Takmer každý SSD disk obsahujú závažnú chybu. Vírus sa ukryje v skrytej oblasti
Kórejským expertom sa podarilo odhaliť slabé miesto SSD diskov, ktoré umožňuje malvéru uložiť sa na miesto, ktoré je mimo dosahu používateľov a bezpečnostných riešení. Škodlivý softvér môže byť umiestnený v skrytom oddieli nazývanom „over-provisioning“, ktorý v súčasnosti výrobcovia SSD často využívajú na optimalizáciu výkonu. Na tému upozornili portály Tom’s Hardware a BleepingComputer.
Hackeri môžu zneužiť často využívanú funkciu
„Over-provisioning“ je funkcia, respektíve technika, ktorá zlepšuje životnosť a výkon SSD diskov využívajúcich statické NAND flash pamäte. „Over-provisioning“ je v podstate prázdna rezervná oblasť, ktorá zvyčajne zaberá 7 až 25 % celkovej kapacity disku. Oblasť je pre operačný systém neviditeľná, takže skrytá zostáva aj pre všetky ďalšie aplikácie vrátane antivírusov.

V prípade, že používateľ spúšťa rôzne aplikácie, správa SSD automaticky prispôsobí tento priestor pracovnej záťaži v závislosti od náročnosti na zápis a čítanie.
Experti modelovali dva útoky, ktoré využívajú práve túto funkciu SSD. V prvom útoku demonštrovali zraniteľnosť neplatnej dátovej oblasti s nevymazanými informáciami (údaje odstránené z OS, nie však fyzicky vymazané), ktorá sa nachádza medzi využiteľným priestorom SSD a „over-provisioning“ sektorom.
NEPREHLIADNI:
Z hoaxu jeden z najväčších hackerských útokov histórie. Kryptoburzu okradli o stámilióny
Výskumníci vysvetľujú, že hackeri môžu zmeniť veľkosť „over-provisioning“ oblasti prostredníctvom správcu firmvéru, čím zároveň vytvoria ďalší priestor v neplatnej dátovej oblasti. Keďže mnoho výrobcov SSD diskov túto oblasť nevymazáva, priestor zostáva vyplnený údajmi, z ktorých hackeri môžu získať potencionálne citlivé informácie.
V druhom útoku bol malware uložený priamo v „over-provisioning“ oblasti. V tomto prípade však boli použité dva SSD disky, ktoré boli prepojené a fungovali ako jeden celok, pričom „over-provisioning“ zaberal 50 % kapacity.
Po „uložení škodlivého softvéru na SSD 2, hacker okamžite zníži „over-provisioning“ oblasť SSD 1 na 25 % a rozšíri OP oblasť SSD2 na 75 %“, cituje expertov portál BleepingComputer. Uložený malware, ktorý sa nachádza na SSD 2 môže potom hacker kedykoľvek aktivovať zmenou veľkosti „over-provisioning“ oblasti.
Keďže veľkosť „over-provisioning“ oblasti zostáva naďalej 50 % z celkovej kapacity, zdá sa, že táto oblasť zostala nedotknutá a žiadny škodlivý kód sa v nej nenachádza.

Výhodou tohto druhu útoku je jeho nenápadnosť, pričom detekcia škodlivého softvéru v tejto oblasti je nesmierne časovo náročná a vyžaduje špeciálne techniky a postupy. Kórejskí výskumníci ako riešenie odporúčajú výrobcom SSD diskov vymazávať over-provisioning oblasť pomocou algoritmu pseudo vymazávania, ktorá neovplyvní výkon zariadenia v reálnom čase.
Taktiež im odporúčajú implementovať nový monitorovací systém, ktorý by monitoroval pomer platnej a neplatnej oblasti dát. Navyše, užívateľ by mal mať prístup k nástrojom na správu SSD, ktoré môžu zmeniť veľkosť tejto oblasti.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Bol na mizine, dnes jeho spotrebiče zarábajú miliardy: Príbeh génia, ktorý založil slávnu značku

Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času

Bál sa ho celý svet, teraz je na smiech. Ruské letectvo je v kríze, vyhráva len na papieri

Nové kontroverzné radary pobúrili vodičov. Rýchlosť ti už nezmeria len polícia, ale niekto iný

Postsovietsky štát zbohatne. Pod zemou našli 20 miliónov ton vzácnych surovín
NAJČÍTANEJŠIE ZO STARTITUP

Demencia nemusí začínať v mozgu, odhalili vedci. Rizikom môže byť 5 bežných chorôb
PREMIUM„Ploštice vyliezali spod každej veci.“ Odborník odhaľuje, ako vyzerá peklo v slovenských domácnostiach

Epsteinova dedička so slovenským pasom? SNS tlačí na ministra vnútra, v hre sú milióny aj diamanty

Slováci napriek prehre postupujú do štvrťfinále z 1. miesta. „Asi najlepšia prehra v mojom živote,“ tvrdí Dvorský

Populárny ostrov sprísňuje pravidlá, vysiela tvrdý odkaz: „Chceme všetkých – ale nie naraz“
- 24 hod
- 48 hod
- 7 dní
-
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Postsovietsky štát zbohatne. Pod zemou našli 20 miliónov ton vzácnych surovín
- Energetický zázrak šokoval svet. Ďaleký región funguje bez uhlia a plynu vďaka čistým zdrojom
- Ľudstvo chce obývať „nový svet“. V hĺbke 2 000 m našli mimoriadne vzácny zdroj energie
- Európa zažíva energetický zvrat. Ďalšia veľmoc postaví svoju ekonomiku na jadre
-
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Plyn a uhlie sú minulosť. Európe sa otvára zdroj energie, ktorý funguje nonstop
- Postsovietsky štát zbohatne. Pod zemou našli 20 miliónov ton vzácnych surovín
- Našli sme jeden z najvyváženejších televízorov na trhu. OLED za takúto cenu prekvapil (RECENZIA)
- Na ČSFD má 81 %. Na Slovensko v tichosti dorazil jeden z najlepších seriálov roka
-
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
- Nič podobné svet nevidel. Nový systém dokáže ničiť drony s extrémnou presnosťou
Ľudia riskujú životy. Experti hlásia 6 požiarov denne kvôli chybe s batériami
Slovensko má plán pre elektromobily. Energetici už vedia, kedy nastane kritický bod pre našu sieť
AKTUÁLNE: Veľký operátor hlási výpadok služieb. Slovákom nefunguje internet ani TV
Mercedes hlási drsný pád zisku. Legendárna automobilka narazila na stenu
Európska únia čelí kríze. Okamžite musí vyriešiť problém s energiami
Rusko zakázalo ľuďom ďalšiu populárnu aplikáciu. Zablokovalo ju na svojom území
NATO spúšťa operáciu Arktická stráž. Sever sa mení na novú frontovú líniu
NAJČÍTANEJŠIE ZO STARTITUP

Demencia nemusí začínať v mozgu, odhalili vedci. Rizikom môže byť 5 bežných chorôb
PREMIUM„Ploštice vyliezali spod každej veci.“ Odborník odhaľuje, ako vyzerá peklo v slovenských domácnostiach

Epsteinova dedička so slovenským pasom? SNS tlačí na ministra vnútra, v hre sú milióny aj diamanty

Slováci napriek prehre postupujú do štvrťfinále z 1. miesta. „Asi najlepšia prehra v mojom živote,“ tvrdí Dvorský

