avatar_alexsf

Найдена уязвимость, через которую вирусы можно надолго загрузить в скрытый разде

Автор alexsf, 31-12-2021, 18:17

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

alexsfTopic starter

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Найдена уязвимость, через которую вирусы можно надолго загрузить в скрытый раздел SSD

Корейские исследователи успешно смоделировали два типа атак с использованием уязвимости некоторых твердотельных накопителей (SSD), эксплуатация которых позволяет внедрить вредоносное программного обеспечения в пустой раздел, недоступный пользователю и средствам безопасности. Атаки такого типа актуальны для SSD с функцией избыточного выделения ресурсов, а распространяемое с их помощью вредоносное ПО практически невозможно обнаружить.

Согласно имеющимся данным, функция избыточного выделения пространства широко используется производителями для оптимизации производительности накопителей, которые построены на основе флэш-памяти NAND. Выделяемое для этой функции пространство обычно недоступно пользователю и любым приложениям, в том числе средствам безопасности, но оказалось, что оно может использоваться злоумышленниками для внедрения вредоносного ПО.

Одна из атак была смоделирована исследователями из Корейского университета в Сеуле. Она основана на уязвимости, которая нацелена на данные, удалённые из операционной системы, но физически продолжающие храниться в памяти накопителя. Эксплуатация уязвимости позволяет злоумышленнику изменить размер области, отведённой для функции избыточного выделения ресурсов, чтобы носитель продолжал хранить больше удалённой информации. Поскольку в недоступной пользователю области удалённые данные могут храниться до нескольких месяцев, эксплуатация данной уязвимости может открыть доступ к потенциально конфиденциальным данным.

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

При моделировании второй атаки с использованием функции избыточного выделения ресурсов исследователи задействовали два SSD-накопителя. Уязвимость позволяет злоумышленнику внедрить вредоносное ПО и корректировать объём недоступного пространства накопителя, чтобы не вызвать подозрения жертвы. Такой подход также позволяет получить доступ к удалённым данным, которые физически не удалены из памяти SSD.

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

По мнению исследователей, использование алгоритма псевдостирания, который позволяет удалить данные физически, но не влияет на производительность, поможет решить проблему уязвимостей функции избыточного выделения ресурсов. Вероятнее всего, производители SSD сосредоточатся на устранении упомянутых проблем.

You are not allowed to view links. Register or Login
Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

В одни руки выдаем любой 1 ключ. Всего 1 любой ключ.

Следующий ключ не ранее, чем за 3 дня до окончания лицензии.

Есть ключи на Norton AntiVirus Plus 2023 1 ПК / до 10.2024 You are not allowed to view links. Register or Login

Есть Не активы для NS и NSBU на 90 дней

You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.