Новая уязвимость NetSpectre не требует выполнения кода на компьютере

Новая уязвимость NetSpectre не требует выполнения кода на компьютере

Новая уязвимость NetSpectre не требует выполнения кода на компьютере

Эксперты в области кибербезопасности сообщили о новой уязвимости класса Spectre. Получившая имя NetSpectre, новая брешь может позволить злоумышленнику считать память атакуемого компьютера без выполнения вредоносного кода на нем.

Такой подход, который изначально был основан на самом первом варианте Spectre, открывает по-настоящему большое пространство для кибератак.

Его колоссальное преимущество в отсутствии необходимости запуска вредоносных программ на компьютере. Для работы NetSpectre достаточно лишь сетевой активности.

Есть и недостатки у нового метода. Несмотря на кажущуюся опасность, NetSpectre неудобна прежде всего тем, что скорость извлечения данных из памяти получается крайне медленной.

Для примера — атака исследователей по стороннему каналу за целый час позволила извлечь только 15 бит. А в тесте с Google Cloud скорость оказалась еще ниже.

Об этой проблеме исследователи сообщили корпорации Intel еще в марте. По взаимной договоренности, опубликовать ее подробности можно было в конце июля, что и было сделано.

Напомним, что на прошлой неделе специалисты из Калифорнийского университета опубликовали подробности нового вида атаки Spectre, которой было присвоено имя SpectreRSB. Как и все атаки данного класса, SpectreRSB использует процесс спекулятивного выполнения — функцию всех современных процессоров.

Суд вынес условные сроки участникам хакерской группировки

Калининский и Ленинский районные суды Челябинска вынесли приговоры участникам хакерской группировки. Их обвиняли в создании и распространении вредоносных приложений в России и других странах. Один фигурант получил три года условно, второй — полтора года условно и штраф в размере 10 млн рублей.

О приговоре сообщило РИА Новости со ссылкой на пресс-службу УФСБ по Челябинской области.

Мягкий приговор объясняется тем, что оба фигуранта сотрудничали со следствием. Максимальное наказание по статье 273 УК РФ, предусматривающей ответственность за создание и распространение вредоносных программ, составляет семь лет лишения свободы.

При этом по делам о преступлениях в сфере компьютерной информации, которые относятся к 28-й главе Уголовного кодекса РФ, суды довольно редко выносят приговоры с реальными сроками лишения свободы.

По данным УФСБ, злоумышленники распространяли разработанное ими вредоносное приложение, предназначенное для удалённого доступа к банковским картам и аккаунтам платёжных систем через Telegram. В ходе следственных действий была зафиксирована продажа этого приложения на общую сумму 70 тыс. долларов США.

«Администратор приговорен к ограничению свободы условно на три года, организатор — к лишению свободы условно на полтора года с испытательным сроком на три года и взысканию денежных средств в размере 10 миллионов рублей в доход государства», — сообщили в пресс-службе УФСБ.

RSS: Новости на портале Anti-Malware.ru