Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

Злоумышленники могут удаленно вывести из строя серверы, запустив атаку на прошивку, которая использует Baseboard Management Controller (BMC, контроллер, реализующий логику работы IPMI). Принцип атаки продемонстрировали эксперты компании Eclypsium.

Атаки на прошивки представляют серьезный риск, поскольку они позволяют киберпреступникам прочно закрепиться в системе и получить над ней полный контроль. Однако зачастую атаки такого вида требуют физического доступа к целевому устройству.

Именно поэтому эта киберугроза никогда не принимала глобальные масштабы, как, например, те же вымогатели. Тем не менее команда Eclypsium поделилась новой вредоносной схемой, которая может представлять даже более серьезный риск, чем шифровальщики.

Особенно это актуально для предприятий — злоумышленники могут задействовать BMC для удаленного выведения сервера из строя. Восстановить его работу в этом случае будет крайне сложно.

По сообщениям Eclypsium, в материнских платах Supermicro был обнаружен ряд уязвимостей BMC. Их причина кроется в том, что код, ответственный за процесс обновления прошивки, не в состоянии верифицировать криптографическую подпись. Следовательно, атакующий может просто загрузить вредоносный код.

В описанной экспертами цепочке злоумышленнику сначала нужно получить удаленный доступ к атакуемой системе. После этого он сможет использовать легитимные инструменты обновления для установки злонамеренной версии прошивки.

«Вредоносное обновление прошивки может содержать код, который после запуска уничтожит интерфейс UEFI и сам компонент прошивки BMC. Это приведет к выведению системы из строя», — пишут специалисты.

Ниже приведено видео, на котором исследователи демонстрируют этот способ атаки в действии:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Call Screening в iOS 26: iPhone сам спросит, кто и зачем звонит

Если вы поставили бета-версию iOS 26 на iPhone и при этом страдали от спама и робозвонков, могли заметить, что функция «Заглушать неизвестные вызовы» (Silence Unknown Callers) куда-то пропала. Но теперь, с выходом новой беты iOS 26, она вернулась — и стала даже лучше. Теперь это часть новой функции Call Screening.

Что делает Call Screening?

Очень удобная штука: если включена, iPhone сам будет отвечать на вызовы с незнакомых номеров, спрашивать у звонящего, зачем он звонит, и на основе этого решать — стоит ли вообще передавать вызов пользователю.

Если звонок пропущен, ты увидишь, что ответил бот, и что сказал человек на том конце. Такая функциональность помогает понять: это важный звонок или очередной спам.

В настройках теперь три варианта:

  • Никогда (Never): все номера, даже неизвестные, будут звонить как обычно.
  • Спросить причину звонка (Ask Reason for Calling): звонок перехватывает система, спрашивает, кто и зачем, а уже потом решает, стоит ли тебя тревожить.
  • Заглушить (Silence): вызов просто молча отправляется в голосовую почту и попадает в список пропущенных.

Источник: 9to5Mac

 

Важно: во втором и третьем вариантах могут применяться тарифы на передачу данных или звонки, особенно если пользователь не в сети Wi-Fi.

Call Screening — одна из главных новинок в приложении «Телефон» в iOS 26. Там же появятся функции Hold Assist (помогает не слушать музыку в ожидании ответа) и Live Translation (перевод звонков в реальном времени).

Полезно и, честно говоря, давно напрашивалось.

Ранее в этом месяце мы писали, что FaceTime в iOS 26 блокирует звонок при попытке раздеться в кадре. Что происходит: если камера зафиксирует нечто похожее на обнажённое тело, звонок замирает — и видео, и звук. А на экране появляется предупреждение с двумя вариантами: либо продолжить разговор, либо сразу завершить его.

Кроме того, в iOS 26 и macOS Tahoe обещают расширить автозаполнение 2FA-кодов на сторонний софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru