Мы в Telegram
Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

‘Zombieload’ Flaw Lets Hackers Crack Almost Every Intel Chip Back to 2011. Why’s It Being Downplayed?

"On a scale of 1 to 10, this is '10' serious," says one security expert.

Intel disclosed a new secret-leaking chip security flaw called Zombieload this week, which uses an attack similar to the one used in the Meltdown and Spectre exploits that were disclosed last year.

While Intel classified the threat as “medium,” security researchers have said Zombieload is far more serious. The vulnerability affects almost every Intel computer chip since 2011 and highlights how hackers could become savvier at targeting the security holes in Intel’s computer chips.

“On a scale of 1 to 10, this is ’10’ serious,” says Robert Siciliano, CEO of security awareness training firm Safr.me.

The Zombieload attack takes advantage of a design flaw in most Intel chips, allowing hackers to grab any data that was recently been accessed by the processor. The attack’s name is a reference to “zombie load,” which is when a computer processor can’t properly process a load of data and needs to ask for help in order to prevent a crash.

The bug was discovered by the same researchers at the Netherlands’ VU University and Graz University of Technology who found the Meltdown and Spectre vulnerabilities last year, which affected chips in almost every computer in the world, made by Intel, AMD, and others. Those bugs leaked personal information that was stored on computer processors. They took advantage of speculative execution, a process that helps modern processors anticipate what an app or operating system might need next, in order to run most efficiently.

“Hardware flaws by their nature are very serious,” says Siciliano. While Zombieload shouldn’t be downplayed, he adds, it’s highly unlikely it will every be used in the wild.
“This particular one would require the hackers to have perfect conditions in order to exploit it,” Siciliano says. Microsoft, Apple, and Google have released patches. However, since it’s a hardware exploit, he adds, the problem will never completely be eliminated.
Zombieload has also highlighted the way that computer bugs are responsibly disclosed and how companies choose to handle that information while trying to avoid a potential PR nightmare. The researchers shared their discovery with Intel last month and threatened to publish the details themselves if Intel didn’t disclose the bug in May, according to an interview with Dutch outlet NRC.
The flaw was rated a 6.5 on a 10 point scale by Intel, putting it at a “medium” threat level, an assessment that left the researchers concerned the chipmaker was downplaying the severity of the flaw, perhaps to attract less attention for paying a big bug bounty. Intel’s bug bounty program pays $100,000 for the most severe threats. At a medium level, Intel’s bug bounty program guidelines, suggest a payment of $5,000.
The researchers say they were offered a $40,000 bounty and an $80,000 gift, which they turned down. When asked for comment, Intel referred Fortune back to its bug bounty program requirements, eligibility, and award schedule.
Casey Ellis, founder and chief technology officer at Bugcrowd, a platform that connects companies with ethical hackers, says Meltdown, Spectre, and Zombieload have placed Intel in the difficult position of figuring out the best way to respond to hardware-related security threats.
"In this case, we are talking about issues that are etched into silicon chips that are in laptops and mobile phones,” he says. “The ability to mitigate that issue is understandably more complicated.”

Typically, after a security researcher notifies a company they’ve found a bug, it’s usually in the company’s best interest to keep it quiet--or risk having the news leak to malicious hackers who may be able to exploit an issue before it has been patched. "Disclosure issues are a double edged sword. On one hand, you notify those affected so they can defend themselves…. On the other hand, you also notify the adversaries and they have the potential to abuse the issue,” says Ellis. "All of those risk factors have been rolled out into how Intel has responded to it.”

While the attacks are complex, they also highlight the growing concern that hackers may be able to discover new entry points in computer chips that companies have previously been blind to. That makes it crucial that white hat hackers continue to test away, says Ellis.

“All of these issues were discovered by independent researchers. It wasn't an intense quality assurance process [at Intel] or their internal security team,” he says. “It was people in the outside world who got curious to test where the limits are.”

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

В Архангельске с рабочим визитом побывал «арктический» министр



Мода

Коллекция купальников Love Republic




Українські новини

ОіБ - охорона і безпека: замовляй охорону в Харькові



Новости 24 часа

Книжные новинки, лаборатория текста и иллюстраций — ждут гостей Московского детского фестиваля искусств «НЕБО»



Game News

Четвёртое дополнение Age of Wonders 4: Eldritch Realms завершит первый цикл поддержки игры



Москва

«СВЯТОЙ ЛЕНИН» спасает население от борьбы с перенаселением, 5 серия, СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.



News Every Day

Brentford B and Tiverton Town Friendlies Announced



Интернет

ТСД промышленного класса Saotron RT-T60



Москва

Эксперты рассказали о создании интерьеров в концепции «дом открытых дверей»



Игорь Бутман

Трансляцию концертов оркестра Бутмана в Китае посмотрели более 50 млн человек



Москва

Названы самые популярные виды спорта у детей



Елена Рыбакина

Елене Рыбакиной поставили неожиданный «диагноз»



Москва

Дептранс Москвы раскрыл детали инцидента на станции метро "Спортивная"



Елена Волкова

Книжные новинки, лаборатория текста и иллюстраций — ждут гостей Московского детского фестиваля искусств «НЕБО»



Симферополь

Портативный сканер штрих-кодов Heroje H133U на базе CMOS-матрицы



Москва

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе



Москва

Сергей Собянин поздравил москвичей с Международным днем защиты детей



Москва

Преступления мигрантов с рынков азербайджанского олигарха Года Нисанова продолжают шокировать Москву



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

Портал «Малый бизнес Москвы» насчитывает более 200 тыс пользователей





Путин в России и мире
Москва

Лучшие фото недели // Запоминающиеся кадры 27–31 мая


Лукашенко в Беларуси и мире
Минск

Путин и Лукашенко обсудили по телефону предстоящий саммит ШОС




123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

НАТО оказалась не готова к войне с Россией. Тайное соглашение США и Киева: Враг нацелился на Белгород - источники


Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



МакSим

МакSим навестила врачей, которые спасли ее от алкогольной зависимости



Москва

Метеорологи сообщили о жаркой погоде в Москве 1 июня

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net