Исследователи из Вустерского политехнического института и университета в Любеке обнаружили уязвимость в процессорах Intel. Об этом специалисты рассказали в опубликованном документе.

Проблема исследователями названа Spoiler — она затрагивает все поколения чипов компании Intel, начиная с первого. Благодаря новой уязвимости злоумышленники могут использовать работу памяти компьютера, предоставляя доступ к данным запущенным программам. В таком случае под атаку могут попасть конфиденциальные данные пользователей, в том числе логины и пароли, а также другая чувствительная информация.
Исследователи рассказали, что Spoiler эксплуатирует буфер изменения порядка обращения (Memory Order Buffer, — прим. КД). Уязвимость может в 256 раз ускорять атаку с помощью эксплоита Rowhammer. Для этого предполагается запись в разрешённые ячейки DRAM с воздействием электромагнитным полем на защищённые ячейки с целью перезаписи в них данных:
Основная причина для [действия] Spoiler кроется в уязвимой реализации спекулятивной адресации, задействованной в проприетарной подсистеме памяти [чипов] Intel, что ведёт к прямым утечкам временной активности вследствие конфликта физических адресов, — объясняют специалисты.
По словам исследователей, злоумышленники могут получать доступ к чувствительной информации благодаря тем самым конфликтам физических адресов, но для этого нужно иметь как минимум доступ к системе на уровне простого пользователя, что не является особо сложной задачей.
Специалисты подчёркивают, что обнаруженная уязвимость также может использоваться и во вкладке браузера с помощью кода JavaScript, — Spoiler способен многократно ускорять работу браузерного эксплоита.
Стоит отметить, что Spoiler не связан с уязвимостями Spectre и Meltdown, которые были обнаружены ещё в 2017 году. Исследователи уверяют, что принятые меры по борьбе с ними никак не защитят процессоры от Spoiler и от него защититься можно будет лишь при физической реорганизации чипов — на это может уйти до 5 лет.
В компании Intel заявили, что знают об этой уязвимости — они были предупреждены ещё в ноябре 2018 года, но уверяют, что программное обеспечение от использования Spoiler можно защитить с помощью безопасных методов разработки с учётом атак по побочным каналам.
Читать первым в Telegram-канале «Код Дурова»