AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
Última hora: investigação às vulnerabilidades da amd parece suspeita

Última hora: Investigação às vulnerabilidades da AMD parece suspeita

Nuno Miguel Oliveira por Nuno Miguel Oliveira
9 de Agosto, 2024
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

Depois da descoberta das vulnerabilidades Meltdown e Spectre, a segurança dos processadores passou a ser um assunto bastante popular na comunidade, ainda mais agora que a AMD se vê no centro de mais uma controvérsia de segurança.

Tudo aconteceu depois de uma empresa ligada à segurança informática, conhecida como CTS-Labs, ter publicado uma pesquisa que fala detalhadamente de quatro supostas vulnerabilidades presentes nos processadores com micro-arquitectura AMD Zen e que foi imediatamente seguida de uma publicação da ‘Viceroy Research’ acerca do mesmo assunto.

À primeira vista, parecem ser notícias horríveis para a AMD, mas serão estas entidades de confiança ?

O que sabemos até agora ?

Última hora: investigação às vulnerabilidades da amd parece suspeita

A CTS-Labs afirma que descobriu quatro vulnerabilidades chave nos processadores baseados na arquitectura AMD Zen, dando-lhe os nomes de ‘Ryzenfall‘, ‘Chimera‘, ‘Fallout‘ e ‘Masterkey‘.

Pode saber mais detalhes sobre as vulnerabilidades aqui:

  • AMD com 13 falhas críticas nos seus processadores

Uma das vulnerabilidades, a ‘Masterkey’ requer que o atacante tenha acesso físico ao sistema, mas…


Se um atacante tiver acesso físico a uma máquina, irá sempre conseguir executar Malware, seja um sistema AMD, Intel ou até mesmo um dos PCs de brincar da Toys’r’us!

A parte importante aqui, é onde se situa a vulnerabilidade, algo que a investigação da CTS-Labs não específica.

Esta investigação afirma que estas vulnerabilidades são resistentes à re-instalação do sistema operativo, abrindo caminho à espionagem indetectável. No entanto não incluem qualquer tipo de dados técnicos ou provas de conceito… O que é extremamente importante!

Uma frase no final da publicação diz:

“Na nossa opinião, a natureza básica de algumas destas vulnerabilidades mostra que a AMD descurou completamente os princípios fundamentais de segurança, levantando questões relativas às suas práticas, auditoria e controlo de qualidade.”

Esta frase é basicamente um resumo da publicação. Parece uma tentativa de desacreditar a AMD junto não só dos investidores, como também dos seus clientes. Isto é quase como se estivéssemos a falar de um ataque em vez de uma tentativa de ajudar a empresa a melhorar os seus métodos de segurança, para o bem de todos os consumidores.

Até já falámos do que o criador do sistema operativo Linux, Linus Torvalds acha de toda esta situação.

AMD Vulnerabilidades CTS-Labs

A explicação da CTS-Labs

A CTS-Labs diz que escolheu remover os detalhes técnicos da sua publicação para garantir a segurança dos consumidores. Por esse motivo esta empresa escolheu dar a informação à AMD, empresas de segurança e reguladores.

Mas é importante notar que isto só foi feito depois do envio de um esboço das vulnerabilidades para a comunicação social !

A AMD até já confirmou que realmente recebeu a informação, mas que apenas teve 24 horas para investigar tudo isto, antes de a informação ser tornada publica.

Isto é muito diferente do que se costuma acontecer nestes casos. No Google Project Zero, por exemplo, as empresas tiveram 90 dias para investigar e corrigir as vulnerabilidades antes de o caso vir a público… a CTS-Labs não deu esta oportunidade à AMD.

Claro que estas descobertas podem ser reais, mas no entanto a apresentação e a maneira como a informação chegou ao público deixa imenso a desejar… Estas vulnerabilidades estão a ser pintadas como se fossem o fim do mundo, apesar do facto de que na maioria dos casos, é necessário ter acesso físico e privilégios de administrador para as conseguir aplicar.

Também é preciso ter em conta, que a CTS-Labs era desconhecida no mundo da segurança… até agora !

AMD Vulnerabilidades CTS-Labs

Até a própria AMD disse que nunca tinha ouvido falar da empresa!

O que faz sentido, pois esta apenas foi fundada em 2017, e o site ‘amdflaws.com’ apenas foi lançado ontem, com a investigação a ser apenas publicada 3 horas depois do lançamento do site.

O domínio foi registado em Fevereiro mas a pessoa que o registou, escondeu a sua identidade, algo que não é normal nestes casos.

Viceroy Research

Já falámos imenso acerca da CTS-Labs, mas ainda não tocámos sequer na Viceroy Research, isto porque enquanto a CTS-Labs foi a empresa que publicou as vulnerabilidades, foi a Viceroy que publicou um PDF de 25 página a falar do assunto, mais ao menos ao mesmo tempo que o site ‘amdflaws.com’ foi posto online.

O próprio PDF da Viceroy tem o título de “AMD – The Obituary”, chegando a dizer que a “AMD vale 0.00$, não tendo qualquer opção a não ser declarar insolvência”.

Palavras bastante duras e fora do normal para situações como esta, o que só dá força à teoria que todo este espectáculo apenas serve para denegrir a imagem da gigantes dos processadores, rival da Intel.


As acções da AMD já estão em queda. No entanto a fabricante de processadores já se encontra a investigar as afirmações da CTS-Labs e irá esclarecer todas as dúvidas quando tiver mais informação.

O que acham de tudo isto ?

Tags: AmdCTS-LabsViceroy Research
SummarizePartilhar234
Nuno Miguel Oliveira

Nuno Miguel Oliveira

Desde muito novo que me interessei por computadores e tecnologia no geral, fui sempre aquele membro da família que servia como técnico ou reparador de tudo e alguma coisa (de borla). Agora tenho acesso a tudo o que é novo e incrível neste mundo 'tech'. Valeu a pena!

Artigos relacionados

O corte de Internet no Irão é agora o mais longo da História Mundial

O corte de Internet no Irão é agora o mais longo da História Mundial

por Bruno Fonseca
5 de Abril, 2026

O mundo assiste a um triste recorde mundial. A sociedade iraniana está a viver sob o mais longo corte de internet de sempre imposto a um país inteiro...

Streaming: chegou a “Netflix” para cães e gatos e com cores especiais

Streaming: chegou a “Netflix” para cães e gatos e com cores especiais

por Bruno Fonseca
5 de Abril, 2026

Se costumas sentir aquele aperto no coração ao deixar o teu cão ou gato sozinho em casa enquanto vais trabalhar, a gigante tecnológica Tencent tem a solução perfeita....

Democrac_IA conta-te tudo o que se passa no Parlamento

Democrac_IA conta-te tudo o que se passa no Parlamento

por Bruno Fonseca
5 de Abril, 2026

Numa era em que a desinformação e o ruído político dominam as redes sociais, surge uma ferramenta que promete devolver o poder da verificação aos cidadãos. O Democrac_IA...

Encostaste o cartão Multibanco? Então verifica já isto no pagamento!

Visa quer meter IA a decidir coisas importantes

por Nuno Miguel Oliveira
5 de Abril, 2026

Visa quer meter IA a decidir disputas? Nem isto escapa à moda da inteligência artificial? Caso não saibas, a Visa processou mais de 106 milhões de disputas em...

Artigo Seguinte
xiaomi redmi note 5 pro a caminho da europa por 230 euros!

Xiaomi Redmi Note 5 Pro a caminho da Europa por 230 Euros!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Encostaste o cartão Multibanco? Então verifica já isto no pagamento!

Visa quer meter IA a decidir coisas importantes

5 de Abril, 2026
portagens, brisa, via verde

Via Verde: comprar o identificador ou optar pela subscrição mensal?

5 de Abril, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

Registe-se agora e receba as principais notícias diariamente no seu email e ainda ofertas exclusivas e descontos nos parceiros Leak.

Seja o primeiro a saber. Registe-se aqui.

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados