Процессоры VIA C3 можно взломать простой командной строкой
п. Процессоры VIA, вероятно, составляют бесконечно малую долю рынка на рынке настольных ПК, работая в составе встраиваемых систем, таких как цифровые киоски и табло, автоматы по продаже билетов, банкоматы и т. В одном из них — VIA C3 Nehemiah 2003 года выпуска обнаружена интересная «особенность».
Для этого достаточно ввести в пользовательском режиме в любой консоли командной строки Linux строку ».byte 0?0f, 0?3f» (без кавычек). На конференции Black Hat 2018 исследователь безопасности Кристофер Домас (Christopher Domas) раскрыл удивительно незамысловатый способ получения доступа к правам root в Linux на машине на указанном процессоре.
Бэкдор задействует скрытое ядро RISC, имеющее полный доступ к ядру x86. Бэкдор, заложенный проектировщиками процессора, полностью разрушает систему привилегий операционной системы и переводит пользователя и его приложения из пользовательского кольца в нулевое (root).
п. Процессоры VIA, вероятно, составляют бесконечно малую долю рынка на рынке настольных ПК, работая в составе встраиваемых систем, таких как цифровые киоски и табло, автоматы по продаже билетов, банкоматы и т. В одном из них — VIA C3 Nehemiah 2003 года выпуска обнаружена интересная «особенность».
Бэкдор задействует скрытое ядро RISC, имеющее полный доступ к ядру x86. Бэкдор, заложенный проектировщиками процессора, полностью разрушает систему привилегий операционной системы и переводит пользователя и его приложения из пользовательского кольца в нулевое (root).
Для этого достаточно ввести в пользовательском режиме в любой консоли командной строки Linux строку ».byte 0?0f, 0?3f» (без кавычек). На конференции Black Hat 2018 исследователь безопасности Кристофер Домас (Christopher Domas) раскрыл удивительно незамысловатый способ получения доступа к правам root в Linux на машине на указанном процессоре.
Дата публикации: 14-08-2018
Ещё новости
27.08.2022 Вот так импортозамещение: многие программы из российского RuStore не запускаются на смартфонах без сервисов Google
Это касается, в частности, смартфонов производства Huawei. Ряд приложений из российского магазина RuStore не работают или делают это некорректно на смартфонах без системных сервисов Google. Как сообщает...
27.08.2022 Первоначально сиквел A Plague Tale Innocence не планировался
В такую ситуацию, например, попала A Plague Tale Requiem — сиквел A Plague Tale Innocence про приключения преследуемых инквизицией брата и сестры Гуго и Амиции. Игровая индустрия не всегда предстаёт перед...
27.08.2022 10 самых дорогих пород кошек в мире: пушистые драгоценности
Он может весить около 13,5 кг, открывать двери и стоить вам примерно 125 000 долларов. Ашера — помесь африканского сервала, азиатской леопардовой кошки и домашней кошки — была выведена калифорнийской компанией...
26.08.2022 Криптобиржа Binance заблокировала счёт с цифровыми активами на сумму $ 1 млн
Список проектов не ограничен экосистемой Tezos и достаточно большой, его можно посмотреть на официальном сайте. Baking Bad — команда блокчейн разработчиков и крипто энтузиастов, известная в криптосообществе...
27.08.2022 Марк Цукерберг не разделяет оптимизм Илона Маска по поводу чипирования людей
В интервью блогеру Джо Рогану бизнесмен Цукерберг идею: он сомневается, что каждый человек захочет иметь чип в своем мозгу. Глава Meta (в России признана экстремистской организацией) Марк Цукерберг заявил,...
Все новости