В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

Исследователям из Eclypsium удалось открыть новый вариант атаки Spectre, который может позволить атакующим восстановить данные, хранящиеся в Режиме системного управления (System Management Mode, SMM).

SMM представляет собой режим исполнения на процессорах x86/x86-64, при котором приостанавливается исполнение другого кода (включая операционные системы и гипервизор), и запускается специальная программа, хранящаяся в SMRAM в наиболее привилегированном режиме.

Специалисты построили свою концепцию на базе опубликованного PoC-кода (proof-of-concept), доказывающего уязвимость Spectre (CVE-2017-5753). Эксперты утверждают, что их способ помогает обойти механизм SMRR и получить доступ к памяти, где выполняются данные SMM.

«Поскольку у SMM обычно есть привилегированный доступ к физической памяти, включая память, изолированную от операционных систем, наше исследование доказывает, что атаки на основе Spectre могут открыть доступ к другим данным в памяти», — говорится в опубликованном Eclypsium отчете.

«Описанная нами схема позволит непривилегированному злоумышленнику считать содержимое памяти, включая ту, что должна быть защищена».

Специалисты продемонстрировали успешную работу PoC-кода с привилегиями уровня ядра.

«Эксплойт уровня ядра позволит атакующим контролировать аппаратную составляющую. Также будет обеспечен доступ к интерфейсам с более высоким уровнем привилегий», — пишут эксперты.

Исследователи полагают, что подобного результата можно добиться и с Spectre v2 (CVE-2017-5715). Напомним, что в начале прошлого месяца корпорация Intel признала, что не будет устранять критические бреши в некоторых процессорах, так как избавиться от уязвимости класса Spectre v2 — слишком сложная задача.

А в начале мая в процессорах Intel были обнаружены восемь новых брешей уровня Spectre. Несколько экспертов уже сообщили о своих находках производителю.

Старое сообщение выбило Telegram из App Store: Дуров обвинил вымогателя

Павел Дуров (внесён в перечень террористов и экстремистов Росфинмониторинга) объяснил временное исчезновение Telegram из App Store атакой вымогателя. По его версии, злоумышленник отредактировал старое сообщение в публичной группе и добавил туда незаконный контент, предварительно изменённый с помощью ИИ.

Трюк позволил спрятать публикацию от участников активного чата: пользователи её практически не видели и не могли пожаловаться модераторам.

Зато сам автор оперативно отправил жалобу Apple. Компания обнаружила материалы с сексуальным насилием над детьми (CSAM) и удалила Telegram из магазина приложений.

По словам Дурова, за атакой стоял вымогатель, который требует деньги у владельцев публичных групп, угрожая подбросить запрещённые материалы и пожаловаться Apple. Для этого используются автоматизированные аккаунты и технические уловки, способные обойти привычные фильтры модерации.

Telegram и экспериментальный Telegram X пропали из App Store утром 4 августа сразу в нескольких странах, включая Россию, Турцию и США. Примерно через полтора часа приложения вернулись. Всё это время у части пользователей не работали пуш-уведомления на iOS. Версии для macOS и Android инцидент не затронул.

Apple заявила, что восстановила приложения после того, как Telegram удалил запрещённый материал и заблокировал распространившего его пользователя. Дуров, однако, возмутился тем, что корпорация сначала нажала красную кнопку и только потом стала разбираться: перед удалением мессенджера с его администрацией якобы никто не связался.

Основатель Telegram предупредил, что такой механизм опасен для любых платформ с пользовательским контентом. Получается удобная схема: спрятать запрещённый материал, самому же пожаловаться и устроить приложению внезапный вылет из App Store.

Telegram призвал Apple одинаково строго проверять жалобы на все приложения.

RSS: Новости на портале Anti-Malware.ru