Takmer každý SSD disk obsahujú závažnú chybu. Vírus sa ukryje v skrytej oblasti
Kórejským expertom sa podarilo odhaliť slabé miesto SSD diskov, ktoré umožňuje malvéru uložiť sa na miesto, ktoré je mimo dosahu používateľov a bezpečnostných riešení. Škodlivý softvér môže byť umiestnený v skrytom oddieli nazývanom „over-provisioning“, ktorý v súčasnosti výrobcovia SSD často využívajú na optimalizáciu výkonu. Na tému upozornili portály Tom’s Hardware a BleepingComputer.
Hackeri môžu zneužiť často využívanú funkciu
„Over-provisioning“ je funkcia, respektíve technika, ktorá zlepšuje životnosť a výkon SSD diskov využívajúcich statické NAND flash pamäte. „Over-provisioning“ je v podstate prázdna rezervná oblasť, ktorá zvyčajne zaberá 7 až 25 % celkovej kapacity disku. Oblasť je pre operačný systém neviditeľná, takže skrytá zostáva aj pre všetky ďalšie aplikácie vrátane antivírusov.

V prípade, že používateľ spúšťa rôzne aplikácie, správa SSD automaticky prispôsobí tento priestor pracovnej záťaži v závislosti od náročnosti na zápis a čítanie.
Experti modelovali dva útoky, ktoré využívajú práve túto funkciu SSD. V prvom útoku demonštrovali zraniteľnosť neplatnej dátovej oblasti s nevymazanými informáciami (údaje odstránené z OS, nie však fyzicky vymazané), ktorá sa nachádza medzi využiteľným priestorom SSD a „over-provisioning“ sektorom.
NEPREHLIADNI:
Z hoaxu jeden z najväčších hackerských útokov histórie. Kryptoburzu okradli o stámilióny
Výskumníci vysvetľujú, že hackeri môžu zmeniť veľkosť „over-provisioning“ oblasti prostredníctvom správcu firmvéru, čím zároveň vytvoria ďalší priestor v neplatnej dátovej oblasti. Keďže mnoho výrobcov SSD diskov túto oblasť nevymazáva, priestor zostáva vyplnený údajmi, z ktorých hackeri môžu získať potencionálne citlivé informácie.
V druhom útoku bol malware uložený priamo v „over-provisioning“ oblasti. V tomto prípade však boli použité dva SSD disky, ktoré boli prepojené a fungovali ako jeden celok, pričom „over-provisioning“ zaberal 50 % kapacity.
Po „uložení škodlivého softvéru na SSD 2, hacker okamžite zníži „over-provisioning“ oblasť SSD 1 na 25 % a rozšíri OP oblasť SSD2 na 75 %“, cituje expertov portál BleepingComputer. Uložený malware, ktorý sa nachádza na SSD 2 môže potom hacker kedykoľvek aktivovať zmenou veľkosti „over-provisioning“ oblasti.
Keďže veľkosť „over-provisioning“ oblasti zostáva naďalej 50 % z celkovej kapacity, zdá sa, že táto oblasť zostala nedotknutá a žiadny škodlivý kód sa v nej nenachádza.

Výhodou tohto druhu útoku je jeho nenápadnosť, pričom detekcia škodlivého softvéru v tejto oblasti je nesmierne časovo náročná a vyžaduje špeciálne techniky a postupy. Kórejskí výskumníci ako riešenie odporúčajú výrobcom SSD diskov vymazávať over-provisioning oblasť pomocou algoritmu pseudo vymazávania, ktorá neovplyvní výkon zariadenia v reálnom čase.
Taktiež im odporúčajú implementovať nový monitorovací systém, ktorý by monitoroval pomer platnej a neplatnej oblasti dát. Navyše, užívateľ by mal mať prístup k nástrojom na správu SSD, ktoré môžu zmeniť veľkosť tejto oblasti.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slovenských vodičov čaká veľká zmena. Tvrdšie pokuty sú len začiatok (PREHĽAD)

Má naftový plug-in hybrid, 350 kW a luxusnú chladničku. Toto je schopný konkurent BYD

LG odstránilo najväčšiu slabinu OLED televízorov. Ľudia dostanú krajší a kvalitnejší obraz

Už nejde len o elektromobily. Čína poráža Japoncov v ich vlastnej disciplíne

Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
NAJČÍTANEJŠIE ZO STARTITUP

Rock pod Kameňom odhalil posledné mená. Prichádza finále, ktoré potiahne návštevníkov až do nedele

Zabudni na hodiny vo fitku: Vedci zistili, že na dlhovekosť stačí 90-minútová kombinácia cvičenia týždenne

Najsilnejší moment v histórii Hip Hop Žije: Zosnulý Osťo „vystúpil“ na pódiu, jeho odkaz rozplakal celý festival

Trump vyťahuje najťažší kaliber, hrozí 100 % clami. EÚ bude reagovať rýchlo, hlási Európska komisia

Trump prezradil, čoho sa obáva najviac. Za každú cenu sa chce vyhnúť spojeniu s menom, ktoré je synonymom pre totálny krach
- 24 hod
- 48 hod
- 7 dní
-
- Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
- Slovensko má na dosah energiu lepšiu ako slnko a vietor. Expert vysvetlil, prečo ju neťažíme
- Program na večer je jasný. Na Netflix práve dorazila hviezdne obsadená novinka
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
- VIDEO: 17 rokov ho nevedeli dokončiť. Nový akčný film sa ukázal a udivuje hneď v dvoch smeroch
-
- Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
- Jeden z najlepších akčných seriálov súčasnosti hlási návrat. Dorazí ešte tento rok aj s hlavnou hviezdou
- Slovensko má na dosah energiu lepšiu ako slnko a vietor. Expert vysvetlil, prečo ju neťažíme
- Program na večer je jasný. Na Netflix práve dorazila hviezdne obsadená novinka
-
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
- Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
- Číňania stvorili 140-tonové monštrum, obrovskú batériu vymenia za 4 minúty
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
- Filmový sviatok je tu. Najväčšie sci-fi 2025 pribudlo online aj s dabingom, ponúka ho jediná služba
Poľsko masívne posilní dovoz plynu. Chystá niečo, čo pomôže celej strednej Európe
Slováci si rýchlo zvykli na nový spôsob platenia. Štátne platby prekonali 5 miliónov eur
Volkswagen chystá drastické škrty. Prácu môže stratiť až 100-tisíc ľudí
Európania začali stavať ľadoborec pre USA. Posilní ich vplyv v severskej oblasti
Rusko môže zastaviť export ďalšieho paliva. Na rad sa po benzíne dostáva aj nafta
AI mení bankovníctvo rýchlejšie, než sa čakalo. Veľká banka chystá odchod tisícov zamestnancov
Ruský export ropných produktov sa prepadol. Doplatil na útoky aj stratu európskeho trhu
NAJČÍTANEJŠIE ZO STARTITUP

Rock pod Kameňom odhalil posledné mená. Prichádza finále, ktoré potiahne návštevníkov až do nedele

Zabudni na hodiny vo fitku: Vedci zistili, že na dlhovekosť stačí 90-minútová kombinácia cvičenia týždenne

Najsilnejší moment v histórii Hip Hop Žije: Zosnulý Osťo „vystúpil“ na pódiu, jeho odkaz rozplakal celý festival

Trump vyťahuje najťažší kaliber, hrozí 100 % clami. EÚ bude reagovať rýchlo, hlási Európska komisia

