В российской ИБ-компании рассказали об уязвимости высокопроизводительных ноутбуков из-за SD-карт

Хакеры могут использовать картридеры нового стандарта для проникновения в память ноутбуков

Ноутбуки, поддерживающие карты памяти стандарта SD Express, могут быть уязвимы к атакам через их картридеры благодаря функции прямого доступа к памяти (DMA), предупреждают специалисты российской ИБ-компании Positive Technologies. Устройства с такими картридерами уже есть в премиальной линейке ноутбуков ThinkPad от Lenovo и игровых моделях MSI.

Стандарт SD Express появился в 2018 году, чтобы справиться с растущими объемами данных в формате фото и видео. Картридеры для таких карт подключаются к компьютерной шине PCIe, обеспечивающей высокоскоростной обмен данными с прямым доступом к памяти, минуя процессор. Хотя поддерживающие этот стандарт устройства пока немногочисленны, эксперты считают, что технология в ближайшие годы станет популярной и найдет применение в устройствах массового спроса, таких как компьютеры, видеокамеры и смартфоны.

Опасность заключается в том, что хакеры могут использовать картридер SD Express для подключения к шине PCIe и проведения DMA-атак. Это позволяет загружать данные напрямую в память ноутбука, а также читать и редактировать их с высокой скоростью. Подобные атаки дают злоумышленникам возможность внедрять вредоносный код в программы, извлекать ключи шифрования, пароли, отключать защитные механизмы и выполнять другие действия. Однако для реализации таких атак требуется физический доступ к устройству.

Режим DMA, используемый для ускоренного обмена данными, работает без участия центрального процессора, что разгружает его и увеличивает скорость операций. Однако, как подчеркивают специалисты Positive Technologies, эта функциональность одновременно открывает новый вектор для атак, которым могут воспользоваться злоумышленники.

11:22 Новости
Wildberries разрабатывает собственный мессенджер Компания также развивает платформу видеошопинга Wibes
10:16 Новости
Тандем «Импульс» закроет небо от беспилотников: РЛС находит цель, дрон-перехватчик поражает Управление по Mesh-сети и ретрансляторы позволяют оператору работать из укрытия
02 июн 16:26 Новости
Сервис подвис, игроки заволновались: Роскомнадзор отрицает блокировку Steam В ведомстве заявили, что не ограничивали работу игровой платформы в России
02 июн 15:40 Новости
Открытый код оказался за закрытой дверью: VPN-ограничения ударили по разработчикам ИТ-компании жалуются на сбои при доступе к зарубежным репозиториям и библиотекам
02 июн 14:40 Новости
Уже не экзотика: почти половина россиян готовы пользоваться биометрией вместо паспорта Новые способы идентификации личности скоро будут использовать в медицине
Источники:
ИА «ТАСС»

Сейчас на главной

Кластер микроэлектроники и фотоники появится в Петербурге на базе ЦНИИ «Электрон»
6 часов назад

Первая в городе научно-производственная зона полного цикла объединит инжиниринг, прототипирование и испытания