neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Už viac ako stovka kódov zneužíva Meltdown a Spectre

Značky: kauza Meltdown a SpectreCPU

DSL.sk, 1.2.2018


V súčasnosti existuje už minimálne 139 unikátnych škodlivých alebo potenciálne škodlivých kódov, ktoré zneužívajú vážne bezpečnostné zraniteľnosti Meltdown a Spectre v moderných CPU.

Dnes o tom informovala organizácia AV-Test, ktorá jednak testuje antivírusy ale zároveň realizuje aj bezpečnostný výskum a analyzuje vzorky škodlivého kódu.

AV-Test ale bližšie neinformovala čo je zdrojom týchto vzoriek, koľko z nich je súčasťou evidentne škodlivého kódu s cieľom použiť ho pri útokoch, koľko bolo detekovaných pri reálnych útokoch a naopak koľko bolo evidentne písaných bez úmyslu použiť ich na útok.

AV-Test sa k tejto otázke vyjadrila len čiastočne pre Security Week, viaceré zachytené vzorky sú podľa nej stále vo fáze výskumu a overovania ako budú fungovať.

Medzi kódmi je aj funkčný kód v JavaScripte, ktorý by tak mohla zneužiť ľubovoľná stránka. Tvorcovia prehliadačov boli samozrejme ale medzi prvými, ktorí avizovali a zapracovali do svojich prehliadačov ochrany.

Bezpečnostná spoločnosť Fortinet pred niekoľkými dňami analyzovala veľkú časť vzoriek v tom čase identifikovaných AV-Testom, 83% z vtedy identifikovaných 119 vzoriek ku ktorým sa vedela dostať. Všetky analyzované vzorky boli postavené na Proof of Concept, PoC, kóde, teda kóde napísanom zvyčajne white hat bezpečnostnými expertami na demonštráciu a testovanie zraniteľností.


História vývoja objavovania nových unikátnych vzoriek kódov zneužívajúcich Meltdown a Spectre, kliknite pre zväčšenie (graf: AV-Test)



Použitie PoC kódu samozrejme ale neznamená, že je neškodný. Ak PoC kódu chýba nejaká časť pri zneužívaní samotnej zraniteľnosti, tú môžu tvorcovia škodlivého kódu často ľahko doplniť. A samozrejme bez problémov môžu PoC kódy zapracovať do svojich škodlivých útočných kódov.

Výhodou ale je, že súčasné antivírusy stále postavené aj na detekovaní vzoriek kódu alebo vzorov správania sú schopné ľahšie takého škodlivé kódy založené na niekoľkých existujúcich známych PoC detekovať.

O vážnych zraniteľnostiach Meltdown a Spectre, ktoré umožňujú útočníkom kradnúť z počítačov a serverov dáta z pamäti, informujeme v tejto sérii článkov.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Mňa zneužívajú celý život. Kedy toto všetko skončí...
Odpovedať Známka: 5.7 Hodnotiť:
 

Tvoj problém je len teoretický.
Odpovedať Známka: 4.2 Hodnotiť:
 

Ale zneužívame ho prakticky.
Odpovedať Známka: 7.1 Hodnotiť:
 

Bitcoin padááá :D
Odpovedať Známka: 7.1 Hodnotiť:
 

to si nevedel? Ved teta Marikova z Hornych Lopasoviec to jasne povedala minuly tyzden, ze padne. Preco si ju nepocuval?
Odpovedať Známka: 0.0 Hodnotiť:
 

Nepýtajte sa, čo vy môžete urobiť pre problém, ale čo môže problém priekazne urobiť pre vás.
Odpovedať Známka: -1.9 Hodnotiť:
 

Hello, I know we just met and this is crazy, but can I abuse you?
Odpovedať Známka: -2.7 Hodnotiť:
 

Šoku mé mom fé!
Modu piča geňo foku mé, modu foku mé.
Mreper fakinemore čiky pajo fakumé!
Odpovedať Známka: 1.7 Hodnotiť:
 

Rodina?
Odpovedať Známka: 7.5 Hodnotiť:
 

staci ked sa rozvedies :D
Odpovedať Známka: 6.7 Hodnotiť:
 

So štátom sa nerozvedieš, budeš platiť aj keď zomrieš.
Odpovedať Známka: 6.0 Hodnotiť:
 

vravite ze je otazka casu ked stranky telekomu zacnu kradnut navstevnikom pristupove udaje do internetbankingu ?
Odpovedať Známka: 8.0 Hodnotiť:
 

Áno.
Je celkom nepodstatné, či máš v PC Intel hw.
Ak sa nachádza na trase, ktorou ide tvoje pripojenie do banky Intel hw, prípadne ak sa v ideálnom stave prihlasuješ do netbankingu Tatrabanky, kde majú servre založené na Inteli, máš po starostiach.
Polož svoje peniaze na chodník pred dom.
Budú tam vo väčšom bezpečí.
Odpovedať Známka: 0.3 Hodnotiť:
 

blbost. komunikacia je sifrovana a nikto na trase sa k nej nevie dostat. preto sa v kancli nebojim tlacit cez wifi janku hospodarovu.
Odpovedať Známka: 7.7 Hodnotiť:
 

Ja by som radšej Tatianu potlačil,keď má dnes meniny. Som poznal jednu z Bardejova,malé cecky ale šikovná :)
Odpovedať Známka: 7.0 Hodnotiť:
 

Ešte že môj telefón nemá Intel procesor, lebo sms kód na display nieje šifrovaný.
Odpovedať Známka: 0.0 Hodnotiť:
 

To nieje problém len Intel platformy ale aj AMD,ARM (čiže aj smartfóny)
Takže je jedno aké CPU máš hrozba zasahuje väčšinu CPU
Odpovedať Známka: 2.0 Hodnotiť:
 

Možno aj ja raz budem na tom tak že najdem niekde dieru. Som zvedavy či sa o tom bude pisať na dsl.
Odpovedať Známka: 7.3 Hodnotiť:
 

To ti neviem takto z hlavy povedať,ale hľadaj takú z veľkými ceckami. Lebo také sú priekazne šikovnejšie ako tie s malými. A nemáš za čo.
Odpovedať Známka: 4.3 Hodnotiť:
 

Ak ale nemá za čo, nech si nájde takú, ktorej nebude vadiť, keď bude mať holú riť.
Odpovedať Hodnotiť:
 

musi to byt ale diera takych rozmerov aby sa dala zneuzit kazdemu.
Odpovedať Známka: 7.3 Hodnotiť:
 

Pokial objav Bratislavy zasadne neovplyvni tlac wifi priekazne leda v zo Zem a Vek prebranom clanku.
Odpovedať Známka: -2.5 Hodnotiť:

Pridať komentár