A detta del ricercatore, questa vulnerabilità permette a chi sferra un attacco di installare un rootkit nel livello profondo del firmware di un Pc. Come tipico dei malware.
Più precisamente, la vulnerabilità consente in teoria di installare il rootkit nell’area del processore chiamata System Management Mode e corripondente al “ring -2”, cioè a uno strato più profondo rispetto all’hypervisor (ring -1) e al livello dell’esecuzione (ring 0). A detta di Domas, nonostante gli “innumerevoli meccanismi di sicurezza” che proteggono il System Management Mode, il difetto rimasto ignoto per quasi vent’anni permette di bypassarne alcuni.
C'è comunque un elemento da sottolineare: per poter sfruttare la vulnerabilità e installare il rootkit, il criminale deve già essere penetrato nel Pc e aver ottenuto privilegi di sistema o di kernel. Il difetto dei processori, dunque, non può essere usato per realizzare nuovi attacchi ma solo (e non è poco)per rendere invisibile e più persistente un'infezione già presente.
Nessun commento:
Posta un commento