Наличие уязвимостей в чипах AMD подтверждает все больше исследователей

Наличие уязвимостей в чипах AMD подтверждает все больше исследователей

Наличие уязвимостей в чипах AMD подтверждает все больше исследователей

Еще одна компания, специализирующаяся на кибербезопасности, провела независимое исследование обнаруженных ранее израильской компанией CTS Labs уязвимостей в чипах AMD. Напоним, что эти бреши получили следующие имена: Master Key, Ryzenfall, Fallout, Chimera.

Напомним, исследователи CTS Labs сообщили об обнаружении недостатков в безопасности в чипах AMD Ryzen и EPYC. По словам специалистов, эти критические уязвимости открывают доступ к конфиденциальным данным на миллионах устройств. Особенно тревожным является тот факт, что бреши нашли там, где повышенный уровень безопасности важнее всего — обычно в этой области хранятся конфиденциальные данные, такие как пароли и ключи шифрования.

После этого на CTS Labs, о которой никто раньше не слышал, посыпалась волна критики, многие эксперты сомневались в достоверности этого исследования. Компанию также обвинили в нарушении профессиональной этики, нереалистичности поставленного срока исправлений и недостатке технических деталей, объясняющих суть уязвимостей.

В результате Илья Люк-Цильберман, главный технический директор CTS Labs, опубликовал открытое письмо, в котором объяснил, почему они публично раскрыли 13 уязвимостей процессоров AMD, дав специалистам компании всего сутки на исправление недостатков.

Специалисты компании Trail of Bits стали первыми, кто занялся исследованием результатов, опубликованных CTS Labs. Эксперты подтвердили, что код proof-of-concept действительно рабочий, однако «непосредственной угрозы эксплуатации этих уязвимостей для большинства пользователей нет».

«Даже если будут опубликованы все подробности эксплуатации этих брешей, злоумышленникам придется приложить определенные усилия в разработку средств атаки, что не под силу большинству киберпреступников», — пишут эксперты в блоге.

Стоит также отметить, что компания Check Point тоже подтвердила наличие уязвимости RYZENFALL после собственного исследования.

Фигурант взлома Bitfinex досрочно освобождён, благодарит Трампа

Илья Лихтенштейн — один из фигурантов громкого взлома криптобиржи Bitfinex — вышел на свободу раньше срока и уже успел публично поблагодарить за это Дональда Трампа. Об этом он сообщил в посте на платформе X, заявив, что освобождение стало возможным «благодаря First Step Act», закону о тюремной реформе, принятому во время первого президентского срока Трампа.

«Я по-прежнему намерен быть полезным в сфере кибербезопасности, насколько смогу, — написал Лихтенштейн. — Сторонникам спасибо за поддержку. Хейтерам — с нетерпением жду возможности доказать, что вы ошибаетесь».

Лихтенштейн и его жена Хезер Морган были арестованы в 2022 году. Тогда Министерство юстиции США сообщило о конфискации 3,6 млрд долларов в биткоинах, украденных при взломе Bitfinex — одном из крупнейших инцидентов в истории крипторынка.

Пара быстро стала медийной сенсацией и позже попала в документальный сериал Netflix «Biggest Heist Ever».

В итоге Лихтенштейн признал вину по делу об отмывании денег и получил пять лет тюрьмы. Теперь же, судя по всему, срок был урезан. При этом прямую роль администрации Трампа в освобождении официально не подтверждают.

Представитель властей пояснил CNBC, что Лихтенштейн «отбыл значительную часть наказания и в настоящее время находится под домашним арестом — в соответствии с законом и правилами Бюро тюрем».

История одного из самых известных криптохакеров последних лет, похоже, выходит на новый этап — с заявлениями о «позитивном вкладе в кибербезопасность» и желанием переписать собственную репутацию. Удастся ли — покажет время.

RSS: Новости на портале Anti-Malware.ru