fbpx
Support

Klik hier om onze support site te openen.

s

Contact Informatie
Nijverheidsstraat 7
8310 Brugge
info@silicon.be
+32 (50) 390828
Instagram

Intel-chips opnieuw kwetsbaar

Opnieuw kwetsbaarheid voor Spectre & Meltdown variant gevonden in Intel CPU’s

De onderzoekers van Bitdefender hebben een nieuwe manier gevonden om zogenoemde “side-channel attacks” uit te voeren op computers met intel processoren.

De aanval wordt getoond in een filmpje op YouTube en werd gedemonstreerd op DefCon 2019. Deze nieuwe aanval omzeilt alle gekende patches en fixes die reeds bestaan voor Spectre & Meltdown.

Deze aanval heeft invloed op alle Intel CPU’s van na 2012. Uit verschillende bronnen is er reeds bevestigd dat deze aanval ook zou werken op CPU’s voor 2012.

Bij het ontwikkelen van steeds snellere CPU’s hebben fabrikanten verschillende methodes ontwikkeld om dit te bereiken. Één daarvan is speculatieve uitvoering. Dit is een techniek waarbij de processor berekeningen uitvoert in lijn van verwachting. Indien de berekeningen nodig zijn, worden deze direct aangeleverd. Indien niet, worden deze gewoon weggegooid.

Dit kan mogelijks sporen nalaten in de cache, die dan door aanvallers misbruikt kunnen worden om gevoelige informatie te laten lekken.

Windows toestellen die gebruik maken van 64-bit intel CPU’s (+- 80% van de computermarkt) zijn kwetsbaar aan het lekken van gevoelige informatie, zoals wachtwoorden.

De kwetsbaarheid komt door een doelgerichte aanval op de SWAPGS module die verantwoordelijk is voor de seculatieve uitvoering van code.

 

We moeten er wel bij vermelden dat er reeds toegang tot het toestel moet zijn voordat deze kwetsbaarheid uitgebuit kan worden.

Bitdefender heeft samengewerkt met Microsoft die ondertussen een patch heeft uitgebracht om deze kwetsbaarheid te dichten.

Op het onderstaande filmpje is te zien hoe de kwetsbaarheid op een niet upgedate machine toegang kan krijgen tot belangrijke info van de CPU.

Ook is te zien hoe Bitdefender dit heeft kunnen oplossen

Wij, bij Silicon, doen er dan ook altijd alles aan om de toestellen van onze klanten up to date the houden. We doen dit door middel van ingeplande onderhouden.

Ben je ook geïntereseerd in de diensten die wij aanbieden? Neem dan contact op met ons via onze contactpagina hier: Neem contact op