Pesquisadores da Universidade de Cambridge, no Reino Unido, e da Rice University, nos Estados Unidos, encontraram vulnerabilidades em computadores com sistemas operacionais populares. O estudo, liderado pelo Dr. Theodore Markettos, foi iniciado em 2016 e evidencia uma falha em PCs com conexões Thunderbolt ou USB-C e que operam com Windows, macOS, Linux e FreeBSD. O responsável, que é do Departamento de Ciência da Computação e Tecnologia de Cambridge, afirma que dispositivos como placas de vídeo externas, placas de rede ou até de armazenamento podem oferecer brechas para ataques cibernéticos.
O estudo foi apresentado nesta terça-feira (26), no Simpósio de Segurança de Sistemas Distribuídos e de Rede, que acontece em San Diego, nos Estados Unidos. Os resultados das pesquisas vêm sendo publicados por meio de uma plataforma aberta chamada Thundeclap. Além das conclusões dos testes, os pesquisadores também criaram um fórum sobre como os periféricos podem interagir com os sistemas operacionais modernos
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Um fator que torna a invasão por meio da porta Thunderbolt ou USB tipo C tão perigosa, é que os dispositivos conectados nelas podem ter acesso direto ao DMA (Direct Memory Access, em inglês). Essa é uma característica de computadores modernos que possibilita a determinados subsistemas de hardware acessarem diretamente a memória do sistema, independente da CPU.
Apesar de os sistemas operacionais modernos contarem com ferramentas que gerenciam esse acesso direto às memórias, os chamados IOMMUs, os pesquisadores destacam que esse sistema de proteção é constantemente desativado. Portanto, uma porta fica aberta para que malwares assumam o controle do software.
Correções e soluções
Desde 2016 os pesquisadores vêm trabalhando com empresas como Apple, Intel e Microsoft para aprimorar a segurança dos sistemas. Algumas fabricantes já lançaram atualizações que corrigem as principais falhas apontadas pela pesquisa, e o trabalho para que todas as vulnerabilidades sejam corrigidas continua em desenvolvimento.
Ainda sem uma solução definitiva, e com a chegada e desenvolvimento de novas tecnologias – como o Thunderbolt 3, que combina ainda mais recursos em uma mesma conexão –, a ideia dos pesquisadores é promover uma rápida adoção de sistemas de seguranç
Qual a melhor autenticação Wi-Fi? Saiba no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- FIFA 20 pode ser lançado para o Google Stadia
- Clash Royale terá torneio ‘surpresa’ e decks aleatórios em atualização
- Apps vendem dados de localização do usuário para anunciantes, diz site
- Intel anuncia fabricação de processador quântico; entenda
- Prefeitura do Rio vai usar redes sociais para monitorar Rock in Rio
- Golpe no WhatsApp promete 13º do Bolsa Família e engana 180 mil usuários
- Samsung lan?a novo teaser do Galaxy S6; imagens mostram smart super fino
- Microsoft corrige falha no Office que coloca usuários do Word em risco
- Playstation, Novo Moto E, Positivo, Doodle e WhatsApp nas mais lidas
- Como fazer download de Among Us grátis e jogar no PC com emulador
- Payday 2 e Darkest Dungeon estão nos lançamentos da semana
- Caixa de som JBL Xtreme 2 é boa? Veja especificações, preço e potência
- UFS 3.0, 'memória SSD para celular', deve acelerar smartphones em 2018
- Como responder a perguntas no F3
- Google corrige falha no Android que permitia invadir celular por USB
- 'Tinder para milionários' e rede social de ricos: 5 aplicativos de luxo
- Nova Pokedéx? OneDrive agora identifica as suas fotos de Pokémon
- Dropbox teria sofrido vazamento de até 68 milhões de logins e senhas
- Xiaomi Mi 10 Pro é o celular Android mais potente do mundo, aponta AnTuTu
- Galaxy Note 9 vs LG G7: compare ficha técnica de celulares premium