Um grupo de pesquisadores independentes descobriram graves falhas de segurança nos processadores Intel. Intitulados Meltdown e Spectre, os problemas deixam as máquinas vulneráveis ao roubo de dados de memória e pelo jeito não existe uma maneira simples de se consertar isso.
De acordo com um artigo do NY Times, o Meltdown pode ser resolvido com um patch no software que pode reduzir a performance dos computadores em até 30%. Já o Spectre, que é mais difícil de ser explorado, parte de uma falha na arquitetura do hardware do processador, e a única forma de se driblar o problema é reestruturar a tecnologia por completo.
A reportagem deixa claro que o Meltdown e o Spectre podem afetar principalmente serviços na nuvem de empresas como o Google, a Amazon e a Microsoft. Os crackers poderiam usar as falhas como uma forma de driblar os protocolos de segurança que protegem os dados dos clientes.
Em comunicado oficial, a Intel declarou:
A Intel e outras empresas de tecnologia estão cientes de uma pesquisa de segurança que descreve um método de análise de softwares que quando usado para fins malignos podem roubar dados sensíveis de aparelhos que estão funcionando da forma que foram projetados. A Intel acredita que essas falhas não possuem a capacidade de corromper, modificar ou deletar dados.
No Twitter, um doutorando em segurança da informação na Universidade de Amsterdã publicou uma imagem provando que as falhas existem:
A Microsoft, Amazon e Google não se pronunciaram sobre a descoberta. Patches para a correção do Meltdown já estão disponíveis para sistemas Linux e Mac.
Atualmente, mais de 90% dos servidores do mundo usam processadores Intel. O Spectre também afeta processadores de outras marcas que usam o mesmo tipo de arquitetura da Intel, enquanto o Meltdown é exclusivo da marca. As implicações empresarias das duas falhas não estão claras no momento.
De acordo com a jornalista Nicole Perlroth, no Twitter, os problemas apresentam uma ameaça para todo um ciclo de hardware e podem persistir pelos próximos 10 anos. Ela também diz que as empresas teriam de fazer um recall completo de seus produtos ou então os consumidores teriam de esperar novas tecnologias que eliminam o bug.
Após a descoberta das falhas, as ações da Intel caíram em 6,10% e as da AMD, principal concorrente da empresa, subiram 0,57%.