Joanna Rutkowska pademonstravo naują atakų rūšį

Paneveziobalsas
1 Min Read

Rootkit technologijų specialistė
Joanna Rutkowska, „Black Hat“ konferencijos metu pademonstravo, jog aparatinės
priemonės, naudojamos informacijos surinkimui iš atminties nėra tokios patikimos, kaip manyta anksčiau.

Aparatiniai sprendimai, tokie kaip specializuotos PCI plokštės, naudojami kompiuterių saugumo ekspertų visame pasaulyje tam, kad būtų nuskaitytas operatyvinės atminties turinys. Tokiu būdų gautų duomenų analizė leidžia išaiškinti net ir pačius sudėtingiausius ir gudriausius rootkit’us.

Tačiau Rutkowska parodė, jog informacija gauta iš atminties panaudojant aparatines priemones, teoriškai gali būti falsifikuota. Ekspertė pademonstravo tris skirtingas atakas prieš sistemas, paremtas 64 bitų AMD procesorių architektūra. Joanna parodė, jog įsilaužėlis gali užpildyti duomenis, gautus atminties nuskaitymo metu bet kokia informacija ar net sukelti DoS ataką.

Joannos Rutkowskos manymu, problema slypi pačioje šiuolaikinių kompiuterių architektūroje ir išspręsti ją galima tik patobulinus kompiuterių ir jų sistemų „pamatus“.


Critical.lt

TAGGED:
Share This Article

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *