Сьогодні: 13.06.2026
14.05.2025
1 хв читання

Мільйони комп’ютерів під загрозою: у процесорах Intel знайшли нову лазівку для хакерів

Мільйони комп'ютерів під загрозою: у процесорах Intel знайшли нову лазівку для хакерів
Джерело

Дослідники виявили новий клас вразливостей процесорів Intel, який хакери можуть використовувати, щоб отримати несанкціонований доступ до особистих даних.

Про це пише Tech Xplore з посиланням на нещодавні дослідження комп’ютерних спеціалістів з Групи комп’ютерної безпеки (COMSEC) при кафедрі інформаційних технологій та електротехніки Швейцарської вищої технічної школи Цюриха.

Як пояснюють учені, сучасні комп’ютерні процесори використовують так звані спекулятивні технології, які дають змогу передбачати окремі обчислювальні кроки. Це прискорює загальну обробку інформації, але також відкриває лазівку для хакерів.

Центральний процесор (ЦП) використовує оперативний запам’ятовувальний пристрій (ОЗП) і кеш для тимчасового зберігання етапів обчислень та інформації, яка, ймовірно, знадобиться наступного разу.

Ця вразливість фундаментально підриває безпеку даних, особливо в хмарному середовищі, де багато користувачів спільно використовують одні й ті самі апаратні ресурси. Вона охоплює процесори найбільшого у світі виробника ЦП, які використовуються в персональних комп’ютерах і ноутбуках.

“Уразливість безпеки зачіпає всі процесори Intel. Ми можемо використовувати вразливість для читання всього вмісту буферної пам’яті процесора (кешу) і робочої пам’яті (ОЗП) іншого користувача того самого ЦП”, — зазначив глава COMSEC Каве Разаві.

Уразливість процесорів Intel: що про неї відомо

За словами Сандро Рюгге, який детально вивчав уразливість протягом останніх кількох місяців, так звані BPRC (умови перегонів провісників гілок) виникають упродовж короткого періоду в кілька наносекунд, коли процесор перемикається між розрахунками прогнозів для двох користувачів із різними дозволами.

Прорив вбудованих захисних бар’єрів між користувачами, відомих як привілеї, можливий, оскільки дозволи на окремі дії не зберігаються одночасно з обчисленнями. За допомогою спеціальних входів тепер можна викликати неоднозначність у послідовності подій під час зміни користувачів, що призведе до неправильного призначення привілеїв.

Хакери можуть скористатися цим, щоб прочитати інформаційний байт (одиницю, що складається з восьми двійкових 0/1 фрагментів інформації). Атаку можна повторювати у швидкій послідовності, що дає змогу прочитати вміст усієї пам’яті.

“Ми можемо багаторазово викликати помилку і досягати швидкості зчитування понад 5000 байт на секунду. Таким чином, у разі атаки — це лише питання часу, коли інформація у всій пам’яті ЦП потрапить у чужі руки”, — наголосив Рюгге.

Долучайтеся до нашої спільноти в соцмережах
та будьте в курсі останніх подій

Залишити відповідь

Your email address will not be published.

Попередня новина

Вчені виявили в Україні унікальний камінь з рідкісними властивостями 

Наступна новина

Telegram вперше отримав річний прибуток у розмірі $540 мільйонів

Останні новини

Лопушанський: політик, бізнесмен чи людина, навколо якої занадто багато запитань?

Лопушанський: політик, бізнесмен чи людина, навколо якої занадто багато запитань?

Поки українці роками чують про «чесну політику» та боротьбу за державні інтереси, навколо народного депутата Андрій Лопушанський накопичилася ціла низка питань, на які суспільство досі не отримало зрозумілих відповідей. Колишній топменеджер НАК
Литва перевіряє російський слід у витоку держреєстрів

Литва перевіряє російський слід у витоку держреєстрів

Вільнюс розслідує масштабний доступ до реєстрів 26 травня 2026 року литовські медіа повідомили, що витік даних із литовських державних реєстрів може бути не звичайним кримінальним зламом, а операцією російських спецслужб проти Литви.
Утеклі документи свідчать про російські «когнітивні удари» по Заходу, зокрема провокації в Парижі

Утеклі документи свідчать про російські «когнітивні удари» по Заходу, зокрема провокації в Парижі

Масштабна утечка внутрішніх файлів проросійського Агентства соціального дизайну (SDA) розкрила системну кампанію «когнітивних ударів» проти країн Заходу. Документи, датовані 2025–2026 роками, містять докази організації провокацій, включно з ісламофобськими нападами з використанням свинячих
Росія вдарила по гуманітарному конвою ООН у Херсоні – дрон атакував волонтерів у червоній зоні

Росія вдарила по гуманітарному конвою ООН у Херсоні – дрон атакував волонтерів у червоній зоні

Російські сили завдали удару по гуманітарному конвою Організації Об’єднаних Націй у Херсоні. FPV-дрон атакував колону волонтерів, які виконували завдання в так званій червоній зоні міста. На місці події виявлено фрагменти безпілотника, що
Російські удари по об'єктах американських корпорацій в Україні: Білий дім мовчить — NYT

Російські удари по об’єктах американських корпорацій в Україні: Білий дім мовчить — NYT

Агресія Росії проти американського бізнесу в Україні набуває системного характеру, однак адміністрація президента США Дональда Трампа публічно уникає різких заяв. За даними The New York Times, від минулого літа під удари потрапили
напочаток