Эксперты показали новую атаку спекулятивного выполнения — BlindSide

Эксперты показали новую атаку спекулятивного выполнения — BlindSide

Эксперты показали новую атаку спекулятивного выполнения — BlindSide

Исследователи в области кибербезопасности из Амстердама раскрыли подробности нового вектора атаки спекулятивного выполнения — BlindSide, затрагивающего процессоры от двух крупнейших вендоров — Intel и AMD.

По словам экспертов, связка их трёх эксплойтов BlindSide способна нарушить работу KASLR  (Kernel Address Space Layout Randomization) и сломать произвольные схемы рандомизации.

В своём исследовании специалисты проверяли вектор атаки на процессорах Skylake/Whiskeylake, Coffee Lake и AMD Zen+ / Zen 2.

«Представляем BlindSide — новую технику эксплуатации, использующую не до конца изученное свойство спекулятивного выполнения. В своём примере мы продемонстрировали возможность запуска мощных и скрытых атак на ядро», — гласит отчёт (PDF).

Исследователи опубликовали на YouTube видео, в котором демонстрируется эксплуатация обнаруженного метода атаки. С роликом можно ознакомиться ниже.

Подпишитесь на новости

Для входа на Госуслуги могут ввести дополнительные проверки

Вход на «Госуслуги» и восстановление доступа могут получить дополнительные условия безопасности. Михаил Мишустин поручил Минцифры проработать такие меры: порталом пользуются уже 120 млн человек, и их учетные записи требуют надежной защиты.

Как сообщает РБК, премьер озвучил поручение на форуме «Цифровые решения».

Какими именно будут новые проверки и когда они появятся, пока не уточняется. Так что готовиться к конкретным изменениям рано, ведомству еще предстоит предложить механизм.

Параллельно Минцифры готовит третий пакет мер против кибермошенников. Среди предложений есть, например, единая платформа согласий на обработку персональных данных внутри «Госуслуг».

Пользователи смогут видеть, какие организации и зачем используют их данные, включая сведения, полученные офлайн. Там же можно будет отозвать ранее выданные согласия и сообщить о возможных нарушениях в контролирующие органы.

А пока мошенники продолжают использовать саму тему защиты аккаунта как приманку. МВД предупреждает о сообщениях, в которых пугают блокировкой «Госуслуг» или утечкой данных и предлагают срочно позвонить по указанному номеру.

Такое спасение аккаунта может оказаться началом его угона. Обсуждение новых мер безопасности — удобный повод для очередной легенды мошенников.

RSS: Новости на портале Anti-Malware.ru