Menu principale

[INFO] Nuovi tipi di attacco basati sui bug dei processori

Aperto da clic, 14 Luglio 2008, 22:53:25

Discussione precedente - Discussione successiva

clic

Kris Kaspersky, esperto di sicurezza, sta preparando una dimostrazione sul come un cracker può, grazie ai bachi dei microprocessori Intel, portare a termine un attacco usando Javascript o pacchetti TCP/IP in base al sistema operativo target.

Kaspersky dimostrerà come un attacco può essere realizzato durante il prossimo Hack In The Box (HITB) Security Conference a Kuala Lumpur, Malaysia, che si terrà ad ottobre. Il PoC (proof of concept) dimostrerà come i bug dei processori (chiamati errata) possono essere sfruttati usando particolari sequenze di istruzioni in abbinamento alla conoscenza del funzionamento del compilatore Java, che consente al cracker di prendere il controllo del compilatore stesso.

"Io mostrerò codice realmente funzionante e lo renderò pubblico" - dice Kaspersky - aggiungendo che questo tipo di bug nei processori è in crescita ed il malware inizia ad essere scritto per sfruttare questa tipologia di falle.

Bug differenti permettono attacchi differenti. "Alcuni mandano in crash il sistema, altri permettono ai cracker il controllo completo a livello kernel. Altri ancora sono utili per attacare Vista disabilitandone le protezioni di sicurezza"

Segue in inglese >>

La cosa più preoccupante che scaturisce da queste affermazioni è la quantità di piattaforme colpibili tramite questa sofisticata tecnica di attacco:
Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux e BSD. Kaspersky aggiunge che la dimostrazione di un attacco contro un Mac è possibile.
Se corrisponde a verità non ci sono antivirus, firewall e protezioni di qualsiasi tipo in grado di bloccare queste tecniche di attacco, a meno di non correggere a monte le architetture dei processori. Che siano falle volute  :devil:
...

TheYtseJam

azzarola, Kaspersky ne sa sempre una più del diavolo! <_<
-Voi ridete di me perchè sono diverso, ma io rido di voi perchè siete tutti uguali!

-La vita è come una vacca: chi la prende per le corna, chi per le mammelle... Ad alcuni capita il toro...

-"Heavy Metal Will Never Die... Keep The Faith Alive"

clic

l'articolo in questione parla di Kris Kaspersky mentre il titolare dell'azienda che produce l'antivirus si chiama Eugene Kaspersky  :whistilng:

devi una bevuta a tutti per la cantonata presa  :laugh:
...

TheYtseJam

#3
non sai a quale dei due mi riferivo, a meno che tu non riesca a leggere le menti degli altri a distanza considerevole! :whistilng:
una bevuta ve la offro lo stesso  :cheers:, di sicuro non per la "cantonata" :devil:
-Voi ridete di me perchè sono diverso, ma io rido di voi perchè siete tutti uguali!

-La vita è come una vacca: chi la prende per le corna, chi per le mammelle... Ad alcuni capita il toro...

-"Heavy Metal Will Never Die... Keep The Faith Alive"

clic

Citazione di: TheYtseJam il 14 Luglio 2008, 23:13:04
non sai a quale dei due mi riferivo

se vabbè, versa da bere che fa caldo e abbiamo tutti molta sete  :rotfl:
...

TheYtseJam

#5
Citazione di: clic il 14 Luglio 2008, 23:27:39
se vabbè
kasperskytra allora sei proprio convinto... :fear:
Citazione di: clic il 14 Luglio 2008, 23:27:39
versa da bere che fa caldo e abbiamo tutti molta sete
per quello non c'è mai problema, di birra ce n'è per tutti

EDIT: mi automodero altrimenti si perde il succo del discorso :spank:
-Voi ridete di me perchè sono diverso, ma io rido di voi perchè siete tutti uguali!

-La vita è come una vacca: chi la prende per le corna, chi per le mammelle... Ad alcuni capita il toro...

-"Heavy Metal Will Never Die... Keep The Faith Alive"

clic

Citazione di: TheYtseJam il 14 Luglio 2008, 23:40:26
kasperskytra allora sei proprio convinto...

forse non si è capito ma stavo scherzando  ;)

ma che roba è kasperskytra :confused:
...

Walter

Era ora che qualcuno facesse qualcosa. Solo perchè tutti si concentrano siul software non vuol dire che sia il solo componente a soffrire di falle.

Una nota: chi controlla il processore controlla il kernel, e quindi il sistema operativo. Se l'attacco va a buon fine e il malware viene sviluppato e lanciato un aggressore esterno può prendere il controllo dell'intero sistema.
L'unica banalità sta nel giudizio.

TheYtseJam

Citazione di: clic il 15 Luglio 2008, 08:02:47
forse non si è capito ma stavo scherzando  ;)

ma che roba è kasperskytra :confused:
si clic me ne ero ampiamente accorto, non è mica un problema  ^_^, se non si potesse scherzare, almeno su internet, il computer è meglio lasciarlo spento, no?  ;)
n.b.: Kasperskytra nasce dalla fusione fra due parole: Kaspersky e Caspitra... credo che a mezzanotte meno venti un cedimento possa averlo il mio povero cervello... :laugh:

Citazione di: MsZEra ora che qualcuno facesse qualcosa. Solo perchè tutti si concentrano siul software non vuol dire che sia il solo componente a soffrire di falle.
infatti non si capisce perchè non se ne fosse mai parlato prima :o; Kaspersky mi sembra il primo ad aver dato una notizia del genere
-Voi ridete di me perchè sono diverso, ma io rido di voi perchè siete tutti uguali!

-La vita è come una vacca: chi la prende per le corna, chi per le mammelle... Ad alcuni capita il toro...

-"Heavy Metal Will Never Die... Keep The Faith Alive"

Vincent Vega

#9
Ma le falle sono relative solo a µP Intel?

Ho sentito parlare anche della possibilità da parte di applicazioni maligne, di ri-scrivere su MBR del'Hdd.

TheYtseJam

-Voi ridete di me perchè sono diverso, ma io rido di voi perchè siete tutti uguali!

-La vita è come una vacca: chi la prende per le corna, chi per le mammelle... Ad alcuni capita il toro...

-"Heavy Metal Will Never Die... Keep The Faith Alive"

TheYtseJam

Citazione di: Vincent Vega il 15 Luglio 2008, 12:44:41
Ho sentito parlare anche della possibilità da parte di applicazioni maligne, di ri-scrivere su MBR del'Hdd.
praticamente fra poco il computer conviene lasciarlo spento. :ph34r:
-Voi ridete di me perchè sono diverso, ma io rido di voi perchè siete tutti uguali!

-La vita è come una vacca: chi la prende per le corna, chi per le mammelle... Ad alcuni capita il toro...

-"Heavy Metal Will Never Die... Keep The Faith Alive"

Vincent Vega


Walter

CitazioneHo sentito parlare anche della possibilità da parte di applicazioni maligne, di ri-scrivere su MBR del'Hdd.
Non è per niente difficile. Basta conoscere le API di Windows e scrivere un'applicazione che ne sfrutti l'interfaccia sul disco rigido. L'accesso diretto è cosa relativamente semplice, e l'applicazione non fa fatica a riscrivere il settore 0.

Anche i permessi sono secondari. Come ho detto sopra, se controlli il processore controlli il kernel. Ma al limite si può scrivere qualche cosa che controlli direttamente il kernel, e non bisogna passare per forza attraverso il procio. :whistilng:

UNIX insegna. ^-^
L'unica banalità sta nel giudizio.