Касперский ответил на подозрения США в причастности компании к шпионажу

Касперский ответил на подозрения США в причастности компании к шпионажу

Касперский ответил на подозрения США в причастности компании к шпионажу

Евгений Касперский «более чем уверен», что в Вашингтоне знают, что его компания не имеет отношения к кибершпионажу. Такое заявление он сделал в кулуарах проходящего в Санкт-Петербурге форума «Промышленная кибербезопасность: на страже технического прогресса», пишет ТАСС.

«В компании работает тысяча человек, но это не означает, что какие-то программисты сидят в грязных свитерах в подземелье и каждый пишет какой-то кусочек кода. Это коллективы, которые делают целые куски проекта, поэтому сделать что-то незаметно у нас невозможно», — подчеркнул Касперский. «Мы выпускаем апдейты, на эти апдейты смотрят. То есть если мы что-то засунем туда, это будет видно», — сказал он.

Повышенное внимание со стороны госорганов США он объяснил развернувшейся в стране политической кампанией. «Сейчас они просто бьют по всему российскому», — сказал Евгений Касперский. В США считают, что российские власти могут заставить компанию предпринять те или иные действия, но это не так. Подобная ситуация стала бы «приговором всему софтверному бизнесу России», добавил Касперский, передает rbc.ru.

Министерство внутренней безопасности США 13 сентября запретило государственным структурам пользоваться продукцией «Лаборатории». Власти заявили, что разработанное компанией программное обеспечение представляет угрозу национальной безопасности. Антивирусные программы могут быть использованы для получение доступа к хранящимся на компьютере документам, заявили в ведомстве. Также обеспокоенность властей вызвали сообщения о возможных связях компании с российскими спецслужбами. Москва может «воспользоваться доступом, который предоставляют продукты «Касперского», для того чтобы скомпрометировать информацию и информационные технологии, напрямую касающие​ся национальной безопасности США», заявили в Вашингтоне.

В Кремле расценили запрет как признак недобросовестной конкуренции со стороны США. Пресс-секретарь президента России Дмитрий Песков 14 сентября заявил, что он принят «в нарушение всех международных торговых правил».

Bloomberg 27 сентября сообщил о секретном брифинге в палате представителей, который касался «Лаборатории Касперского», но что конкретно обсуждалось на нем, неизвестно.

Атака через видеопамять: Rowhammer на GPU Nvidia даёт root-доступ на хосте

Исследователи показали новый вектор атаки на мощные GPU от Nvidia: бреши класса Rowhammer теперь могут использоваться не только против обычной оперативной памяти, но и против видеопамяти GDDR6. В некоторых сценариях атакующий может добраться до памяти хост-машины и получить root-доступ к системе.

Напомним, Rowhammer — это класс атак, при котором многократные обращения к определённым участкам памяти вызывают битовые сбои в соседних ячейках.

Долгое время такие атаки в основном ассоциировались с CPU и DRAM, но теперь две независимые исследовательские группы показали (PDF), что похожая логика работает и с GPU-памятью Nvidia поколения Ampere. В центре внимания оказались две техники — GDDRHammer и GeForge.

Первая атака, GDDRHammer, была продемонстрирована против Nvidia RTX 6000 на архитектуре Ampere. Исследователи утверждают, что смогли многократно повысить число битовых сбоев по сравнению с более ранней работой GPUHammer 2025 года и добиться возможности читать и изменять GPU-память, а затем использовать это для доступа к памяти CPU.

Вторая техника, GeForge сработала против RTX 3060 и RTX 6000 и завершалась получением root на Linux-хосте.

 

Ключевой момент здесь в том, что атака становится особенно опасной, если IOMMU отключён, а это, как отмечают исследователи, во многих системах остаётся настройкой по умолчанию ради совместимости и производительности.

При включённом IOMMU такой сценарий существенно осложняется, потому что он ограничивает доступ GPU к чувствительным областям памяти хоста. В качестве ещё одной меры снижения риска исследователи и Nvidia указывают ECC, хотя и он не считается универсальной защитой от всех вариантов Rowhammer.

На сегодня  подтверждённая уязвимость касается прежде всего Ampere-карт RTX 3060 и RTX 6000 с GDDR6, а более ранняя работа GPUHammer фокусировалась на NVIDIA A6000.

 

Для более новых поколений, вроде Ada, в этом материале рабочая эксплуатация не показана. Кроме того, исследователи прямо отмечают, что случаев реального использования это вектора в реальных кибератаках пока не известно.

RSS: Новости на портале Anti-Malware.ru