Интел
Интел
Дмитрий Толстенёв Опубликована 13.05.2025 в 22:42

Хакеры могут читать чужую память на процессоре Intel — выяснилось, как именно

Новая уязвимость в процессорах Intel поставила под угрозу облачные сервисы

Исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) заявили об обнаружении нового класса уязвимостей в процессорах Intel, который может привести к серьезным последствиям в сфере кибербезопасности. Угроза получила название BPRC — Branch Predictor Race Conditions и затрагивает все модели процессоров Intel, что делает проблему масштабной и потенциально опасной для миллионов пользователей по всему миру.

Суть уязвимости заключается в способности злоумышленников получать доступ к оперативной памяти других пользователей, работающих на том же процессоре, особенно в условиях совместного использования оборудования, как это часто бывает в облачных вычислительных средах. Исследование показало, что атака использует спекулятивные вычисления, в которых процессор заранее предсказывает возможные ветви выполнения программ, чтобы ускорить работу. Однако в этих прогнозах и кроется слабое место: кратковременное окно в несколько наносекунд, возникающее при переключении между пользователями, позволяет обойти проверку прав доступа.

Глава исследовательской группы COMSEC Кавех Разави объяснил, что механизм позволяет считывать данные из кэша и памяти с высокой скоростью — до 5000 байт в секунду. Это делает атаку не только возможной, но и практически применимой в реальных сценариях. Особенно тревожно это выглядит в контексте облачных платформ, где десятки пользователей могут одновременно использовать одно и то же физическое оборудование.

Специалисты подчеркивают, что обнаруженная уязвимость не является изолированным случаем. Она входит в серию проблем, связанных с архитектурой спекулятивных вычислений, ранее проявившихся в атаках Spectre, Meltdown и Retbleed. Несмотря на то что Intel оперативно выпустила обновления BIOS и программного обеспечения, эксперты убеждены: корень проблемы носит фундаментальный характер, и его устранение потребует глубокой переработки принципов проектирования современных процессоров.

Уязвимость была зафиксирована в сентябре 2024 года, и исследователи рекомендуют всем пользователям, особенно владельцам серверов и облачных решений, срочно установить актуальные обновления, чтобы снизить риски утечки данных. Пока же остается лишь надеяться, что новые архитектуры процессоров будущего будут строиться с учетом выявленных уязвимостей и не допустят их повторения.

Подписывайтесь на Moneytimes.Ru

Читайте также

VU LSC: технология из Литвы раскрывает тайны эпигенетики сегодня в 7:35

Как убрать лишний метионин, чтобы жить дольше? Это очень просто

Новый подход уже называют «виртуальным томографом» эпигенетики: благодаря ему учёные могут точечно видеть работу каждого из трёх ДНК-метилтрансфераз.

Читать полностью »
Секреты Хуфу: археологи доказали, что Великую пирамиду возвели мастера-специалисты сегодня в 6:47

Кто же построил на самом деле пирамиды в Гизе: пандусы, сани и меню на 10 000 человек в день

Современные методы визуализации позволили египтологам во главе с Захи Хавассом обнаружить внутри Великой пирамиды надписи рабочих бригад.

Читать полностью »
Она угадывает ваши желания. Новая нейросеть научилась читать мысли сегодня в 2:41

Новый ИИ с именем Centaur превратил массив экспериментов Psych-101 в виртуальную лабораторию: он объясняет 58 % вариативности человеческих ответов.

Читать полностью »
Металлическая тайна Севера: что скрывают озёра Кольского полуострова сегодня в 1:12

Аномально высокие уровни молибдена в озере Портлубол оказались следствием природных гранитных пород, а не современных промышленных выбросов.

Читать полностью »
Аргентинская находка: странный детский череп объяснили без НЛО сегодня в 0:15

Инопланетяне ни при чём: детский череп, обнаруженный 27 мая 2025 года в провинции Катамарка, изменили сами люди.

Читать полностью »
Nvidia обогнала Apple: Как чипы для ИИ сделали ее самой дорогой компанией в мире? вчера в 23:54

Битва титанов: Nvidia, Apple и Microsoft – кто станет лидером на рынке ИИ?

Сегодня капитализация Nvidia оказалась на грани исторического максимума: в ходе торгов её стоимость достигла $3,92 трлн, превзойдя предыдущий рекорд Apple в $3,915 трлн.

Читать полностью »
Samsung отложила стройку века в США: Почему гигант столкнулся с нехваткой заказов на чипы? вчера в 23:26

Кризис полупроводников: Samsung повторяет ошибки Intel и замораживает мегапроекты

Samsung приняла решение отложить завершение строительства нового полупроводникового завода в Тейлоре (Техас), поскольку мощности пока остаются незадействованными из‑за отсутствия заказов.

Читать полностью »
Сразу два выброса с Солнца: один летит к Венере, второй к Марсу вчера в 23:15

Солнце выбросило плазму гигантских размеров — Земле повезло

Солнце выбросило два гигантских протуберанца — один направился к Венере, второй к Марсу. Один из выбросов по размеру почти превысил само Солнце.

Читать полностью »

Новости

"Секрет вечной молодости" в одной тарелке: эндокринолог раскрыла правду о чудодейственных свойствах народного блюда

Розовый корень здоровья: 7 фактов о маринованном имбире, которые удивят гурманов

Секрет идеального пола без щелей и скрипа — строители не хотят, чтобы вы об этом знали

Разоблачение: как команда ACX голосовала за свои же предложения — секретные кошельки вскрыты

В Аляске исчезла туристка, которую никто не ожидал потерять — была сделана всего одна ошибка

Раскопки в Кани-Котер раскрыли секрет подводки для глаз древних иранцев

Ethereum обгоняет всех, кроме одного: кто крадет его триумф прямо сейчас

Перестаньте ждать: этому знаку 5 июля стоит записать идею — она может попасть прямо в банковский счёт