Especialistas em cibersegurança revelaram novas vulnerabilidades dos tipos Meltdown e Spectre que se aplicam em processadores de AMD e Intel, além da arquitetura ARM usada em celulares. Os novos métodos de exploração das falhas foram documentados em um artigo científico disponível no Arxiv, a partir de testes de implementação. Ao todo, foram sete ataques: duas versões do Meltdown e outras cinco variantes do Spectre, além de outros seis que não renderam resultados.
Segundo a Intel e a ARM, correções liberadas para problemas anteriores são suficientes para impedir novos ataques. Apesar disso, os pesquisadores alegam que nem todas as CPUs estão protegidas e sugerem outros métodos para combater o problema.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
As novas versões do Meltdown receberam o nome de Meltdown-BR. A vulnerabilidade explora mecanismos de processamento de CPUs com instruções x86 (o que engloba os produtos das fabricantes AMD e Intel), e Meltdown-PK, que funciona apenas em processadores da Intel e dribla mecanismos de proteção de memória usados pelos produtos da marca.
Os demais ataques são todos do tipo Spectre e afetam processadores da AMD e da Intel, bem como inúmeros produtos com arquitetura ARM, extremamente utilizada em celulares. Isso significa que processadores da Qualcomm, Huawei, Apple e Samsung, entre muitas outras, podem estar vulneráveis.
Intel e ARM se posicionaram, afirmando que as correções já lançadas podem ajudar a mitigar o problema. Essa declaração, no entanto, foi contestada pelos especialistas. A AMD, por enquanto, ainda não deu um parecer a respeito do assunto.
O que são as falhas Meltdown e Spectre?
Meltdown e Spectre foram os nomes dados a um conjunto de diversas falhas de segurança em processadores, reveladas em janeiro de 2018, e que afetam produtos lançados a partir de 1995. Essas vulnerabilidades permitem que malwares desenvolvidos para explorá-las tirem proveito do processamento especulativo presente em CPUs para tentar interceptar informações em uso por outros processos carregados pelo mesmo chip. Em teoria, um malware que leve em conta essas vulnerabilidades poderia acessar conteúdos de mensagens, e-mails e até senhas e dados bancários do usuário.
Embora sejam extremamente graves e de efeitos sensíveis na i
Via Arxiv, ZDNet, CNet, Ars Technica, ARM
Como aumentar a segurança na Web? Tire suas dúvidas no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como assistir a filmes e séries da Netflix em miniatura no iPad
- Fall Guys para celular: game viral pode ganhar versão mobile na China
- GTA 5 ganha corridas e criação de pistas no PS4, Xbox One e PC
- Saiba o que esperar de Just Cause 3, game para PS4, Xbox One e PC
- South Park: The Fractured But Whole ganha DLC com história e personagem
- Eleições 2020: como consultar número dos candidatos a prefeito e vereador
- CS:GO: MIBR vence a Team oNe pela ESL Pro League Season 13
- Promoção do Ano Novo Lunar e Popular no Japão: veja ofertas da semana
- Street Fighter 5 ganha modo história no final de junho, veja detalhes
- Flipboard revela vazamento de dados de usuários; saiba trocar sua senha
- Paper.io 2: confira truques para ser o melhor no mapa
- The Division, da Ubisoft, se destaca nos lançamentos da semana
- Como usar a busca por GIFs e imagens no Telegram
- Facebook quer guardar e proteger as suas senhas de outros sites
- Fifa 15: como treinar dribles, passes e chutes nos Jogos de Habilidade
- O que é fone planar-magnético? Veja se vale a pena investir na tecnologia
- Santos define sua nova line up de CS:GO masculino; conheça os atletas
- Alcatel A5 LED chama atenção com traseira personalizável por LEDs
- Google encerra Hangouts On Air; transmissões ao vivo só no YouTube
- Globo e Twitter lançam emoji exclusivo para o Carnaval #Globeleza