Наличие уязвимостей в чипах AMD подтверждает все больше исследователей

Наличие уязвимостей в чипах AMD подтверждает все больше исследователей

Наличие уязвимостей в чипах AMD подтверждает все больше исследователей

Еще одна компания, специализирующаяся на кибербезопасности, провела независимое исследование обнаруженных ранее израильской компанией CTS Labs уязвимостей в чипах AMD. Напоним, что эти бреши получили следующие имена: Master Key, Ryzenfall, Fallout, Chimera.

Напомним, исследователи CTS Labs сообщили об обнаружении недостатков в безопасности в чипах AMD Ryzen и EPYC. По словам специалистов, эти критические уязвимости открывают доступ к конфиденциальным данным на миллионах устройств. Особенно тревожным является тот факт, что бреши нашли там, где повышенный уровень безопасности важнее всего — обычно в этой области хранятся конфиденциальные данные, такие как пароли и ключи шифрования.

После этого на CTS Labs, о которой никто раньше не слышал, посыпалась волна критики, многие эксперты сомневались в достоверности этого исследования. Компанию также обвинили в нарушении профессиональной этики, нереалистичности поставленного срока исправлений и недостатке технических деталей, объясняющих суть уязвимостей.

В результате Илья Люк-Цильберман, главный технический директор CTS Labs, опубликовал открытое письмо, в котором объяснил, почему они публично раскрыли 13 уязвимостей процессоров AMD, дав специалистам компании всего сутки на исправление недостатков.

Специалисты компании Trail of Bits стали первыми, кто занялся исследованием результатов, опубликованных CTS Labs. Эксперты подтвердили, что код proof-of-concept действительно рабочий, однако «непосредственной угрозы эксплуатации этих уязвимостей для большинства пользователей нет».

«Даже если будут опубликованы все подробности эксплуатации этих брешей, злоумышленникам придется приложить определенные усилия в разработку средств атаки, что не под силу большинству киберпреступников», — пишут эксперты в блоге.

Стоит также отметить, что компания Check Point тоже подтвердила наличие уязвимости RYZENFALL после собственного исследования.

Фанатов Канье Уэста начали заманивать на подозрительные сайты с билетами

Вокруг концертов Канье Уэста в Санкт-Петербурге уже закружились не только поклонники, но и любители заработать на чужом ажиотаже. Специалисты «Лаборатории Касперского» обнаружили несколько подозрительных сайтов, предлагающих билеты с оплатой в рублях или криптовалюте.

На одной из площадок внезапное появление мест объясняли возвратом билетов. Однако за такими ресурсами могут стоять как перекупщики, так и мошенники.

В лучшем случае покупатель переплатит, в худшем — останется без денег, билета и возможности нормально оспорить перевод.

Особенно опасна оплата криптовалютой: вернуть её через банк не получится. В Т-Банке советуют рассчитываться картой, поскольку при неисполнении обязательств продавцом операцию можно попытаться оспорить. При этом новых массовых схем, связанных именно с концертами Уэста, банк пока не зафиксировал.

Эксперты рекомендуют покупать билеты только на официальных площадках, внимательно проверять адрес сайта и не бросаться на сказочные скидки. В «Лаборатории Касперского» также советуют заранее проверять подозрительные ссылки, а не после того, как деньги уже отправились в гастрольный тур без владельца.

Концерты запланированы на 10 и 11 октября на «Газпром Арене». Цены официальных билетов составляют от 9 тыс. до 160 тыс. рублей за места в VIP-ложе. Организатор Say Agency заявил, что купленные на официальном сайте билеты действительны, а замены исполнителя не будет.

Ажиотаж уже впечатляет: за сутки продажи железнодорожных билетов в Петербург на даты концертов выросли в 41 раз, авиабилетов — в 16 раз. Такой спрос для мошенников звучит почти как приглашение.

RSS: Новости на портале Anti-Malware.ru