Categories: Новини

Ноутбуки та консолі можуть зламувати карткою пам’яті: навіть не включаючи їх

Стандарт SD Express, розроблений SD Association, поєднує формат SD з протоколами PCIe та NVMe, що дозволяє досягти швидкості передачі даних до 985 Мбайт/с для картки пам’яті, що відповідає формату SD. Для підвищення продуктивності, що необхідно для роботи з великими медіафайлами, стандарт введено функцію PCIe Bus Mastering, що дозволяє SD-картам безпосередньо звертатися до системної пам’яті. Якщо коротко, то DMA – це такий режим обміну даними, в якому не бере участі центральний процесор, а управляє інформацією периферійного обладнання. Хоча ця функція покликана обійти вузькі місця процесора підвищення швидкості, вона забезпечує адекватної захисту від несанкціонованого доступу до пам’яті.

Було встановлено, що за наявності фізичного доступу до цільового пристрою зловмисник може використовувати механізм DMA, що використовується в SD Express для підвищення швидкості передачі даних, для проведення складних атак на пристрої з підтримкою цього стандарту. Фахівці компанії показали, як модифіковані карти пам’яті SD Express можуть обходити механізми захисту на кшталт IOMMU. Через архітектурні особливості режиму прямого доступу до пам’яті шина PCIe залишається зручною точкою входу для зловмисників, а тепер завдяки SD Express не потрібно навіть розкривати пристрій, щоб здійснити зламування. Це створює серйозну загрозу для ноутбуків, ігрових консолей та інших мультимедійних пристроїв, які підтримують стандарт SD Express.

В даний час підтримка стандарту SD Express переважно реалізована у високопродуктивних ноутбуках преміального сегменту. Для проведення атаки на такі пристрої зловмисники можуть використовувати спеціальним чином модифікований пристрій, який зовні виглядає як картка пам’яті та сумісний з інтерфейсом цільового обладнання, щоб отримати повний доступ до шини PCIe. В результаті вони зможуть читати та редагувати дані в пам’яті пристрою, впроваджувати шкідливий код, витягувати ключі шифрування та паролі, оминати автентифікацію операційної системи та відключати інструменти захисту.

У компанії тип атак через механізм DMA у SD Express назвали DaMAgeCard. Зазначається, що найближчими роками стандарт зміцниться на ринку, і його підтримка буде реалізована не лише в преміальних ноутбуках, а й в інших споживчих пристроях, включаючи комп’ютери, відеокамери та інше. У цьому випадку атаки DaMAgeCard можуть стати зручною точкою входу для зловмисників, дозволяючи атакувати пристрої без їх розтину.

Зауважимо, що захиститися від DaMAgeCard та подібних атак на основі DMA можна. По-перше, потрібно уникати використання незнайомих карток SD. По-друге, систему можна налаштувати так, щоб дозволити прямий доступ до пам’яті лише довіреним пристроям. Також експерти рекомендують регулярно перевіряти підключені пристрої, регулярно оновлювати прошивки, реалізувати перевірку карток SD Express за допомогою криптографічних підписів та активувати IOMMU на всіх пристроях із підтримкою PCIe.

Пасевич Сергій

Всерйоз захоплююсь різною мобільною технікою з 2014 року. Саме цього року було започатковано перший мій сайт на цю тематику "Перший огляд". Зараз намагаюся не пропустити жодної новинки у світі мобільних технологій, про що власне і пишу

Recent Posts

Нові AirPods Pro зможуть відстежувати частоту серцевих скорочень і температуру

Згідно з інформаційним бюлетенем Марка Гурмана, гігант із Купертіно пропонує нові вражаючі функції відстеження стану…

3 місяці ago

ЄС хоче, щоб Apple «відкрила» iOS для конкурентів: в компанії висловили стурбованість

Єврокомісія дала Apple низку рекомендацій, які мають зробити операційну систему iOS більш сумісною зі сторонніми…

4 місяці ago

Apple планувала продавати iPhone за підпискою, але виникли труднощі

Компанія Apple скасувала плани щодо запуску сервісу підписки на пристрої, які дозволяли б користувачам щороку…

4 місяці ago

Нові ШІ-функції в iPhone призводять до перегріву і зменшенню автономності

З моменту виходу iOS 18.2 пройшли вже кілька днів, і власники iPhone почали ділитися враженнями…

4 місяці ago

Стала відома ціна тонкого iPhone 17 Air

Раніше повідомлялося, що iPhone 17 Air стане найдорожчим iPhone у лінійці iPhone 17. Нібито смартфон…

4 місяці ago

На Apple подали до суду за використання конфліктних мінералів

Конго має великі родовища так званих конфліктних мінералів — олова, танталу та вольфраму, здобиччю яких…

4 місяці ago