DMA: odkrita nova varnostna ranljivost

Thunderbolt 3/USB-C

Nova ranljivost je bila odkrita z DMA (neposreden dostop do pomnilnika). Te vrste napadov DMA niso nič novega, znane so že leta, zdaj pa je skupina raziskovalcev varnosti odkrila novo grožnjo, ki vpliva na glavne operacijske sisteme: GNU / Linux, FreeBSD in drugi BSD-ji, Microsoft Windows in Apple macOS. Napad, ki izkorišča to ranljivost, lahko zaobide uveljavljene zaščitne mehanizme.

Če z računalnikom povežete zlonamerno vročo napravo, lahko te napade izvedete. Naprave so lahko najrazličnejše, od omrežnega vmesnika USB, miške, tipkovnice, vmesnika ali zunanjega trdega diska, zunanje grafične kartice, tiskalnikov itd. Toda posebej vplivajo na pristanišče Thunderbolt 3, torej torej tudi pri USB-C na katerem temelji. Thunderbolt omogoča zunanjim napravam, povezanim prek njega, da zaobidejo varnostne politike operacijskega sistema in sistemskega pomnilnika ter tako dostopajo do določenih naprav prek DMA. naslove pomnilnika (branje in pisanje), ki jih je treba rezervirati. Na teh lokacijah lahko obstajajo zelo zasebni podatki, kot so shranjena gesla, podatki o banki ali prijavi za druge pomembne storitve, zasebne vrednosti, ki jih shrani brskalnik itd.

Spet OS uporablja enoto IOMMU (V / I enota za upravljanje pomnilnika) za blokiranje drugih prejšnjih napadov DMA, tako da zakonitim zunanjim napravam prepreči dostop do določenih lokacij pomnilnika in jim omogoči dostop le do njihovih pravih. Namesto tega lahko sklad, imenovan Thunderclap, zavaruje to zaščito in jo obide za nedovoljene namene.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.