Positive Technologies oznámila objev nové potenciální „záložky“ v čipech Intel

Je nepravděpodobné, že by někdo namítl, že procesory jsou poměrně složitá řešení, která prostě nemohou fungovat bez autodiagnostiky a složitých monitorovacích nástrojů jak ve fázi výroby, tak během provozu. Vývojáři prostě musí mít prostředky „všemocnosti“, aby si byli zcela jisti vhodností produktu. A tyto nástroje nikam nevedou. Všechny tyto diagnostické nástroje obsažené v procesoru mohou v budoucnu posloužit k dobrému účelu v podobě technologií dálkového ovládání, jako je Intel AMT, nebo se mohou potenciálně stát zadními vrátky pro zpravodajské služby či útočníky, což je pro uživatele často to samé. .

Positive Technologies oznámila objev nové potenciální „záložky“ v čipech Intel

Jak si možná pamatujete, v květnu 2016 specialisté Positive Technologies zjistili, že modul Intel Management Engine 11 pro implementaci technologie AMT jako součást systémového centra (PCH) prošel velkými změnami a stal se zranitelným vůči útokům vetřelců. Před verzí IME 11 byl modul založen na jedinečné architektuře a bez speciální dokumentace nepředstavoval žádné zvláštní nebezpečí a může otevřít přístup k informacím v paměti počítače. S verzí IME 11 se modul stal x86 kompatibilním a dostupným pro studium široké veřejnosti (další informace o zranitelnosti INTEL-SA-00086 si přečtěte zde a v následujících odkazech). Navíc o rok později bylo odhaleno spojení mezi IME a americkým sledovacím programem NSA. Další studium IME vedlo k objevu další potenciální „záložky“ v řadičích a procesorech Intel, o které včera na konferenci Black Hat v Singapuru hovořili specialisté Positive Technologies Maxim Goryachiy a Mark Ermolov.

V rámci PCH hubu a v procesorech Intel byl nalezen multifunkční analyzátor signálu VISA (Intel Visualization of Internal Signals Architecture). Přesněji řečeno, VISA je také nástroj společnosti Intel pro kontrolu provozuschopnosti procesorů. Dokumentace k bloku není veřejně dostupná, ale to neznamená, že neexistuje. Studie VISA odhalila, že analyzátor, který byl původně deaktivován v továrně Intel, by mohl být aktivován útočníkem a poskytl by přístup jak k informacím v paměti PC, tak k signálovým sekvencím periferie. Kromě toho existovalo několik způsobů, jak povolit VISA.

Positive Technologies oznámila objev nové potenciální „záložky“ v čipech Intel

Bylo možné povolit VISA a získat například přístup k webovým kamerám na běžné základní desce. K tomu nebylo potřeba žádné speciální vybavení. Tento a další příklad předvedli specialisté Positive Technologies během zprávy na Black Hat. Přítomnost VISA s NSA nikdo (zatím) přímo nespojuje, samozřejmě kromě zastánců konspiračních teorií. Pokud však existuje nezdokumentovaná možnost povolit analyzátor signálu na jakémkoli systému na platformě Intel, pak bude určitě někde povolena.




Zdroj: 3dnews.ru
Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster