Meltdown und Spectre sind derzeit in aller Munde - die genaue Funktionsweise der Exploits lässt sich im Einzelfall aber eher mühsam nachvollziehen. Mittlerweile haben allerdings Forscher der Technischen Universität Graz eine Reihe von (sehr kurzen) Youtube-Videos auf einer speziell für die Sicherheitslücken eingerichteten Webseite namens Meltdownattack.com veröffentlicht, die die Auswirkungen der Sicherheitslücke Meltdown anhand konkreter Beispiele illustrieren.
Memory Dumping, Foto-Rekonstruktion und Password-Spionage
In insgesamt vier Clips stellen die Forscher (die übrigens nach eigenen Angaben selbst an der Entdeckung von Meltdown und Spectre beteiligt waren) verschiedene Möglichkeiten vor, wie sich Meltdown im konkreten Fall auswirken kann. Das erste Beispiel zeigt, wie bösartige Software die Sicherheitslücke ausnutzt, um den Inhalt von Speicher anzuzeigen, der eigentlich nicht zugänglich sein sollte:
Link zum YouTube-Inhalt
Im zweiten Video wird deutlich, auf welche Weise Hacker mithilfe von Meltdown konkrete Passwörter ausspähen können:
Link zum YouTube-Inhalt
Zwei weitere Videos illustrieren die Funktionsweise von Meltdown bei der Manipulation und Rekonstruktion von Bildern und Fotos (siehe das Ende dieses Artikels).
Die (englische) Webseite enthält außerdem viele allgemeine Informationen zu den Sicherheitslücken, tiefer gehende Analysen, eine umfangreiche FAQ zu dem Thema und auch Links zu wichtigen Webseiten von Hardware- und Software-Herstellern wie AMD, Intel oder Modzilla.
Einen deutschsprachigen Überblick zu dem Thema findet ihr in unserem Artikel »Meltdown und Spectre – Schützen schwer gemacht«.
Link zum YouTube-Inhalt
Link zum YouTube-Inhalt
Nur angemeldete Benutzer können kommentieren und bewerten.
Dein Kommentar wurde nicht gespeichert. Dies kann folgende Ursachen haben:
1. Der Kommentar ist länger als 4000 Zeichen.
2. Du hast versucht, einen Kommentar innerhalb der 10-Sekunden-Schreibsperre zu senden.
3. Dein Kommentar wurde als Spam identifiziert. Bitte beachte unsere Richtlinien zum Erstellen von Kommentaren.
4. Du verfügst nicht über die nötigen Schreibrechte bzw. wurdest gebannt.
Bei Fragen oder Problemen nutze bitte das Kontakt-Formular.
Nur angemeldete Benutzer können kommentieren und bewerten.
Nur angemeldete Plus-Mitglieder können Plus-Inhalte kommentieren und bewerten.