Интел
Интел
Дмитрий Толстенёв Опубликована вчера в 22:42

Хакеры могут читать чужую память на процессоре Intel — выяснилось, как именно

Новая уязвимость в процессорах Intel поставила под угрозу облачные сервисы

Исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) заявили об обнаружении нового класса уязвимостей в процессорах Intel, который может привести к серьезным последствиям в сфере кибербезопасности. Угроза получила название BPRC — Branch Predictor Race Conditions и затрагивает все модели процессоров Intel, что делает проблему масштабной и потенциально опасной для миллионов пользователей по всему миру.

Суть уязвимости заключается в способности злоумышленников получать доступ к оперативной памяти других пользователей, работающих на том же процессоре, особенно в условиях совместного использования оборудования, как это часто бывает в облачных вычислительных средах. Исследование показало, что атака использует спекулятивные вычисления, в которых процессор заранее предсказывает возможные ветви выполнения программ, чтобы ускорить работу. Однако в этих прогнозах и кроется слабое место: кратковременное окно в несколько наносекунд, возникающее при переключении между пользователями, позволяет обойти проверку прав доступа.

Глава исследовательской группы COMSEC Кавех Разави объяснил, что механизм позволяет считывать данные из кэша и памяти с высокой скоростью — до 5000 байт в секунду. Это делает атаку не только возможной, но и практически применимой в реальных сценариях. Особенно тревожно это выглядит в контексте облачных платформ, где десятки пользователей могут одновременно использовать одно и то же физическое оборудование.

Специалисты подчеркивают, что обнаруженная уязвимость не является изолированным случаем. Она входит в серию проблем, связанных с архитектурой спекулятивных вычислений, ранее проявившихся в атаках Spectre, Meltdown и Retbleed. Несмотря на то что Intel оперативно выпустила обновления BIOS и программного обеспечения, эксперты убеждены: корень проблемы носит фундаментальный характер, и его устранение потребует глубокой переработки принципов проектирования современных процессоров.

Уязвимость была зафиксирована в сентябре 2024 года, и исследователи рекомендуют всем пользователям, особенно владельцам серверов и облачных решений, срочно установить актуальные обновления, чтобы снизить риски утечки данных. Пока же остается лишь надеяться, что новые архитектуры процессоров будущего будут строиться с учетом выявленных уязвимостей и не допустят их повторения.

Подписывайтесь на Moneytimes.Ru

Читайте также

Хакеры используют легальное ПО для обхода антивирусов и захвата устройств сегодня в 0:32

Хакеры используют легальное ПО для обхода антивирусов и захвата устройств

Хакеры используют легальное ПО вроде Ngrok, чтобы незаметно управлять заражёнными устройствами, обходя антивирусные системы. Это меняет правила игры в сфере кибербезопасности.

Читать полностью »
У берегов Австралии найдено судно с золотой лихорадкой и трагической историей сегодня в 0:31

У берегов Австралии найдено судно с золотой лихорадкой и трагической историей

У берегов Южной Австралии археологи нашли обломки голландского судна XIX века, затонувшего при загадочных обстоятельствах. Судно может хранить под песком уникальные артефакты и свидетельства золотой лихорадки.

Читать полностью »
Nintendo Switch 2 позволит продлить срок службы батареи за счет ограничения заряда сегодня в 0:30

Nintendo Switch 2 позволит продлить срок службы батареи за счет ограничения заряда

Компания Nintendo анонсировала новую функцию для предстоящей консоли Switch 2, направленную на увеличение долговечности аккумулятора.

Читать полностью »
Разработчики завершили работу над The Texas Chain Saw Massacre сегодня в 0:29

Разработчики завершили работу над The Texas Chain Saw Massacre

Студия Gun Interactive завершила разработку хоррора The Texas Chain Saw Massacre, оставив игру доступной, но без будущих обновлений.

Читать полностью »
Apple Music запустила коллекцию Lo-Fi треков сегодня в 0:19

Apple Music запустила коллекцию Lo-Fi треков "Sound Therapy" на основе известных хитов

Apple анонсировала эксклюзивную подборку Lo-Fi-версий популярных хитов, созданную совместно с Universal Music Group.

Читать полностью »
Apple внедрит поддержку интерфейсов мозг-компьютер (BCI) для управления устройствами вчера в 23:57

Apple внедрит поддержку интерфейсов мозг-компьютер (BCI) для управления устройствами

Компания Apple анонсировала расширение функций доступности для пользователей с ограниченными возможностями, которые будут интегрированы в экосистему устройств к концу 2025 года.

Читать полностью »
AMD EPYC 4005 характеристики: до 16 ядер Zen 5 для компактных серверов вчера в 23:46

AMD EPYC 4005 характеристики: до 16 ядер Zen 5 для компактных серверов

Компания AMD анонсировала новую линейку серверных процессоров EPYC 4005 под кодовым именем Grado, ориентированных на малый и средний бизнес.

Читать полностью »
DJI Mavic 4 Pro характеристики: 51 минута полёта, камера 100 МП и вращающийся подвес вчера в 23:35

DJI Mavic 4 Pro характеристики: 51 минута полёта, камера 100 МП и вращающийся подвес

Компания DJI представила новый беспилотник Mavic 4 Pro с расширенным набором возможностей и улучшенной аппаратной платформой.

Читать полностью »