Composants

Un chercheur va démontrer le code d'attaque des puces Intel

Final Cut Pro X – монтаж видео от Apple. Большой урок от А до Я!

Final Cut Pro X – монтаж видео от Apple. Большой урок от А до Я!
Anonim

Kaspersky démontrera comment une telle attaque peut être fait lors d'une présentation lors de la prochaine conférence sur la sécurité de Hack In The Box (HITB) à Kuala Lumpur, en Malaisie, en octobre. Les attaques de preuve de concept montreront comment les bogues du processeur, appelés errata, peuvent être exploités en utilisant certaines séquences d'instructions et une connaissance du fonctionnement des compilateurs Java, permettant à un attaquant de prendre le contrôle du compilateur.

pour montrer le vrai code de travail … et le rendre publiquement disponible », a déclaré Kaspersky, ajoutant que les bogues de l'UC sont une menace grandissante et que des malwares sont en train d'être écrits pour ces vulnérabilités

Différents bugs vont permettre aux pirates de faire des choses différentes sur les ordinateurs attaqués. "Certains bogues bloquent le système, d'autres permettent à un pirate de prendre le contrôle du niveau du noyau, d'autres attaquent simplement Vista, désactivant les protections de sécurité", at-il dit.

Selon Kaspersky, une gamme de systèmes d'exploitation, y compris Windows XP, Vista, Windows Server 2003, Windows Server 2003, Linux et BSD, ajoute que la démonstration d'une attaque contre un Mac est également possible.

Les processeurs contiennent des centaines de millions des transistors et des errata dans ces puces sont relativement communs. Alors que certaines errata peuvent affecter la capacité d'une puce à fonctionner correctement - comme l'errata qui a forcé l'année dernière Advanced Micro Devices à repousser les envois en volume de ses processeurs Quad-core Opteron - beaucoup d'autres passent inaperçus., la version Silverthorne du processeur Atom d'Intel, qui est au cœur de la plate-forme puce Centrino Atom, contient 35 errata, selon une mise à jour des spécifications de juin publiée par Intel.

"Il est possible de corriger la plupart des bugs, et Intel fournit des solutions de contournement aux principaux fournisseurs de BIOS ", a déclaré Kaspersky, se référant au code qui contrôle les fonctions les plus élémentaires d'un PC. "Cependant, tous les fournisseurs ne l'utilisent pas et certains bogues n'ont aucune solution."