Takmer každý SSD disk obsahujú závažnú chybu. Vírus sa ukryje v skrytej oblasti
Kórejským expertom sa podarilo odhaliť slabé miesto SSD diskov, ktoré umožňuje malvéru uložiť sa na miesto, ktoré je mimo dosahu používateľov a bezpečnostných riešení. Škodlivý softvér môže byť umiestnený v skrytom oddieli nazývanom „over-provisioning“, ktorý v súčasnosti výrobcovia SSD často využívajú na optimalizáciu výkonu. Na tému upozornili portály Tom’s Hardware a BleepingComputer.
Hackeri môžu zneužiť často využívanú funkciu
„Over-provisioning“ je funkcia, respektíve technika, ktorá zlepšuje životnosť a výkon SSD diskov využívajúcich statické NAND flash pamäte. „Over-provisioning“ je v podstate prázdna rezervná oblasť, ktorá zvyčajne zaberá 7 až 25 % celkovej kapacity disku. Oblasť je pre operačný systém neviditeľná, takže skrytá zostáva aj pre všetky ďalšie aplikácie vrátane antivírusov.

V prípade, že používateľ spúšťa rôzne aplikácie, správa SSD automaticky prispôsobí tento priestor pracovnej záťaži v závislosti od náročnosti na zápis a čítanie.
Experti modelovali dva útoky, ktoré využívajú práve túto funkciu SSD. V prvom útoku demonštrovali zraniteľnosť neplatnej dátovej oblasti s nevymazanými informáciami (údaje odstránené z OS, nie však fyzicky vymazané), ktorá sa nachádza medzi využiteľným priestorom SSD a „over-provisioning“ sektorom.
NEPREHLIADNI:
Z hoaxu jeden z najväčších hackerských útokov histórie. Kryptoburzu okradli o stámilióny
Výskumníci vysvetľujú, že hackeri môžu zmeniť veľkosť „over-provisioning“ oblasti prostredníctvom správcu firmvéru, čím zároveň vytvoria ďalší priestor v neplatnej dátovej oblasti. Keďže mnoho výrobcov SSD diskov túto oblasť nevymazáva, priestor zostáva vyplnený údajmi, z ktorých hackeri môžu získať potencionálne citlivé informácie.
V druhom útoku bol malware uložený priamo v „over-provisioning“ oblasti. V tomto prípade však boli použité dva SSD disky, ktoré boli prepojené a fungovali ako jeden celok, pričom „over-provisioning“ zaberal 50 % kapacity.
Po „uložení škodlivého softvéru na SSD 2, hacker okamžite zníži „over-provisioning“ oblasť SSD 1 na 25 % a rozšíri OP oblasť SSD2 na 75 %“, cituje expertov portál BleepingComputer. Uložený malware, ktorý sa nachádza na SSD 2 môže potom hacker kedykoľvek aktivovať zmenou veľkosti „over-provisioning“ oblasti.
Keďže veľkosť „over-provisioning“ oblasti zostáva naďalej 50 % z celkovej kapacity, zdá sa, že táto oblasť zostala nedotknutá a žiadny škodlivý kód sa v nej nenachádza.

Výhodou tohto druhu útoku je jeho nenápadnosť, pričom detekcia škodlivého softvéru v tejto oblasti je nesmierne časovo náročná a vyžaduje špeciálne techniky a postupy. Kórejskí výskumníci ako riešenie odporúčajú výrobcom SSD diskov vymazávať over-provisioning oblasť pomocou algoritmu pseudo vymazávania, ktorá neovplyvní výkon zariadenia v reálnom čase.
Taktiež im odporúčajú implementovať nový monitorovací systém, ktorý by monitoroval pomer platnej a neplatnej oblasti dát. Navyše, užívateľ by mal mať prístup k nástrojom na správu SSD, ktoré môžu zmeniť veľkosť tejto oblasti.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

RECENZIA Vyskúšal som jednu z najlepších skladačiek na trhu. V Európe však stále bojuje s veľkým predsudkom

Každé šieste jazdené auto môže byť podvod. Nekalá praktika pripravuje Slovákov o milióny eur ročne

Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času

Google podpísal tajnú dohodu s Pentagonom. Chystajú zmeny, ktoré boli doteraz nepredstaviteľné

Slovenské mesto dostalo nové energetické zariadenie. Pre sieť môže byť dôležitejšie než elektráreň
NAJČÍTANEJŠIE ZO STARTITUP

Poliaci ho volajú Diablak: Najmystickejší vrch Slovenska mali podľa legendy navŕšiť bosorky a čerti
PREMIUMGen Z neveria bankám: Investujú pod vplyvom emócií a prepisujú spôsob, akým si sporíme (ODBORNÍK)

Z bežnej mokrade vyrástol unikát: „Yellowstone“ na Slovensku má 12-tisíc rokov a vyzerá ako z inej planéty

Slováci húfne prichádzajú o prácu, no nezamestnanosť klesá: Paradox má prekvapujúce vysvetlenie

Michael O’Leary: Wizz Airu hrozí na jeseň 2026 krach, ak sa nič nezmení. V stávke je obrovská expanzia v Bratislave
- 24 hod
- 48 hod
- 7 dní
-
- Tlak na Európu rastie. BYD predáva elektromobil s dojazdom 950 km za smiešne peniaze
- Takúto bitku ešte televízia nezažila. Fantasy hit sa ukazuje v nadupanej upútavke, dorazí čoskoro
- Jedna z najväčších akčných sérií mieri do kín. Do cesty sa jej chce postaviť úhlavný nepriateľ
- Stačila noc a ovládol svet. Netflix boduje novým filmom, ľudí ale nepresvedčil
- Čína oživila vesmírneho pavúka, starý projekt NASA prinesie mimozemské stavebníctvo
-
- Tlak na Európu rastie. BYD predáva elektromobil s dojazdom 950 km za smiešne peniaze
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Takúto bitku ešte televízia nezažila. Fantasy hit sa ukazuje v nadupanej upútavke, dorazí čoskoro
- Jedna z najväčších akčných sérií mieri do kín. Do cesty sa jej chce postaviť úhlavný nepriateľ
- Africký kontinent sa rozpadá, vznikne nový oceán. Vedci potvrdili dramatickú činnosť Zeme
-
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Najočakávanejší film mesiaca dorazil online aj s dabingom. Hemží sa hviezdnymi hercami
- Odporcom padla sánka: 30-ročnej fotovoltike odmerali výkon, výsledok je zarážajúci
- Tlak na Európu rastie. BYD predáva elektromobil s dojazdom 950 km za smiešne peniaze
- Pred 40 rokmi zmenil akčné filmy. Legenda sa vracia v podobe, akú sme tu ešte nemali
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
Opustíme euro a nakúpime bitcoin? Slováci majú na kryptomeny jasný názor
Analytici varujú Európu: Rusko sa môže chystať na konflikt s NATO, má už vytipované obdobie
Fico žiada stopku pre európske emisné plány. Systém by vraj zvýšil náklady na život
Slovensko postihol klimatický problém. V najbližších dňoch sa ešte zhorší, varuje SHMÚ
NAJČÍTANEJŠIE ZO STARTITUP

Poliaci ho volajú Diablak: Najmystickejší vrch Slovenska mali podľa legendy navŕšiť bosorky a čerti
PREMIUMGen Z neveria bankám: Investujú pod vplyvom emócií a prepisujú spôsob, akým si sporíme (ODBORNÍK)

Z bežnej mokrade vyrástol unikát: „Yellowstone“ na Slovensku má 12-tisíc rokov a vyzerá ako z inej planéty

Slováci húfne prichádzajú o prácu, no nezamestnanosť klesá: Paradox má prekvapujúce vysvetlenie

