Pesquisadores da Universidade de Cambridge, no Reino Unido, e da Rice University, nos Estados Unidos, encontraram vulnerabilidades em computadores com sistemas operacionais populares. O estudo, liderado pelo Dr. Theodore Markettos, foi iniciado em 2016 e evidencia uma falha em PCs com conexões Thunderbolt ou USB-C e que operam com Windows, macOS, Linux e FreeBSD. O responsável, que é do Departamento de Ciência da Computação e Tecnologia de Cambridge, afirma que dispositivos como placas de vídeo externas, placas de rede ou até de armazenamento podem oferecer brechas para ataques cibernéticos.
O estudo foi apresentado nesta terça-feira (26), no Simpósio de Segurança de Sistemas Distribuídos e de Rede, que acontece em San Diego, nos Estados Unidos. Os resultados das pesquisas vêm sendo publicados por meio de uma plataforma aberta chamada Thundeclap. Além das conclusões dos testes, os pesquisadores também criaram um fórum sobre como os periféricos podem interagir com os sistemas operacionais modernos
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Um fator que torna a invasão por meio da porta Thunderbolt ou USB tipo C tão perigosa, é que os dispositivos conectados nelas podem ter acesso direto ao DMA (Direct Memory Access, em inglês). Essa é uma característica de computadores modernos que possibilita a determinados subsistemas de hardware acessarem diretamente a memória do sistema, independente da CPU.
Apesar de os sistemas operacionais modernos contarem com ferramentas que gerenciam esse acesso direto às memórias, os chamados IOMMUs, os pesquisadores destacam que esse sistema de proteção é constantemente desativado. Portanto, uma porta fica aberta para que malwares assumam o controle do software.
Correções e soluções
Desde 2016 os pesquisadores vêm trabalhando com empresas como Apple, Intel e Microsoft para aprimorar a segurança dos sistemas. Algumas fabricantes já lançaram atualizações que corrigem as principais falhas apontadas pela pesquisa, e o trabalho para que todas as vulnerabilidades sejam corrigidas continua em desenvolvimento.
Ainda sem uma solução definitiva, e com a chegada e desenvolvimento de novas tecnologias – como o Thunderbolt 3, que combina ainda mais recursos em uma mesma conexão –, a ideia dos pesquisadores é promover uma rápida adoção de sistemas de seguranç
Qual a melhor autenticação Wi-Fi? Saiba no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Curso de LGPD online: seis sites para assistir a aulas sobre a nova lei
- Como consultar score na Serasa Experian pelo PC
- GTA 5 ganha DLC de Halloween com máscaras bizarras e modo assassino
- Galaxy Watch 3 salva vida de homem ao alertar sobre doença cardíaca
- Vigaristas vendem Galaxy S8 pirata por menos de R$ 1 mil; saiba identificar
- Call of Duty e Guardiões da Galáxia são destaques nos trailers da semana
- Como usar lembrete de jogo de futebol no Premiere Play, da Globosat
- Cinco dicas para configurar um celular ou tablet Android para crianças
- Cyberpunk 2077: demo impressiona com história e por visual perfeito
- PES 2020 traz ambientação realista e melhorias na jogabilidade