты.

Затем контакт переводят в Telegram, где давление усиливается: от имени «девушки-геймера» продолжают разговор, предлагают участие в розыгрышах, а потом вымогают личные данные или фотографии. Иногда угрозы становятся прямыми — вплоть до пугающих голосовых сообщений.

Цель одна — получить доступ к смартфону родителей и зайти в мобильный банк. Детей просят:

  • сделать фото экрана с иконками приложений;
  • узнать ПИН-код;
  • взять телефон, когда родители спят;
  • приложить палец спящего родителя, если стоит биометрия.

Средний возраст жертв — 10–14 лет. Главная проблема — дети пользуются родительскими телефонами. А на них — банковские приложения, электронные госуслуги, рабочая почта. Такой доступ открывает путь не только к разовым хищениям, но и к более серьёзным атакам, если родитель связан с конфиденциальной информацией.

Эксперты подчёркивают: мошенники быстро адаптируются к новым мерам защиты. Поэтому родителям важно ограничивать детям доступ к своим устройствам и следить за тем, как ребёнок общается онлайн.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru