WebAssembly permet als pirates informàtics piratejar qualsevol ordinador en un processador Intel

La propera actualització de la tecnologia WebAssembly, que permet als navegadors executar un codi de bytes de baix nivell, farà que els ordinadors basats en processadors Intel siguin vulnerables als atacs de Spectre i Meltdown, malgrat els pegats alliberats. Així ho va afirmar John Bergbom, especialista en seguretat cibernètica de Forcepoint.

Per utilitzar Spectre o Meltdown per piratejar un ordinador a través d'un navegador, els atacants han d'utilitzar un temporitzador de programes molt precís. Els desenvolupadors de tots els navegadors populars ja han reduït la precisió màxima de la mesura del temps en els seus productes per evitar aquests atacs. Tanmateix, utilitzant WebAssembly, aquesta limitació es pot evitar, i l'únic que els hackers no tenen per posar en pràctica la tecnologia és el suport per als fluxos de memòria compartida. Introduïu els plans dels creadors d’un equip d’assistència WebA en un futur pròxim.

Gairebé tots els processadors Intel, alguns models ARM i, en menor mesura, els processadors AMD són vulnerables a les vulnerabilitats de Spectre i Meltdown.