В российской ИБ-компании рассказали об уязвимости высокопроизводительных ноутбуков из-за SD-карт

Хакеры могут использовать картридеры нового стандарта для проникновения в память ноутбуков

Ноутбуки, поддерживающие карты памяти стандарта SD Express, могут быть уязвимы к атакам через их картридеры благодаря функции прямого доступа к памяти (DMA), предупреждают специалисты российской ИБ-компании Positive Technologies. Устройства с такими картридерами уже есть в премиальной линейке ноутбуков ThinkPad от Lenovo и игровых моделях MSI.

Стандарт SD Express появился в 2018 году, чтобы справиться с растущими объемами данных в формате фото и видео. Картридеры для таких карт подключаются к компьютерной шине PCIe, обеспечивающей высокоскоростной обмен данными с прямым доступом к памяти, минуя процессор. Хотя поддерживающие этот стандарт устройства пока немногочисленны, эксперты считают, что технология в ближайшие годы станет популярной и найдет применение в устройствах массового спроса, таких как компьютеры, видеокамеры и смартфоны.

Опасность заключается в том, что хакеры могут использовать картридер SD Express для подключения к шине PCIe и проведения DMA-атак. Это позволяет загружать данные напрямую в память ноутбука, а также читать и редактировать их с высокой скоростью. Подобные атаки дают злоумышленникам возможность внедрять вредоносный код в программы, извлекать ключи шифрования, пароли, отключать защитные механизмы и выполнять другие действия. Однако для реализации таких атак требуется физический доступ к устройству.

Режим DMA, используемый для ускоренного обмена данными, работает без участия центрального процессора, что разгружает его и увеличивает скорость операций. Однако, как подчеркивают специалисты Positive Technologies, эта функциональность одновременно открывает новый вектор для атак, которым могут воспользоваться злоумышленники.

20 апр 18:17 Новости
РСХБ адаптирует мобильное приложение для старшего поколения: упрощённый интерфейс и онлайн-перевод пенсии Банк внедряет специальный режим с крупным шрифтом, финансовыми подсказками и дистанционным оформлением выплат
20 апр 17:47 Новости
Ипортозаместили Figma: Ростелеком запустил тестирование редактора «Спектр» Сервис уже внесён в реестр отечественного ПО и ориентирован на госсектор
20 апр 17:37 Новости
Листать, вдохновляться, покупать: «Яндекс» добавил кнопку «в 1 клик» к постам брендов и блогеров Теперь оформить заказ можно сразу из поста — без поиска и лишних переходов
20 апр 17:28 Новости
2ГИС подключился к светофорам в Петербурге: рынок навигаторов оживился Инфраструктура города начинает работать внутри приложений
20 апр 15:40 Новости
64 ядра и своя система: российский процессор «Иртыш C664» будет работать на отечественной ОС Линейка чипов на 16, 32 и 64 ядра получит специализированное ПО для работы в критически важных сферах
Источники:
ИА «ТАСС»

Сейчас на главной

РСХБ адаптирует мобильное приложение для старшего поколения: упрощённый интерфейс и онлайн-перевод пенсии
20 апр. 2026 г., 18:17:00

Банк внедряет специальный режим с крупным шрифтом, финансовыми подсказками и дистанционным оформлением выплат