Показать сообщение отдельно
Старый 15.01.2022, 21:36   #1 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию Разработан способ записи вредоносного ПО в скрытую область SSD

Корейские исследователи разработали набор атак на некоторые твердотельные накопители (SSD), которые могут позволить внедрить вредоносное ПО в место, недоступное для пользователя и решений безопасности.

Модели атак предназначены для накопителей с функциями гибкой емкости и нацелены на скрытую область устройства, называемую избыточным выделением ресурсов, которая в наши дни широко используется производителями твердотельных накопителей для оптимизации производительности систем хранения на основе флэш-памяти NAND.

Атаки на аппаратном уровне обеспечивают максимальную устойчивость и скрытность. В прошлом эти же специалисты усердно работали над внедрением таких концепций против жестких дисков, скрывая вредоносный код в недоступных секторах диска.

Одна атака, смоделированная исследователями Корейского университета в Сеуле, нацелена на недопустимую область данных с нестираемой информацией, которая находится между используемым пространством SSD и областью избыточного выделения (OP), и размер которой зависит от этих двух.

В исследовательской работе объясняется, что хакер может изменить размер области OP с помощью диспетчера встроенного ПО, создав таким образом доступное для эксплуатации пространство с недействительными данными.

Проблема здесь в том, что многие производители твердотельных накопителей предпочитают не стирать область недопустимых данных, чтобы сэкономить ресурсы. Это пространство остается заполненным данными в течение длительных периодов времени, при условии, что разрыва связи таблицы сопоставления достаточно для предотвращения несанкционированного доступа.

Таким образом, злоумышленник, использующий эту уязвимость, может получить доступ к потенциально конфиденциальной информации.
Название: info-disclosure.jpg
Просмотров: 54

Размер: 35.8 Кб
Источник
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
KUS (16.01.2022), prima (15.01.2022), Николай_С (16.01.2022)
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070