Um grupo de especialistas em segurança da Universidade de Graz, na Áustria, detectou uma nova variante da vulnerabilidade Spectre na última quinta-feira (26). Batizada de NetSpectre, a brecha de segurança atua de maneira semelhante à busca por dados na memória, que é realizada pelos processadores. A principal diferença é que, teoricamente, os ataques agora podem ocorrer remotamente.
Em contrapartida, os pesquisadores alegam que o processo é muito lento, sendo necessários 15 anos para que 1 MB de dados sejam roubados. Sobre o tema, a Intel afirma que as medidas tomadas contra o Spectre também funcionam com a nova variante.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Os pesquisadores explicam que, para realizar um ataque do tipo, o criminoso precisa criar um código em JavaScript, que é responsável por medir tempos de resposta para requisições de dados realizadas em direção ao computador invadido.
O objetivo é descobrir as informações armazenadas na memória interna do processador, que podem ser desde senhas até conteúdos de mensagens, por exemplo. Isso ocorre por meio de uma série de deduções a partir do tempo que o processador demora para responder a uma "ordem". A partir da medida, o código em JavaScript consegue retornar o valor guardado de fato na memória.
A questão é que o uso do NetSpectre se mostra incrivelmente lento. Para descobrir um único bit de infor
Embora o teste tenha sido realizado em um computador equipado com processador da Intel, é possível que a falha possa ser adaptada para plataformas da AMD e também para processadores ARM.
A Intel emitiu um comunicado ressaltando que as medidas já existentes para combater as falhas Spectre também são suficientes para bloquear ataques NetSpectre. A fabricante também lembrou que há uma documentação que orienta desenvolvedores sobre o que fazer para evitar brechas e aplicar as barreiras de proteção.
Erro de DNS: como resolver? Tire suas dúvidas no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Oculus Rift: conheça todas as versões do óculos de realidade virtual
- Quer montar um mini PC? Veja lista com melhores gabinetes do tipo
- Como salvar hospedagens e restaurantes favoritos no TripAdvisor
- Como usar o contador de caracteres, palavras e páginas no Google Docs
- Red Dead Redemption 2 é o jogo mais difícil de concluir, diz estudo
- Xiaomi lança fone Bluetooth que lembra AirPods e tem 24 horas de bateria
- COD, Battlefield e Far Cry: confira os melhores jogos de tiro de 2018
- Como fazer anotações rápidas em uma aba do Chrome
- WhatsApp: descubra quais contatos j? podem receber chamadas de voz
- Moderninha Smart é boa? Veja taxas e como funciona a máquina do PagSeguro
- Google Trekker: 1º lugar registrado, chão falso e curiosidades no Maps
- Como fazer downgrade do Windows 10 Technical Preview
- Periscope: o que é e como usar a função Teletransporte
- Hearthstone ganhará nova carta: Druida de Sabre
- Como salvar locais favoritos no Google Maps e Apple Maps
- Como jogar Terra-Média Sombras da Guerra no celular
- Fone JBL original: seis dicas para não comprar modelos falsificados
- Netflix cria botão para pular aberturas longas de séries
- Patentes de 2018 e golpe no roteador são os destaques de Informática
- Lista tem oito segredos de edição do Apple Fotos; saiba como usar