Nova falha em processadores Intel que pode ser usada para minerar criptomoedas é revelada

Publicado 12.06.2020, 06:00
Atualizado 12.06.2020, 06:10
© Reuters.  Nova falha em processadores Intel que pode ser usada para minerar criptomoedas é revelada
INTC
-

Foi revelada por uma equipe de pesquisadores de segurança uma nova falha em processadores da Intel (NASDAQ:INTC) que pode ser usada para mineração de criptomoedas. A vulnerabilidade afeta sistemas de criptografia e DRM embutidos nos chips e pode facilitar a instalação de malwares no próprio hardware.

De acordo com o portal Canaltech, que noticiou sobre o caso nesta quarta-feira (10), softwares tradicionais de segurança não conseguem detectar os malwares porque estão instalados no próprio hardware.

Como se não bastasse, de acordo com especialistas, a falha descoberta pela Positive Technologies pode não ter solução.

A vulnerabilidade foi identificada em processadores lançados nos últimos cinco anos. No entanto, os chips de 10ª geração da Intel, lançados a partir de setembro de 2019, parecem estar livres da falha.

Protocolo de segurança em risco

Os especialista afirmam que a vulnerabilidade coloca em risco todo o protocolo de segurança criado pela fabricante.

Isso porque a falha está localizada na plataforma CSME (Motor Convertido de Gerenciamento de Segurança, na sigla em inglês). Trata-se da tecnologia que garante a autenticidade do firmware de dispositivos conectados aos processadores da Intel. Desta forma, é a plataforma responsável por manter todo o sistema seguro.

Além disso, como a falha está programada no firmware da memória ROM dos processadores, não é possível atualizá-lo ou alterá-lo.

Ataque não é simples

Para explorar a vulnerabilidade os criminosos precisam de acesso físico aos dispositivos na maioria dos casos. Por outro lado, provas de conceito conseguiram explorar a falha de forma remota. No entanto, nesse caso, só foi possível realizar uma extração de dados ou um desbloqueio de drives criptografados.

Já quando o ataque é feito de forma direta, é possível instalar malwares que podem ser usado para minerar criptomoedas, registrar comandos digitados e executar outros desvios de informação.

O que diz a Intel

A Intel se pronunciou sobre o caso em um comunicado. A empresa afirmou que a vulnerabilidade exige acesso físico e equipamento especializado para ser explorada. Por isso, não configura uma ameaça real para a maioria dos usuários.

Mesmo assim, a Intel recomendou que os usuários atualizem todos os sistemas das máquinas. Isso inclui BIOS e firmwares de processadores, placas e outros componentes. Assim, inviabilizando explorações combinadas com outras vulnerabilidades.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.