Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Події»Знайдено вразливість, через яку віруси можна завантажити до прихованого розділу SSD
    Події

    Знайдено вразливість, через яку віруси можна завантажити до прихованого розділу SSD

    ВолодимирBy Володимир03.01.2022Updated:03.01.20224 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Корейські дослідники успішно змоделювали два типи атак з використанням вразливості деяких твердотілових накопичувачів (SSD), експлуатація яких дозволяє впровадити шкідливе програмне забезпечення у порожній розділ, недоступний користувачеві та засобам безпеки. Атаки такого типу актуальні для SSD з функцією надмірного виділення ресурсів, а шкідливе ПЗ, що розповсюджується за їх допомогою, практично неможливо виявити.

    Згідно з наявними даними, функція надмірного виділення простору широко використовується виробниками для оптимізації продуктивності накопичувачів, побудованих на основі флеш-пам’яті NAND. Простір, що виділяється для цієї функції, зазвичай недоступний користувачеві та будь-яким додаткам, у тому числі засобам безпеки, але виявилося, що він може використовуватися зловмисниками для впровадження шкідливого ПЗ.

    Одна з атак була змодельована дослідниками з університету Корейського в Сеулі. Вона заснована на вразливості, яка націлена на дані, видалені з операційної системи, але фізично зберігаються в пам’яті накопичувача. Експлуатація вразливості дозволяє зловмиснику змінити розмір області, відведеної для функції надмірного виділення ресурсів, щоб носій продовжував зберігати більше віддаленої інформації. Оскільки в недоступній для користувача області видалені дані можуть зберігатися до декількох місяців, експлуатація даної вразливості може відкрити доступ до потенційно конфіденційних даних.

    Источник изображения: Arxiv.org

    При моделюванні другої атаки з використанням функції надмірного виділення ресурсів дослідники залучили два SSD-накопичувачі. Вразливість дозволяє зловмиснику впровадити шкідливе програмне забезпечення та коригувати обсяг недоступного простору накопичувача, щоб не викликати підозри жертви. Такий підхід також дозволяє отримати доступ до віддалених даних, які не видалені з пам’яті SSD.

    Источник изображения: Arxiv.org

    На думку дослідників, використання алгоритму псевдостирання, що дозволяє видалити дані фізично, але не впливає на продуктивність, допоможе розв’язувати проблему уразливостей функції надлишкового виділення ресурсів. Найімовірніше, виробники SSD зосередяться на усуненні згаданих проблем. Джерело

    SSD

    Читайте також

    Фотограф вирушив знімати північне сяйво, але зустрів несподіваного гостя

    10.01.2026

    На Землю насувається унікальне сонячне затемнення на 6 хвилин

    10.01.2026

    Археологи у США виявили доісторичні каное, старші за єгипетські піраміди

    10.01.2026

    Останні

    Знайдено докази загальної геологічної історії Землі та Місяця

    12.01.2026

    Вчений пояснив, чому Гренландія є унікальною для всієї планети

    12.01.2026

    Вчені розробили генератор електрики на основі турбіни Тесла

    12.01.2026

    Blackview MEGA 12: перший у світі повністю водонепроникний планшет з флагманським функціоналом

    12.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version