Um grupo de especialistas em segurança da Universidade de Graz, na Áustria, detectou uma nova variante da vulnerabilidade Spectre na última quinta-feira (26). Batizada de NetSpectre, a brecha de segurança atua de maneira semelhante à busca por dados na memória, que é realizada pelos processadores. A principal diferença é que, teoricamente, os ataques agora podem ocorrer remotamente.
Em contrapartida, os pesquisadores alegam que o processo é muito lento, sendo necessários 15 anos para que 1 MB de dados sejam roubados. Sobre o tema, a Intel afirma que as medidas tomadas contra o Spectre também funcionam com a nova variante.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Os pesquisadores explicam que, para realizar um ataque do tipo, o criminoso precisa criar um código em JavaScript, que é responsável por medir tempos de resposta para requisições de dados realizadas em direção ao computador invadido.
O objetivo é descobrir as informações armazenadas na memória interna do processador, que podem ser desde senhas até conteúdos de mensagens, por exemplo. Isso ocorre por meio de uma série de deduções a partir do tempo que o processador demora para responder a uma "ordem". A partir da medida, o código em JavaScript consegue retornar o valor guardado de fato na memória.
A questão é que o uso do NetSpectre se mostra incrivelmente lento. Para descobrir um único bit de infor
Embora o teste tenha sido realizado em um computador equipado com processador da Intel, é possível que a falha possa ser adaptada para plataformas da AMD e também para processadores ARM.
A Intel emitiu um comunicado ressaltando que as medidas já existentes para combater as falhas Spectre também são suficientes para bloquear ataques NetSpectre. A fabricante também lembrou que há uma documentação que orienta desenvolvedores sobre o que fazer para evitar brechas e aplicar as barreiras de proteção.
Erro de DNS: como resolver? Tire suas dúvidas no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Free Fire: como ganhar cubo mágico e skins em evento do Carnaval 2020
- Dropbox, Google Drive e OneDrive: edite documentos do Office no navegador
- Microsoft Edge ganha ‘captura de mídia’ usando webcam e microfone
- Facebook celebra aniversário de 12 anos com 'dia do amigo'; entenda
- Como adicionar filtros no Facebook Live com o Prisma para iPhone
- Skype Translator passa por teste ao vivo do inglês para o português
- iOS 10 ou Android N: descubra qual sistema é mais inovador
- Office 2019: novidades do Excel, Word e PowerPoint que você deve conhecer
- Como participar do programa de testes beta do Chromecast
- Conheça Tfue, streamer de Fortnite com o canal mais seguido da Twitch
- Detroit, State of Decay 2 e Dark Souls estão nos lançamentos da semana
- WhatsApp: como usar widget para ver Status de amigos no iPhone
- Consoles usados valem a pena? Veja prós e contras antes de comprar
- Como ativar e desativar o 3G do Moto G e economizar o plano de dados?
- Equipamento promete levar inteligência artificial para câmeras DSLR
- Hellblade: Senua's Sacrifice ganha gameplay para Nintendo Switch
- Ragnarok M: Eternal Love: como conseguir Coal Raro e completar a quest
- Zoom ganha criptografia de ponta-a-ponta em planos pagos e gratuitos
- Desenvolvedores topam virar a noite sem dormir no Hackathon Globo
- Android Lollipop aparece em somente 21% dos smartphones com o sistema