Categorias: Sem categoria

Foi encontrada uma vulnerabilidade por meio da qual os vírus podem ser carregados permanentemente em uma partição SSD oculta

Pesquisadores coreanos simularam com sucesso dois tipos de ataques que exploram vulnerabilidades em algumas unidades de estado sólido (SSD), cuja exploração permite que o malware seja injetado em uma partição vazia que é inacessível ao usuário e às ferramentas de segurança. Ataques desse tipo são relevantes para SSDs com funcionalidade de superprovisionamento, e o malware distribuído com a ajuda deles é quase impossível de detectar.

Fonte da imagem: Bleeping Computer

A superalocação é amplamente relatada pelos fabricantes para otimizar o desempenho das unidades flash NAND. O espaço alocado para esta função geralmente é inacessível para o usuário e quaisquer aplicativos, incluindo ferramentas de segurança, mas descobriu-se que pode ser usado por invasores para injetar malware.

Um dos ataques foi modelado por pesquisadores da Universidade da Coreia, em Seul. É baseado em uma vulnerabilidade que visa dados excluídos do sistema operacional, mas fisicamente ainda armazenados na memória da unidade. A exploração da vulnerabilidade permite que um invasor redimensione a área alocada para a função de superprovisionamento para que o meio continue a armazenar mais informações remotas. Como os dados remotos podem ser armazenados em uma área inacessível ao usuário por vários meses, a exploração dessa vulnerabilidade pode abrir o acesso a dados potencialmente confidenciais.

Fonte da imagem: Arxiv.org

Ao simular um segundo ataque usando superprovisionamento, os pesquisadores usaram dois SSDs. A vulnerabilidade permite que um invasor injete malware e ajuste a quantidade de espaço de armazenamento inacessível para não despertar a suspeita da vítima. Essa abordagem também permite acessar dados remotos que não são removidos fisicamente da memória SSD.

Fonte da imagem: Arxiv.org

De acordo com os pesquisadores, o uso de um algoritmo de pseudo-apagamento que exclui fisicamente os dados sem afetar o desempenho ajudará a resolver o problema de vulnerabilidades de superprovisionamento. Provavelmente, os fabricantes de SSDs se concentrarão em corrigir esses problemas.

avalanche

Postagens recentes

AMD revela discretamente os processadores Ryzen Pro série 9000

A AMD apresentou discretamente os processadores Ryzen Pro 9000, escreve o portal Computer Base. Os…

38 minutos atrás

A expansão Red Strain para o RPG de ação Atomfall enviará os jogadores para um local de testes nucleares abandonado

A Rebellion Developments lançou The Red Strain, a segunda expansão de seu RPG de sobrevivência…

1 hora atrás

Escassez de HDD vem de fonte inesperada – maior telescópio do mundo gerará 600 PB de dados por ano

As notícias dos últimos dois anos têm sido repletas de relatos sobre novos data centers…

1 hora atrás

Cooler Master lança cooler Hyper 212 3DHP com heat pipes em formato de E

A Cooler Master lançou um cooler de CPU inovador, o Hyper 212 3DHP. O novo…

2 horas atrás