Специалисты проинформировали юзеров о новейшей атаке интернет-злоумышленников, научившихся воровать защищенные сведения из SMM – режима системного управления. Взлом осуществляется с помощью аппаратной уязвимости Spectre.
По словам экспертов, атака на SMM совершается следующим способом: хакеры обходят спецреестр SMRR, который защищает сведения в Intel-процессорах, модифицируют доступный PoC-эксплоит для Spectre и завладевают физпамятью SMM. Уже после этого виртуальные преступники могут считывать конфиденциальные данные юзера и в дальнейшем применять их в личных целях.
В Сети появилось видео работы экранного сканера смартфона Xiaomi M8.