• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • Создатели Midjourney представили продвинутую альтернативу МРТ

    Компания Midjourney, известная своими генераторами изображений, неожиданно показала проект совсем другого масштаба. Компания представила прототип устройства для полного сканирования тела человека с помощью ультразвука.
    Читать дальше
  • Миллиарды потрачены впустую: NASA похоронило проект окололунной станции Gateway

    NASA фактически поставило крест на будущем центрального элемента окололунной станции Gateway — жилом модуле HALO. По данным источников, агентство попросило компанию Northrop Grumman остановить работы по HALO. Это заставило её начать перевод большей части затронутых проблемой сотрудников на другие программы. Northrop Grumman получила на пр...
    Читать дальше
  • Робот размером с теннисный мяч успешно проехал по Луне (3 фото)

    Японский робот SORA-Q доказал, что даже крошечные аппараты могут быть полезны в исследовании космоса. Как стало известно, машина диаметром всего 8 сантиметров и весом 250 граммов проработала на Луне около 100 минут после посадки миссии SLIM в январе 2024 года.
    Читать дальше

Уязвимость Intel позволяет похищать конфиденциальные данные вплоть до вводимых на клавиатуре символов

10 марта 2021 | Просмотров: 7 418 | Новости IT
Уязвимость Intel позволяет похищать конфиденциальные данные вплоть до вводимых на клавиатуре символов

Очередная уязвимость процессоров Intel выявлена экспертами из Университета Иллинойса в Урбана-Шампейн. Новый метод похищения личных данных пользователей осуществляется через Ring Interconnect (кольцевую шину) чипов Intel. Примечательно, что данный метод позволяет похищать данные о вводимом пользователем тексте на клавиатуре компьютера.

Разработанный исследователями эксплойт нацелен на кольцевую шину, используемую для связи процессорных и графических ядер и имеющую ограниченную пропускную способность. В результате операции с памятью в одном процессе вызывают задержки доступа к памяти других процессов.

Потенциальный хакер сможет генерировать дополнительную нагрузку, обеспечивающую задержку доступа к памяти других процессов, и использовать данные задержки в качестве стороннего канала доступа в личной информации. Например, задержки между нажатиями на клавиши, зависящие от их положения, позволят хакеру «считывать» текст, вводимый с клавиатуры.

Источник: threatpost

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.