Хакеры научились обходить браузерную защиту от Spectre

02 Июль 2018

В компании Aleph Security признали реализованную ранее современными браузерами защиту от процессорной уязвимости Spectre неэффективной. А это значит, что при особом подходе хакеры смогут получить доступ к браузерам пользователей и извлечь из них любую пользовательскую информацию.

Специалисты отмечают, что осуществить атаку на современные веб-обозреватели с использованием уязвимости Spectre можно с помощью эксплоитов proof-of-concept. Именно они помогли экспертам обойти защиту в Chrome, Safari и Edge, доказав, что почти все современные веб-обозреватели остаются уязвимыми. Однако экспертам удалось выяснить, что указанные эксплоиты оказались не эффективными по отношению к Firefox. В этом браузере защита от Spectre реализована по-другому, поэтому взлом с использованием proof-of-concept реализовать не получилось.

Что касается остальных веб-обозревателей, то специалистам удалось обойти все реализованные ранее механизмы защиты и со скоростью 1 бит в секунду извлечь данные из памяти компьютера. Такая низка скорость извлечения данных объясняется тем, что эксперты создавали эксплоиты не для проведения реальных атак, а для того чтобы помочь создателям браузеров усилить защиту своих продуктов.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.