Otkriven propust u sigurnosti u suradnji

Sadržaj:
Još uvijek se ne oporavljamo od onoga što se događa s Spectre i Meltdown-om , jer je otkrivena nova ranjivost koja sada utječe na AMD procesore.
Nedostatak sigurnosti koji se nalazi u procesoru AMD Secure utjecao bi na sve AMD-ove procesore
Propust je povezan s koprocesorom zvanim AMD Secure i ispravio bi se samo ažuriranjem BIOS / UEFI / firmware-a. Ova komponenta, ranije poznata kao AMD PSP (Platform Security Processor), sigurnosni je sustav " chip-on-chip", sličan onom omraženom Intelovom upravljačkom stroju (ME).
Poput Intel ME-a, AMD Secure je integrirani koprocesor koji sjedi uz AMD64 x86 jezgre i pokreće zasebni operativni sustav koji upravlja raznim sigurnosnim operacijama za podatke koji se obrađuju.
Propust je otkrio Cfir Cohen, sigurnosni istraživač s Google Sigurnosnog tima za oblak. Čovjek tvrdi da je ranjivost pronašao u TPM-u (Trusted Platform Module) AMD Secure procesora. Ovaj TPM zadužen je za pohranu kritičnih podataka sustava, kao što su lozinke, potvrde i ključevi za šifriranje, u sigurnom okruženju i izvan lako dostupnih AMD jezgara.
Google-ov istraživač prijavio je kvar u AMD-u u rujnu, a AMD je u prosincu rekao istraživaču da su razvili zakrpu i pripremaju se za njegovo oslobađanje. Već smo u mjesecu siječnju i još uvijek nemamo vijesti o tom ažuriranju.
Taj neuspjeh bio bi vrlo sličan gore spomenutom Intel ME-u, koji je u studenom napadačima omogućio instaliranje rootkita i oporavak podataka iz Intel Core procesora.
Obavijestit ćemo vas kada budemo imali više vijesti o ovom pitanju.
Bleepingcomputer fontPropust u sigurnosti fortnitea omogućen je za kontrolu korisničkih računa

Propust u sigurnosti Fortnitea omogućio je kontrolu korisničkih računa. Saznajte više o ovom nedostatku u sigurnosti u igri.
Propust u sigurnosti utječe na tipkovnice drugih proizvođača na iios 13 i ipados

Sigurnosni propust utječe na tipkovnice drugih proizvođača na iOS-u 13 i iPadOS-u. Saznajte više o ovoj bugi koju je Apple već prepoznao.
Propust u sigurnosti Oneplusa otkriva korisničke podatke

Kršenje sigurnosti OnePlus izlaže korisničke podatke. Saznajte više o nedostatku sigurnosti koji je izložio ove podatke.