Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Події»Знайдено вразливість, через яку віруси можна завантажити до прихованого розділу SSD
    Події

    Знайдено вразливість, через яку віруси можна завантажити до прихованого розділу SSD

    ВолодимирBy Володимир03.01.2022Updated:03.01.20224 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Корейські дослідники успішно змоделювали два типи атак з використанням вразливості деяких твердотілових накопичувачів (SSD), експлуатація яких дозволяє впровадити шкідливе програмне забезпечення у порожній розділ, недоступний користувачеві та засобам безпеки. Атаки такого типу актуальні для SSD з функцією надмірного виділення ресурсів, а шкідливе ПЗ, що розповсюджується за їх допомогою, практично неможливо виявити.

    Згідно з наявними даними, функція надмірного виділення простору широко використовується виробниками для оптимізації продуктивності накопичувачів, побудованих на основі флеш-пам’яті NAND. Простір, що виділяється для цієї функції, зазвичай недоступний користувачеві та будь-яким додаткам, у тому числі засобам безпеки, але виявилося, що він може використовуватися зловмисниками для впровадження шкідливого ПЗ.

    Одна з атак була змодельована дослідниками з університету Корейського в Сеулі. Вона заснована на вразливості, яка націлена на дані, видалені з операційної системи, але фізично зберігаються в пам’яті накопичувача. Експлуатація вразливості дозволяє зловмиснику змінити розмір області, відведеної для функції надмірного виділення ресурсів, щоб носій продовжував зберігати більше віддаленої інформації. Оскільки в недоступній для користувача області видалені дані можуть зберігатися до декількох місяців, експлуатація даної вразливості може відкрити доступ до потенційно конфіденційних даних.

    Источник изображения: Arxiv.org

    При моделюванні другої атаки з використанням функції надмірного виділення ресурсів дослідники залучили два SSD-накопичувачі. Вразливість дозволяє зловмиснику впровадити шкідливе програмне забезпечення та коригувати обсяг недоступного простору накопичувача, щоб не викликати підозри жертви. Такий підхід також дозволяє отримати доступ до віддалених даних, які не видалені з пам’яті SSD.

    Источник изображения: Arxiv.org

    На думку дослідників, використання алгоритму псевдостирання, що дозволяє видалити дані фізично, але не впливає на продуктивність, допоможе розв’язувати проблему уразливостей функції надлишкового виділення ресурсів. Найімовірніше, виробники SSD зосередяться на усуненні згаданих проблем. Джерело

    SSD

    Читайте також

    Супутникові дані розкрили масштаб снігопаду в чилійській пустелі Атакама

    23.12.2025

    Виверження вулкана Хунга-Тонга змінило атмосферу планети, піднявшись до космосу

    22.12.2025

    Час зупинився: зниклого чоловіка знайшли після 28 років у льодовику

    20.12.2025

    Останні

    Вчені розкрили таємниці атмосфери віком 1,4 млрд років, дослідивши давні кристали солі

    24.12.2025

    Ford запускає нову версію Everest Tremor

    24.12.2025

    Супутникові дані розкрили масштаб снігопаду в чилійській пустелі Атакама

    23.12.2025

    Глибинні води Антарктиди можуть змінити баланс Світового океану

    23.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version