Takmer každý SSD disk obsahujú závažnú chybu. Vírus sa ukryje v skrytej oblasti
Kórejským expertom sa podarilo odhaliť slabé miesto SSD diskov, ktoré umožňuje malvéru uložiť sa na miesto, ktoré je mimo dosahu používateľov a bezpečnostných riešení. Škodlivý softvér môže byť umiestnený v skrytom oddieli nazývanom „over-provisioning“, ktorý v súčasnosti výrobcovia SSD často využívajú na optimalizáciu výkonu. Na tému upozornili portály Tom’s Hardware a BleepingComputer.
Hackeri môžu zneužiť často využívanú funkciu
„Over-provisioning“ je funkcia, respektíve technika, ktorá zlepšuje životnosť a výkon SSD diskov využívajúcich statické NAND flash pamäte. „Over-provisioning“ je v podstate prázdna rezervná oblasť, ktorá zvyčajne zaberá 7 až 25 % celkovej kapacity disku. Oblasť je pre operačný systém neviditeľná, takže skrytá zostáva aj pre všetky ďalšie aplikácie vrátane antivírusov.

V prípade, že používateľ spúšťa rôzne aplikácie, správa SSD automaticky prispôsobí tento priestor pracovnej záťaži v závislosti od náročnosti na zápis a čítanie.
Experti modelovali dva útoky, ktoré využívajú práve túto funkciu SSD. V prvom útoku demonštrovali zraniteľnosť neplatnej dátovej oblasti s nevymazanými informáciami (údaje odstránené z OS, nie však fyzicky vymazané), ktorá sa nachádza medzi využiteľným priestorom SSD a „over-provisioning“ sektorom.
NEPREHLIADNI:
Z hoaxu jeden z najväčších hackerských útokov histórie. Kryptoburzu okradli o stámilióny
Výskumníci vysvetľujú, že hackeri môžu zmeniť veľkosť „over-provisioning“ oblasti prostredníctvom správcu firmvéru, čím zároveň vytvoria ďalší priestor v neplatnej dátovej oblasti. Keďže mnoho výrobcov SSD diskov túto oblasť nevymazáva, priestor zostáva vyplnený údajmi, z ktorých hackeri môžu získať potencionálne citlivé informácie.
V druhom útoku bol malware uložený priamo v „over-provisioning“ oblasti. V tomto prípade však boli použité dva SSD disky, ktoré boli prepojené a fungovali ako jeden celok, pričom „over-provisioning“ zaberal 50 % kapacity.
Po „uložení škodlivého softvéru na SSD 2, hacker okamžite zníži „over-provisioning“ oblasť SSD 1 na 25 % a rozšíri OP oblasť SSD2 na 75 %“, cituje expertov portál BleepingComputer. Uložený malware, ktorý sa nachádza na SSD 2 môže potom hacker kedykoľvek aktivovať zmenou veľkosti „over-provisioning“ oblasti.
Keďže veľkosť „over-provisioning“ oblasti zostáva naďalej 50 % z celkovej kapacity, zdá sa, že táto oblasť zostala nedotknutá a žiadny škodlivý kód sa v nej nenachádza.

Výhodou tohto druhu útoku je jeho nenápadnosť, pričom detekcia škodlivého softvéru v tejto oblasti je nesmierne časovo náročná a vyžaduje špeciálne techniky a postupy. Kórejskí výskumníci ako riešenie odporúčajú výrobcom SSD diskov vymazávať over-provisioning oblasť pomocou algoritmu pseudo vymazávania, ktorá neovplyvní výkon zariadenia v reálnom čase.
Taktiež im odporúčajú implementovať nový monitorovací systém, ktorý by monitoroval pomer platnej a neplatnej oblasti dát. Navyše, užívateľ by mal mať prístup k nástrojom na správu SSD, ktoré môžu zmeniť veľkosť tejto oblasti.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Za lacnú elektroniku z Temu si Slováci priplatia. EÚ schválila nekompromisný zákon

Na Slovensko prišlo nové hybridné SUV od BYD za nízku cenu. Celkový dojazd má až 1000 km

Týchto 10 chýb ti vie zničiť OLED televízor. Väčšina ľudí ich robí často a ani o tom netuší

Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily

Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
NAJČÍTANEJŠIE ZO STARTITUP

Obľúbená strava Slovákov otvára baktériám cestu do mozgu. Vedci ich spájajú s Alzheimerovou chorobou
PREMIUMIch startup mieri k obratu 100 miliónov eur: Slovensko má skvelých ľudí, no v USA sú najbohatší klienti, investori aj inšpirácia

Kľúč k lepšiemu zdraviu odhalila za 2 týždne. Stačil jediný každodenný zvyk

Gen Z objavila geniálny trik na reset mozgu. Nie je to len TikTok trend, tvrdí psychoterapeutka

Najväčšie pole ultrakyslého plynu odstavené. Plán Emirátov obísť Hormuz zlyháva, svet čaká zdražovanie
- 24 hod
- 48 hod
- 7 dní
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Dočkali sme sa: Na Slovensko vstúpila nová automobilka, trh zaplaví hybridmi za dostupné ceny
- Na Slovensko mieri nový spravodajský TV kanál. Je mimoriadne kontroverzný
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Na Slovensko mieri nový spravodajský TV kanál. Je mimoriadne kontroverzný
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Fanúšikovia to dodnes nerozdýchali. Toto je 10 filmových pokračovaní, ktoré radšej nemali vzniknúť
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Zbraň proti dronom ako z komédie, Ukrajinci našli jednoduché riešenie smrteľného problému
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
Nemci dostali palivový šok. Ceny benzínu a nafty letia nahor najrýchlejšie v celej EÚ
BMW v roku 2025 klesol čistý zisk, napriek tomu prekonalo prognózy analytikov
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
NAJČÍTANEJŠIE ZO STARTITUP

Obľúbená strava Slovákov otvára baktériám cestu do mozgu. Vedci ich spájajú s Alzheimerovou chorobou
PREMIUMIch startup mieri k obratu 100 miliónov eur: Slovensko má skvelých ľudí, no v USA sú najbohatší klienti, investori aj inšpirácia

Kľúč k lepšiemu zdraviu odhalila za 2 týždne. Stačil jediný každodenný zvyk

Gen Z objavila geniálny trik na reset mozgu. Nie je to len TikTok trend, tvrdí psychoterapeutka

