Takmer každý SSD disk obsahujú závažnú chybu. Vírus sa ukryje v skrytej oblasti
Kórejským expertom sa podarilo odhaliť slabé miesto SSD diskov, ktoré umožňuje malvéru uložiť sa na miesto, ktoré je mimo dosahu používateľov a bezpečnostných riešení. Škodlivý softvér môže byť umiestnený v skrytom oddieli nazývanom „over-provisioning“, ktorý v súčasnosti výrobcovia SSD často využívajú na optimalizáciu výkonu. Na tému upozornili portály Tom’s Hardware a BleepingComputer.
Hackeri môžu zneužiť často využívanú funkciu
„Over-provisioning“ je funkcia, respektíve technika, ktorá zlepšuje životnosť a výkon SSD diskov využívajúcich statické NAND flash pamäte. „Over-provisioning“ je v podstate prázdna rezervná oblasť, ktorá zvyčajne zaberá 7 až 25 % celkovej kapacity disku. Oblasť je pre operačný systém neviditeľná, takže skrytá zostáva aj pre všetky ďalšie aplikácie vrátane antivírusov.

V prípade, že používateľ spúšťa rôzne aplikácie, správa SSD automaticky prispôsobí tento priestor pracovnej záťaži v závislosti od náročnosti na zápis a čítanie.
Experti modelovali dva útoky, ktoré využívajú práve túto funkciu SSD. V prvom útoku demonštrovali zraniteľnosť neplatnej dátovej oblasti s nevymazanými informáciami (údaje odstránené z OS, nie však fyzicky vymazané), ktorá sa nachádza medzi využiteľným priestorom SSD a „over-provisioning“ sektorom.
NEPREHLIADNI:
Z hoaxu jeden z najväčších hackerských útokov histórie. Kryptoburzu okradli o stámilióny
Výskumníci vysvetľujú, že hackeri môžu zmeniť veľkosť „over-provisioning“ oblasti prostredníctvom správcu firmvéru, čím zároveň vytvoria ďalší priestor v neplatnej dátovej oblasti. Keďže mnoho výrobcov SSD diskov túto oblasť nevymazáva, priestor zostáva vyplnený údajmi, z ktorých hackeri môžu získať potencionálne citlivé informácie.
V druhom útoku bol malware uložený priamo v „over-provisioning“ oblasti. V tomto prípade však boli použité dva SSD disky, ktoré boli prepojené a fungovali ako jeden celok, pričom „over-provisioning“ zaberal 50 % kapacity.
Po „uložení škodlivého softvéru na SSD 2, hacker okamžite zníži „over-provisioning“ oblasť SSD 1 na 25 % a rozšíri OP oblasť SSD2 na 75 %“, cituje expertov portál BleepingComputer. Uložený malware, ktorý sa nachádza na SSD 2 môže potom hacker kedykoľvek aktivovať zmenou veľkosti „over-provisioning“ oblasti.
Keďže veľkosť „over-provisioning“ oblasti zostáva naďalej 50 % z celkovej kapacity, zdá sa, že táto oblasť zostala nedotknutá a žiadny škodlivý kód sa v nej nenachádza.

Výhodou tohto druhu útoku je jeho nenápadnosť, pričom detekcia škodlivého softvéru v tejto oblasti je nesmierne časovo náročná a vyžaduje špeciálne techniky a postupy. Kórejskí výskumníci ako riešenie odporúčajú výrobcom SSD diskov vymazávať over-provisioning oblasť pomocou algoritmu pseudo vymazávania, ktorá neovplyvní výkon zariadenia v reálnom čase.
Taktiež im odporúčajú implementovať nový monitorovací systém, ktorý by monitoroval pomer platnej a neplatnej oblasti dát. Navyše, užívateľ by mal mať prístup k nástrojom na správu SSD, ktoré môžu zmeniť veľkosť tejto oblasti.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ak ju pošlú na front, Západ má problém. Rusko vylepšilo sovietskeho obra, ničí ciele v sekundách

Autá bez vodiča prichádzajú na Slovensko. Testovanie taxíkov a autobusov začne v tomto meste

Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú

RECENZIA Vymenil som iPhone 17 Pro Max za Samsung Galaxy S26 Ultra. Po teste mám jasno, ktorý sa oplatí viac

Za lacnú elektroniku z Temu si Slováci priplatia. EÚ schválila nekompromisný zákon
NAJČÍTANEJŠIE ZO STARTITUP

Analytici odhaľujú: Takto sa na Slovensku „kreatívne“ zneužívajú PN-ky aj invalidné dôchodky

Zubárka varuje pred ranným zvykom Slovákov. Potichu ničí zuby aj ďasná a zvyšuje riziko zápalov

AKTUÁLNE: Vo veku 86 rokov zomrel Chuck Norris. Posledné chvíle strávil v kruhu najbližších

MIMORIADNE: Na severe Slovenska horí obrovská skládka, zasahujú hasiči

Experti na výživu ohodnotili oleje na varenie. Obľúbená voľba Slovákov skončila úplne na dne
- 24 hod
- 48 hod
- 7 dní
-
- Zabudni na Prekliaty ostrov. DiCaprio ukázal najtemnejší film svojej kariéry
- Rusi čelia na fronte novému triku Ukrajiny. Bojujú proti dvom „nesmrteľným“ vojakom
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Na ČSFD má 85 % a prirovnávajú ho k Interstellaru. Na Slovensko dorazilo epické sci-fi (RECENZIA)
- Toto doteraz nešlo. Ľudstvo je na dosah k využitiu nevyčerpateľného zdroja energie
-
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Zabudni na Prekliaty ostrov. DiCaprio ukázal najtemnejší film svojej kariéry
- Na ČSFD má 85 % a prirovnávajú ho k Interstellaru. Na Slovensko dorazilo epické sci-fi (RECENZIA)
- Rusi čelia na fronte novému triku Ukrajiny. Bojujú proti dvom „nesmrteľným“ vojakom
- Vymenil som iPhone 17 Pro Max za Samsung Galaxy S26 Ultra. Po teste mám jasno, ktorý sa oplatí viac
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Na ČSFD má 85 % a prirovnávajú ho k Interstellaru. Na Slovensko dorazilo epické sci-fi (RECENZIA)
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
Krutá realita pre majiteľov. Elektromobily majú nevýhodu, o ktorej sa nehovorí
Veľká nádej pre milióny ľudí. Vedci našli v hadovi kľúč k efektívnej liečbe vážnej choroby
Rekordné predaje nestačili. Slávna automobilka narazila na nečakaný problém
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
NAJČÍTANEJŠIE ZO STARTITUP

Analytici odhaľujú: Takto sa na Slovensku „kreatívne“ zneužívajú PN-ky aj invalidné dôchodky

Zubárka varuje pred ranným zvykom Slovákov. Potichu ničí zuby aj ďasná a zvyšuje riziko zápalov

AKTUÁLNE: Vo veku 86 rokov zomrel Chuck Norris. Posledné chvíle strávil v kruhu najbližších

MIMORIADNE: Na severe Slovenska horí obrovská skládka, zasahujú hasiči

