Сьогодні: 01.03.2026
14.05.2025
1 хв читання

Мільйони комп’ютерів під загрозою: у процесорах Intel знайшли нову лазівку для хакерів

Мільйони комп'ютерів під загрозою: у процесорах Intel знайшли нову лазівку для хакерів
Джерело

Дослідники виявили новий клас вразливостей процесорів Intel, який хакери можуть використовувати, щоб отримати несанкціонований доступ до особистих даних.

Про це пише Tech Xplore з посиланням на нещодавні дослідження комп’ютерних спеціалістів з Групи комп’ютерної безпеки (COMSEC) при кафедрі інформаційних технологій та електротехніки Швейцарської вищої технічної школи Цюриха.

Як пояснюють учені, сучасні комп’ютерні процесори використовують так звані спекулятивні технології, які дають змогу передбачати окремі обчислювальні кроки. Це прискорює загальну обробку інформації, але також відкриває лазівку для хакерів.

Центральний процесор (ЦП) використовує оперативний запам’ятовувальний пристрій (ОЗП) і кеш для тимчасового зберігання етапів обчислень та інформації, яка, ймовірно, знадобиться наступного разу.

Ця вразливість фундаментально підриває безпеку даних, особливо в хмарному середовищі, де багато користувачів спільно використовують одні й ті самі апаратні ресурси. Вона охоплює процесори найбільшого у світі виробника ЦП, які використовуються в персональних комп’ютерах і ноутбуках.

“Уразливість безпеки зачіпає всі процесори Intel. Ми можемо використовувати вразливість для читання всього вмісту буферної пам’яті процесора (кешу) і робочої пам’яті (ОЗП) іншого користувача того самого ЦП”, — зазначив глава COMSEC Каве Разаві.

Уразливість процесорів Intel: що про неї відомо

За словами Сандро Рюгге, який детально вивчав уразливість протягом останніх кількох місяців, так звані BPRC (умови перегонів провісників гілок) виникають упродовж короткого періоду в кілька наносекунд, коли процесор перемикається між розрахунками прогнозів для двох користувачів із різними дозволами.

Прорив вбудованих захисних бар’єрів між користувачами, відомих як привілеї, можливий, оскільки дозволи на окремі дії не зберігаються одночасно з обчисленнями. За допомогою спеціальних входів тепер можна викликати неоднозначність у послідовності подій під час зміни користувачів, що призведе до неправильного призначення привілеїв.

Хакери можуть скористатися цим, щоб прочитати інформаційний байт (одиницю, що складається з восьми двійкових 0/1 фрагментів інформації). Атаку можна повторювати у швидкій послідовності, що дає змогу прочитати вміст усієї пам’яті.

“Ми можемо багаторазово викликати помилку і досягати швидкості зчитування понад 5000 байт на секунду. Таким чином, у разі атаки — це лише питання часу, коли інформація у всій пам’яті ЦП потрапить у чужі руки”, — наголосив Рюгге.

Долучайтеся до нашої спільноти в соцмережах
та будьте в курсі останніх подій

Залишити відповідь

Your email address will not be published.

Попередня новина

Вчені виявили в Україні унікальний камінь з рідкісними властивостями 

Наступна новина

Telegram вперше отримав річний прибуток у розмірі $540 мільйонів

Останні новини

Промисловці РФ попередили про масові скорочення через борги держкомпаній понад 100 млрд рублів

Промисловці РФ попередили про масові скорочення через борги держкомпаній понад 100 млрд рублів

Промисловці Росії попереджають про загрозу масових скорочень Промисловці в Росії повідомили про критичне погіршення ситуації в реальному секторі, звертаючись до уряду з закликом про термінову допомогу, щоб уникнути масових скорочень та зростання
Україна засудила удари Ірану по Перській затоці і підтримала постраждалі народи

Україна засудила удари Ірану по Перській затоці і підтримала постраждалі народи

Україна засудила атаки Ірану на країни Перської затоки Україна засудила атаки Ірану на країни Перської затоки та висловила повну солідарність із державами, що зазнали ударів. Міністр закордонних справ Андрій Сибіга підкреслив, що
Трамп виступив проти скасування мит на захист американських компаній

Трамп виступив проти скасування мит на захист американських компаній

Трамп виступив проти скасування мит, попереджаючи про ризики для економіки США 1 березня 2026 року, Дональд Трамп різко розкритикував пропозицію щодо скасування мит, заявивши, що такий крок «ще більше збагатить країни та
Економічні труднощі в росії заважають переговорам Кремля щодо України

Економічні труднощі в росії заважають переговорам Кремля щодо України

Економічні проблеми Росії можуть вплинути на переговори щодо України Економічні труднощі в Росії загострюються, що, за даними Bloomberg, може послабити позицію Кремля під час можливих переговорів щодо України, пише Панорама українських подій.
Польський Сейм затвердив безстрокову підтримку України як питання власної безпеки

Польський Сейм затвердив безстрокову підтримку України як питання власної безпеки

Польський Сейм підтвердив підтримку України Польський Сейм ухвалив постанову, у якій офіційно закріпив, що Польща підтримуватиме Україну «стільки, скільки буде необхідно», підкресливши стратегічне значення української оборони для безпеки всієї Центральної Європи, пише
напочаток