Bug ini akan mengingatkan Anda pada Meltdown dan Spectre, yang memanfaatkan kelemahan di eksekusi spekulatif, yang merupakan bagian penting dari cara kerja prosesor modern.
Eksekusi spekulatif membantu prosesor untuk memprediksi apa yang diperlukan oleh sebuah aplikasi atau sistem operasi dalam waktu dekat.
Dengan begitu, aplikasi bisa berjalan dengan lebih cepat dan lebih efisien. Prosesor akan mengeksekusi perkiraannya jika diperlukan atau mengacuhkan prediksinya jika salah.
Baik Meltdown dan Spectre menyebabkan kebocoran data yang tersimpan di prosesor, termasuk informasi rahasia, seperti password, token akun, dan pesan pribadi, menurut laporan TechCrunch. Sekarang, para peneliti yang menemukan dua celah keamanan itu kembali menemukan bug serupa.
Bug yang dinamai ZombieLoad ini adalah serangan yang menargetkan chip Intel, memungkinkan hacker untuk memanfaatkan celah keamanan pada desain chip tanpa harus memasukkan malware.
Intel berkata, ZombieLoad terdiri dari empat bug, yang telah dilaporkan oleh para peneliti keamanan pada Intel bulan lalu.
Hampir semua komputer dengan chip Intel sejak 2011 terpengaruh oleh celah keamanan baru ini. Namun, chip AMD dan ARM disebutkan tidak memiliki celah serupa.
Nama dari celah keamanan ini diambil dari "zombie load", yang berarti jumlah data yang prosesor tidak bisa pahami atau proses dengan baik, memaksa prosesor untuk meminta bantuan dari microcode untuk mencegah terjadinya crash. Aplikasi biasanya hanya dapat mengakses data yang ia proses. Namun, bug ini menyebabkan aplikasi dapat mengakses data dari aplikasi lain.
ZombieLoad akan membocorkan data yang tengah diproses oleh prosesor, ungkap para peneliti. Intel menyebutkan, patch ke microcode akan mencegah data dari satu aplikasi terbaca oleh aplikasi lain.
Dalam sebuah video, para peneliti menunjukkan bagaimana celah ini dapat dieksploitasi untuk mengetahui situs apa yang tengah dibuka oleh korban secara real-time dan bisa mencuri password atau token akses korban untuk masuk ke akun online korban.
Sama seperti Spectre dan Meltdown, ZombieLoad juga memengaruhi cloud. Bug ini bisa dipicu di mesin virtual yang seharusnya terisolasi dari sistem virtual lain dan perangkat yang menjadi host.
Cek Berita dan Artikel yang lain di
Google News