Categorias: Sem categoria

Foi encontrada uma vulnerabilidade por meio da qual os vírus podem ser carregados permanentemente em uma partição SSD oculta

Pesquisadores coreanos simularam com sucesso dois tipos de ataques que exploram vulnerabilidades em algumas unidades de estado sólido (SSD), cuja exploração permite que o malware seja injetado em uma partição vazia que é inacessível ao usuário e às ferramentas de segurança. Ataques desse tipo são relevantes para SSDs com funcionalidade de superprovisionamento, e o malware distribuído com a ajuda deles é quase impossível de detectar.

Fonte da imagem: Bleeping Computer

A superalocação é amplamente relatada pelos fabricantes para otimizar o desempenho das unidades flash NAND. O espaço alocado para esta função geralmente é inacessível para o usuário e quaisquer aplicativos, incluindo ferramentas de segurança, mas descobriu-se que pode ser usado por invasores para injetar malware.

Um dos ataques foi modelado por pesquisadores da Universidade da Coreia, em Seul. É baseado em uma vulnerabilidade que visa dados excluídos do sistema operacional, mas fisicamente ainda armazenados na memória da unidade. A exploração da vulnerabilidade permite que um invasor redimensione a área alocada para a função de superprovisionamento para que o meio continue a armazenar mais informações remotas. Como os dados remotos podem ser armazenados em uma área inacessível ao usuário por vários meses, a exploração dessa vulnerabilidade pode abrir o acesso a dados potencialmente confidenciais.

Fonte da imagem: Arxiv.org

Ao simular um segundo ataque usando superprovisionamento, os pesquisadores usaram dois SSDs. A vulnerabilidade permite que um invasor injete malware e ajuste a quantidade de espaço de armazenamento inacessível para não despertar a suspeita da vítima. Essa abordagem também permite acessar dados remotos que não são removidos fisicamente da memória SSD.

Fonte da imagem: Arxiv.org

De acordo com os pesquisadores, o uso de um algoritmo de pseudo-apagamento que exclui fisicamente os dados sem afetar o desempenho ajudará a resolver o problema de vulnerabilidades de superprovisionamento. Provavelmente, os fabricantes de SSDs se concentrarão em corrigir esses problemas.

avalanche

Postagens recentes

A primeira telha solar do mundo com película de perovskita flexível e eficiência de 12,4% foi desenvolvida na Holanda.

A primeira telha solar do mundo feita com películas finas de perovskita foi desenvolvida na…

1 hora atrás

Fabricantes de vidro japoneses veem oportunidade de capitalizar o boom da IA

Toda crise apresenta oportunidades para os participantes do mercado. A escassez de componentes para infraestrutura…

1 hora atrás

“É como jogar Mass Effect pela primeira vez”: Um novo teaser de gameplay do RPG de ação Exodus, da BioWare, deixou os fãs empolgados.

A Archetype Entertainment, fundada por veteranos da BioWare, continua a atiçar a curiosidade dos fãs…

1 hora atrás

A Apple descobriu uma maneira de criar cenas 3D de forma rápida e eficiente usando inteligência artificial.

Cientistas da Apple desenvolveram uma tecnologia que melhora significativamente a eficiência da renderização de espaços…

1 hora atrás

A fabricante chinesa de robótica UBTech está disposta a pagar até US$ 18 milhões por ano a especialistas em IA.

Na indústria de software, a empresa americana Meta✴Platforms destacou-se recentemente pela generosidade em recrutar talentos…

1 hora atrás