Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

Судя по всему, выявленная ранее причина существования атак спекулятивного выполнения (например, Meltdown и Foreshadow) на современные процессоры оказалась не совсем верна. В результате производители CPU выпустили не совсем корректные патчи.

Такой позиции придерживаются специалисты Грацского технического университета и Центра информационной безопасности имени Гельмгольца. Они же рассказали о настоящей, по их мнению, причине появления уязвимостей.

В отчёте (PDF) эксперты привели несколько новых похожих векторов атак, в которых используется ранее незамеченная проблема безопасности. Задействовав эту лазейку в реальной атаке, злоумышленник сможет извлечь конфиденциальные данные.

По словам исследователей, подобные атаки вызваны разыменованием регистров пользовательского пространства в ядре. Это значит, что брешь затрагивает не только выпущенные недавно процессоры Intel, но и CPU от ARM, IBM и AMD.

«Мы выяснили, что описываемые за последнее время проблемы не в полной мере отражали картину. В результате это вылилось в принятие не совсем корректных контрмер», — объясняют специалисты.

Что касается новых форм атак, то исследователи просто усилили знаменитый вектор Foreshadow, который с их помощью теперь может атаковать не только L1-данные. В отчёте демонстрируется такая атака на процессоры Intel.

Причём от эксплуатации бага не убережёт даже рекомендованные производителем настройки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Полиция закрыла крупнейший пиратский сервис Streameast

Крупнейший в мире нелегальный сервис трансляций спортивных событий Streameast перестал работать: его деятельность остановили египетские власти совместно с международной организацией ACE (Alliance for Creativity and Entertainment). В Египте арестованы двое человек, которых подозревают в причастности к проекту.

Streameast работал с 2018 года и предлагал бесплатный доступ к спортивным трансляциям в HD-качестве, зарабатывая на рекламе.

По данным ACE, сеть объединяла около 80 доменов и привлекала до 136 миллионов визитов в месяц. За год набралось 1,6 миллиарда заходов — в основном из США, Канады, Великобритании, Филиппин и Германии.

На сайте можно было посмотреть матчи ведущих футбольных лиг Европы — от английской Премьер-лиги до итальянской Серии А и испанской Ла Лиги. В эфир попадали и игры национальных сборных (ЧМ, Евро, Лига наций), и международные клубные турниры — Лига чемпионов, Лига Европы. Кроме того, сервис показывал НФЛ, НБА, НХЛ, МЛБ, а также боксерские бои по PPV, турниры ММА и автоспорт — вплоть до Формулы-1 и MotoGP.

Первые сбои пользователи заметили шесть дней назад: на Reddit жаловались, что сайт не открывается, а чаты и трансляции не грузятся. Сегодня ACE официально подтвердила: Streameast действительно заблокирован.

«Закрытие Streameast — это большая победа для всех, кто инвестирует в спорт и зависит от его экосистемы», — заявил операционный директор DAZN Эд Маккарти.

По его словам, сервис «воровал ценность у спорта на всех уровнях и подвергал риску болельщиков по всему миру».

Аресты прошли в пригороде Каира — Эль-Шейх Зейде. Полиция изъяла ноутбуки, телефоны, наличные деньги и банковские карты. Следствие считает, что проект был связан с подставной компанией в ОАЭ, через которую отмывались рекламные доходы — более 6 миллионов долларов с 2010 года плюс ещё около 200 тысяч в криптовалюте.

Сейчас 80 доменов Streameast перенаправляют пользователей на сайт ACE «Watch Legally», где собраны ссылки на легальные стриминговые сервисы. Однако часть адресов всё ещё работает — вероятно, силовики не успели изъять их все или операторы ресурса зарегистрировали новые площадки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru