O ataque cibernético PMFault permite que você destrua remotamente os processadores do servidor com aumento de tensão

Dois pesquisadores de segurança da informação, o estudante de doutorado Zitai Chen e o professor David Oswald, relataram no The Register na Black Hat Asia 2023 sobre um novo ataque cibernético que poderia ser usado para desativar CPUs em servidores baseados em determinadas placas-mãe.

O esquema é chamado PMFault. A essência do ataque é usar o barramento de gerenciamento de energia PMBus baseado no protocolo I2C para aumentar a tensão fornecida ao processador central. Como resultado, a CPU pode ficar completamente inoperante sem a possibilidade de recuperação posterior. Assim, durante os experimentos, os pesquisadores destruíram dois chips Intel Xeon.

Fonte da imagem: pixabay.com

Para organizar um ataque, o acesso físico ao servidor é opcional. O ataque pode ser realizado por meio de uma conexão I2C por meio de um sistema operacional com direitos de administrador ou por meio de vulnerabilidades no Baseboard Management Controller (BMC), incluído em muitas placas-mãe de servidores.

Note-se que o problema, entre outras coisas, afeta as placas Supermicro com suporte IPMI (X11, X12, H11 e H12), bem como algumas placas ASRock. Além disso, defendem os pesquisadores, teoricamente, o ataque pode ser realizado em qualquer sistema com acesso ao PMBus via I2C. A Supermicro já respondeu aos relatos do problema e liberou as correções necessárias. A ferramenta PMBusDetect está disponível no GitHub, com a qual você pode determinar a possibilidade de um ataque PMFault.

avalanche

Postagens recentes

A Apple atualizou o Xcode introduzindo a codificação intuitiva com agentes da OpenAI e da Anthropic AI.

A Apple continua a desenvolver a plataforma Xcode, que automatiza o processo de escrita, edição…

6 horas atrás

A “data de morte” do ChromeOS foi revelada — o Google fornecerá um período razoável de suporte para o sistema operacional em fase final de desenvolvimento.

O Google planeja descontinuar completamente seu sistema operacional ChromeOS até 2034, substituindo-o por uma nova…

7 horas atrás

A Epic Games Store está ficando mais rápida e fácil de usar.

A Epic Games planeja redesenhar completamente a arquitetura principal de seu launcher e revelar os…

7 horas atrás

A Western Digital anunciou a data de lançamento de seus HDDs de 100 TB, com os modelos de 40 a 44 TB com HAMR quase prontos.

Durante sua apresentação para investidores no Innovation Day, a Western Digital revelou seus planos. A…

7 horas atrás

The Outer Worlds 2 e Avowed não corresponderam às expectativas da Microsoft, mas isso não significa o fim para a Obsidian.

O estúdio Obsidian Entertainment, pertencente à Microsoft, lançou três projetos em 2025 — o jogo…

9 horas atrás

A Snowflake agora colaborará diretamente com a OpenAI, sem passar pela Microsoft.

A Snowflake, empresa de ciência de dados com IA baseada em nuvem, anunciou uma parceria…

14 horas atrás