Pesquisador demonstra código de ataque para chips Intel

Ver o tópico anterior Ver o tópico seguinte Ir em baixo

Pesquisador demonstra código de ataque para chips Intel

Mensagem por Pandora em Seg Jul 14, 2008 5:08 pm

O pesquisador de segurança e autor Kris Kaspersky planeja demonstrar como um atacante pode visar falhas nos processadores Intel para atacar remotamente um computador usando JavaScript ou pacotes TCP/IP, não importando qual sistema operacional o computador está executando no momento.

A Kaspersky demonstrará como tal ataque pode ser feito em uma apresentação na conferência de segurança Hack In The Box (HITB), em Kuala Lumpur no mês de Outubro. Os ataques prova de conceito mostrarão como os bugs no processador podem ser explorados usando certas sequências de instruções e conhecimentos sobre como compiladores Java funcionam, permitindo que um atacante tome o controle do compilador.

"Eu vou mostrar código real funcionando...e o tornarei disponível publicamente", disse Kaspersky, adicionando que os bugs nas CPUs são uma ameaça crescente e malwares que visam estas vulnerabilidades já começaram a ser criados.

Diferentes bugs permitirão que os hackers façam coisas diferentes nos computadores atacados. "Alguns bugs podem apenas travar o sistema, alguns podem fazer com que o hacker ganhe total controle no nível do kernel. Alguns apenas ajudarão a atacar o Windows Vista, desativando seus recursos de segurança", disse ele.

O ataque a ser demonstrado será feito contra computadores totalmente atualizados e executando uma variedade de sistemas operacionais, incluindo o Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008, Linux e BSD, disse Kaspersky, que complementou dizendo que a demonstração de um ataque contra um Mac também é uma possibilidade.

Processadores contem centenas de milhões de transistores e bugs nestes chips são relativamente comuns. Enquanto alguns destes bugs podem afetar a habilidade do chip de funcionar corretamente - como o bug no ano passado que fez com que a AMD adiasse as vendas de seus Opteron quad-core - muitos outros bugs existentes passam despercebidos pelos usuários.

Por exemplo, a versão Silverthorne do processador Intel Atom, que é o coração da plataforma Centrino Atom, contem 35 bugs, de acordo com uma atualização de especificações publicada pela Intel.

"É possível corrigir a maioria destes bugs, e a Intel oferece workarounds para os grandes fabricantes de BIOS", disse Kaspersky, referindo-se ao código que controla as funções mais básicas de um PC. "Entretanto, nem todos os fabricantes os utilizam e alguns bugs não possuem workarounds".

Fte.
avatar
Pandora
Col
Col

Mensagens : 400
Data de inscrição : 09/01/2008
Idade : 29
Localização : Dentro de uma Bomba

Ver perfil do usuário

Voltar ao Topo Ir em baixo

Ver o tópico anterior Ver o tópico seguinte Voltar ao Topo

- Tópicos similares

 
Permissão deste fórum:
Você não pode responder aos tópicos neste fórum