Uma falha em processadores AMD fabricados entre 2011 e 2019 permitiria acessar informações armazenadas diretamente nos chips. A vulnerabilidade foi divulgada por especialistas em segurança da Universidade de Tecnologia de Graz, na Áustria, e engloba inclusive os Ryzen mais recentes. De acordo com os pesquisadores, o problema está relacionado ao L1D Cache Predictor, que tem como função acelerar o acesso da CPU a informações armazenadas em sua memória interna.
O TechTudo entrou em contato com a assessoria da AMD, que reconheceu a divulgação do estudo. Além disso, a empresa afirmou que as brechas abordam falhas já corrigidas em atualizações de segurança disponibilizadas antes mesmo da publicação do artigo.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Além de agilizar o trabalho do processador ao recuperar informações, o L1D Cache Predictor é um componente que tem como função reduzir o consumo de energia. Segundo os especialistas, os dois tipos de ataques, batizados de “Collide + Probe” e “Load + Reload”, permitem aos invasores acessarem dados retidos na memória interna do chip. No estudo, os especialistas descrevem um processo em que se utiliza um código em JavaScript rodando em um navegador Chrome como forma de violar a segurança da CPU para, assim, interceptar dados retidos na memória cache.
Em um dos ataques simulados, os pesquisadores conseguiram ler chaves AES de criptografia, usadas para proteger senhas e informações sensíveis na Internet. Se um invasor é capaz de interceptar esse tipo de dado, é possível que ele use as chaves para ler informações criptografadas, como mensagens ou até mesmo senhas.
Ao contrário de uma falha recente relacionada a processadores da Intel, que não teria correção possível, a brecha que afeta a memória cache dos processadores da AMD poderia ser mitigada via software. Apesar disso, é importante ressaltar que, segundo a pesquisa, correções definitivas precisariam de um redesign dos processadores da marca.
Sobre a questão, a AMD declarou que está ciente da pesquisa que aponta para possíveis ataques aos chips, e que "ataques baseados em especulações não são novos". Além disso, a fabricante apresentou algumas recomendações, como manter sistema e antivírus em suas versões mais recentes e buscar atualizações de BIOS junto aos fabricantes de cada computador. A marca sugeriu ainda garantir o uso de bibliotecas e recursos de software, como navegadores e apps, também atualizados.
Embora a AMD afirme que mitigações já em uso sejam suficientes para evitar que ataques, os especialistas r
Via AMD, Moritz Lipp , Tom’s Hardware, ZDNet, Twitter
Existe "gargalo" entre processador e placa mae? Descubra no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Saiba como baixar e instalar mods no jogo Dragon Ball: Xenoverse
- Veja os computadores ‘baratinhos’ que resgatam os video games superfamosos
- Veja como desativar o 'visto pela última vez' do Hangouts pelo celular
- Street Fighter IV: Champion Edition ganha versão para Android neste mês
- Comprar PS4 usado vale a pena? Veja se o preço mais barato compensa
- Tem Windows Phone e quer postar vídeos no Instagram? Veja como fazer
- Carnaval 2020: como assistir ao desfile das escolas de samba de São Paulo
- Como atualizar o cliente de League of Legends
- Google libera versão de testes do Android 10 (Q); conheça novas funções
- iPhone 12 sofre bug da tela verde, dizem usuários; Apple vai investigar
- Como conferir horários de voos e outras informações no site da Infraero
- Dia do Professor: 15 de outubro ganha celebração em forma de Doodle
- Como converter um TikTok em GIF
- Adobe Photoshop ganha suporte ao Touch Bar do novo MacBook Pro
- Como embedar arquivos em planilhas de Excel
- Black Friday 2018 no Android: Google Play traz promoções de apps e filmes
- CS:GO: Team Liquid vence Fnatic e é campeã da IEM Sydney 2019
- Tropico 5: game de estrat?gia ganha data e edi??o especial no PS4
- O que é OneDrive? Saiba como funciona a nuvem no celular
- Conheça Spider-Man Miles Morales, nova expansão que chega ao PS5