AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

Две новые уязвимости угрожают пользователям процессоров AMD, выпущенных в период с 2011 по 2019 год. Проблема кроется в ненадёжной защите информации, обрабатываемой внутри CPU, — злоумышленник может выкрасть конфиденциальные данные или отключить защитные функции.

Команда исследователей, обнаружившая уязвимости, уведомила AMD ещё в августе прошлого года, однако компания пока не устранила проблемы.

Обе бреши используют функцию процессоров AMD, известную под названием L1D. Разработчики представили L1D в 2011 году с микроархитектурой Bulldozer, её основная задача — снизить энергопотребление за счёт обработки кешированных данных внутри памяти.

Шесть специалистов из Грацского технического университета и Университета Ренн подробно изучили (PDF) принцип работы L1D, а также «прощупали» функцию на предмет утечки данных.

В результате экспертам удалось обнаружить две потенциальные атаки на процессоры AMD, получившие имена Collide+Probe и Load+Reload. По своей сути они напоминают классические Flush+Reload и Prime+Probe — приводят к учётке данных.

Если углубиться в суть уязвимостей, Collide+Probe и Load+Reload позволяют мониторить взаимодействие процессов с кешем AMD и маленькими порциями извлекать данные из приложений.

По словам исследователей, уязвимости несут реальную угрозу, поскольку злоумышленники могут использовать их в реальных кибератаках. Сами специалисты смогли добиться успешной эксплуатации дыр с помощью JavaScript.

iMazing всё: Apple прикрыла перенос банковских приложений на новые iPhone

Apple заблокировала популярный способ восстановления и переноса приложений, ранее удалённых из App Store. Перемены ударили по iMazing, ipa_downloader и 3uTools — российские пользователи применяли эти инструменты в том числе для установки исчезнувших из магазина банковских приложений.

Массовые жалобы начали появляться на форуме 4PDA примерно с 20 августа. При попытке загрузить установочный IPA-файл из пользовательской «Медиатеки» серверы Apple теперь возвращают ошибку HTTP 403.

Иными словами, приложение числится за владельцем аккаунта, но забрать его установочный файл уже не дают.

По предварительной информации, компания деактивировала старые токены аутентификации и отозвала сертификаты, на которых держался этот механизм. Теперь серверная сторона отклоняет запросы сторонних программ на скачивание удалённых приложений. Официальных комментариев Apple о причинах изменений пока нет.

Заранее сохранённый IPA тоже не всегда спасает. Для установки программы на другой iPhone требуется действующая цифровая подпись. Если связанный с ней сертификат отозван, файл останется лежать на компьютере бесполезноой цифровой единицей.

Проблема особенно чувствительна для россиян: после удаления банковских приложений из App Store сторонние инструменты оставались одним из способов перенести их на новое устройство. Теперь при смене iPhone пользователь рискует получить современный смартфон без привычного мобильного банка.

RSS: Новости на портале Anti-Malware.ru