Процессоры Intel потенциально уязвимы для хакерских атак

Процессоры Intel потенциально уязвимы для хакерских атак

Конструктивные особенности некоторых процессоров Intel теоретически могут быть использованы киберпреступниками с целью перехвата управления компьютером жертвы. 

 

Такую информацию в конце прошлой недели распространили сотрудники компании Invisible Things Lab Джоанна Рутковска и Рафал Войтчук (Rafal Wojtczuk), а также специалист по компьютерной безопасности из Министерства обороны Франции Лоик Дюфло (Loic Duflot).

Как сообщается, проблема связана с так называемым режимом системного управления (System Management Mode, SMM) чипов Intel. Этот режим предназначен прежде всего для реализации системы управления энергопотреблением. После активации SMM состояние регистров процессора сохраняется в специальной выделенной области физической памяти (System Management RAM — SMRAM), изолированной от операционной системы и приложений. Однако при определенных условиях злоумышленники могут изменить данные в SMRAM и захватить контроль над ПК.

Впервые о проблеме, связанной с режимом SMM, заговорили сами сотрудники «Интел» еще в 2005 году. Корпорация подчеркивает, что занимается поиском решения, и многие новые материнские платы не подвержены атакам, схема которых описана в документе Invisible Things Lab.

«Интел» также подчеркивает, что на сегодня случаев эксплуатации «дыры» не было. Тем не менее вероятность организации атак все же существует.


Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

57% россиян не уверены в эффективности своих мер киберзащиты

Согласно результатам опроса, проведенного ВЦИОМ и АНО «Цифровая экономика», защитить персональные данные в интернете пытаются 97% жителей России, однако больше половины считают превентивные меры недостаточными.

Опрос о культуре ИБ проводился онлайн в начале июля, в нем приняли участие 1626 представителей разных возрастных групп (18 лет и старше).

Как выяснилось, почти все респонденты обладают базовыми знаниями о кибергигиене. Они используют антивирус, не расшаривают пароли по имейл и не светят их в соцсетях, не хранят данные банковских карт на компьютере, не используют публичный Wi-Fi.

Миллениалы отдают предпочтение более продвинутым способам защиты: придумывают сложные пароли, используют браузер в режиме «инкогнито», отключают автоматическое сохранение учетных данных и открытие потенциально опасных сайтов, чаще пользуются 2FA.

В то же время 57% россиян не уверены, что принимаемые меры надежно защитят их устройства от киберугроз. Больше прочих в своих ИБ-способностях сомневаются пенсионеры, люди с низким достатком (по 70%), жители небольших городов и сел (61-63%), а также те, кто не интересуется состоянием дел на киберфронте (69%).

Что касается сбора данных в интернете, больше половины опрошенных знают об этом понаслышке, а остальных беспокоит в основном инициатива частных лиц и коммерческих компаний.

В отношении госсектора мнения разделились: 47% россиян считают, что использование ПДн госструктурами создает лишние риски, 48% уверены, что это безопасно. Развенчать опасения недоверчивых поможет запуск платформы согласий на Госуслугах, который ожидается в 2028 году.

В вопросе о мошеннических звонках от имени банка респонденты проявили единодушие: конфиденциальные данные по таким запросам предоставлять нельзя. Три четверти участников опроса в ответ просто вешают трубку и уточняют информацию, перезванивая в банк по официальному номеру. Что важнее, так уже поступают 79% людей преклонного возраста.

Ввиду роста числа атак с использованием ИИ, в том числе дипфейков, созданных с помощью таких инструментов, инициаторам опроса было интересно узнать, готовы ли россияне к противодействию новой угрозе.

В этом году МВД РФ фиксирует расширение использования дипфейков в мошеннических схемах. Опрос показал, что в своей способности распознать эту киберугрозу уверены меньше половины опрошенных — в основном молодежь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru