Topics over recente lekken

Pagina: 1
Acties:

Acties:
  • +3 Henk 'm!

  • fm77
  • Registratie: September 2002
  • Niet online
Ik heb nu de laatste twee beveiligings berichten gelezen, maar ik mis in beide artikelen welke impact het nou echt heeft op de normale gebruiker.

Vanmorgen het Whatsapp bericht.
Ik heb al meerdere mensen panisch aan m'n bureau gehad die ervan uit gaan dat al hun berichten binnenkort in een database op straat staan.
Na wat beter lezen zie je dat het een lek is dat meer gericht is op specifieke personen.

Iets soortgelijks lees ik net over de Intel lekken. Het wordt als iets groots gebracht, maar ik mis de impact op de normale pc gebruiker.

Wat ik dus mis is een stuk practische informatie over wat deze lekken nu precies inhouden, en wat voor consequenties die kunnen hebben....

Ik werk zelf in de IT, maar ik kan die informatie niet uit beide artikelen halen. Laat staan een wat minder geïnformeerde bezoeker van de site.
Creëer je op deze manier niet een onnodige paniekreactie?
@Xtuv @arnoudwokke

Acties:
  • 0 Henk 'm!

  • Xtuv
  • Registratie: Oktober 2000
  • Laatst online: 10-10 23:20
@fm77 Goed punt, al is dat wel lastig te duiden. In beide gevallen gaat het om kritieke lekken die zeer grote implicaties kunnen hebben voor alle gebruikers.

Ik heb nog even kort toegevoegd aan het Intel-artikel dat de kwetsbaarheden zijn te misbruiken via bijvoorbeeld javascript. Er is geen verdere interactie van de gebruiker nodig.

Naar mijn idee staat dat ook duidelijk in het WhatsApp-artikel: "De aanval werkt door iemand via WhatsApp te bellen. Zo is de spyware te injecteren, zelfs als iemand niet opneemt."

Dat misbruik van het lek voor zover bekend gericht is op specifieke personen neemt niet weg dat alle WhatsApp-gebruikers in principe kwetsbaar waren. Datzelfde geldt voor de Intel-kwetsbaarheden. Het is onbekend of er misbruik van is gemaakt. In het beste geval zijn de Universiteiten de eersten die het ontdekt hebben, maar het is net zo goed mogelijk dat bijvoorbeeld overheden al jaren van dergelijke lekken gebruikmaken. Dat is echter speculeren. Advies aan de eindgebruiker moet gewoon zijn: altijd updaten.

Acties:
  • 0 Henk 'm!

  • hans3702
  • Registratie: April 2015
  • Laatst online: 03-03 15:23
@fm77 ik kreeg onderstaande info van een ISP, niet alle links gelezen maar mogelijk staat daar wat meer in.

Wat houden de kwetsbaarheden in?
De kwetsbaarheden maken het mogelijk om, middels een zogenaamde “Microarchitectural Data Sampling (MDS)- aanval”, relatief simpel data in het (werk)geheugen van de processor uit te lezen. Aangezien de processor het hart van elke gecomputeriseerde omgeving is wil het zeggen dat alle data, waaronder bijvoorbeeld wachtwoorden, ongeautoriseerd zijn uit te lezen door kwaadwillenden.

Meer informatie: https://www.security.nl/posting/609102/Onderzoekers+
vinden+kwetsbaarheden+in+Intel-processoren
** Simpele technische uitleg (in het Engels): https://www.bleepingcompu...ct-all-modern-intel-cpus/
Diepgaand technische informatie (in het Engels): https://www.cs.vu.nl/~her...ad/ridlers/files/ridl.pdf


bron: https://www.shockmedia.nl...eden-in-intel-processoren

en dat er in https://tweakers.net/downloads/ vandaag 2 of 3 updates staan voor virtualisatie software zou er iets mee vandoen kunnen hebben....

** hier staat een concreet voorbeeld hoe het wekt en wat er te aan de cpu te ontfutselen is
ik vind het dubbel. aan een kant heel eenvoudig en aan de andere kant toch wel wat randvoorwaarden voor je er echt wat mee kunt.

[ Voor 15% gewijzigd door hans3702 op 16-05-2019 12:39 ]