feed

Attacco cache poisoning, più semplice con Linux


Un esperto, che vuole rimanere anonimo, ha scritto sul blog Microsoft Subnet un articolo e pubblicato un codice per effettuare un attacco cache poisoning nei confronti di Linux.

Il tutto è basato sulla precedente scoperta di Joanna Rutkowska che aveva annunciato l’attacco al System Management Mode di Intel. Chi fosse interessato può consultare il documento originale.

Il blogger anonimo è sorpreso da quanto sia semplice scrivere il codice per questo attacco che consente ottenere il controllo del sistema operativa o dell’hypervisor grazie a modifiche ai Memory Type Range Registers.

Per lanciare l’attacco sono necessari i privilegi di root. Il codice pubblicato funziona con schede madri Intel DQ35 dotate di 2Gib di ram. Secondo il blogger l’attacco si può lanciare anche contro windows, ma con molta più fatica.

Foto | slava
Via | HOnline

Fonte notizia: Ossblog.it

  • Share/Bookmark