Positive Technologies teatas, et leidis uue potentsiaalse "tagasiheite" Intel'i kiipides

Vaeva, et keegi vaidleks vastu, et protsessorid on ĂŒsna keerulised lahendused, mis lihtsalt ei saa töötada ilma enesetestimise ja keerukate kontrollimisvahenditeta nii tootmisprotsessis kui ka kasutuse ajal. Arendajatel peab olema 'ĂŒksus', et olla tĂ€iesti kindlad toote sobivuses. Ja need vahendid ei kao kuhugi. Edaspidi vĂ”ivad kĂ”ik need diagnostikavahendid protsessori osana teenida head eesmĂ€rki, kasutades kaugkontrollitehnoloogiaid nagu Intel AMT, kuid samas vĂ”ivad need potentsiaalselt muutuda tagauksedeks julgeolekuteenustele vĂ”i kĂŒberkurjategijatele, mis on kasutaja jaoks sageli ĂŒhesugune.

Positive Technologies teatas, et leidis uue potentsiaalse "tagasiheite" Intel'i kiipides

Kuidas te kindlasti mĂ€letate, mai 2016. aastal avastas Positive Technologies'i spetsialistid, et Intel Management Engine 11 moodul, mis rakendab AMT tehnoloogiat sĂŒsteemihubi (PCH) osana, on lĂ€bi teinud olulisi muutusi ja on hakanud olema kĂŒberrĂŒnnakutele haavatav. Enne IME 11 versiooni oli moodul erilise arhitektuuriga ning ilma spetsiaalse dokumentatsioonita ei kujutanud ta erilist ohtu, kuid ta vĂ”ib avada juurdepÀÀsu teabele, mis asub PC mĂ€lus. Alates IME 11 versioonist on moodul x86-ĂŒhilduv ja kergesti uuritav laiemate masside jaoks (lisateavet INTEL-SA-00086 haavatavuse kohta leiate siit ja muudest linkidest). Veelgi enam, aasta pĂ€rast tuvastati seos IME ja Ameerika Ühendriikide NSA jĂ€lgimisprogrammi vahel. IME edasine uurimine viis uue vĂ”imaliku 'tagaukse' avastamiseni Intel'i kontrollerites ja protsessorites, mida eile Black Hat konverentsil Singapurist rÀÀkisid Positive Technologies'i spetsialistid Maksim Gorjatschi ja Mark Jeromov.

PCH hubis ja Intel'i protsessorites leiti mitmeotstarbeline signaalide loogiline analĂŒsaator VISA (Intel Visualization of Internal Signals Architecture). TĂ€psemalt, VISA on samuti Intel'i tööriist protsessorite korrektuse kontrollimiseks. Bloki dokumentatsioon ei ole avalikult saadaval, kuid see ei tĂ€henda, et seda ei eksisteeriks. VISA uurimine nĂ€itas, et algselt tehasest deaktiveeritud analĂŒsaator vĂ”ib rĂŒndaja poolt aktiveerida, mis vĂ”imaldab juurdepÀÀsu nii PC mĂ€lu teabele kui ka perifeersete seadmete signaalijadadele. TĂ€iendavaid meetodeid VISA aktiveerimiseks on leitud mitu.

Positive Technologies teatas, et leidis uue potentsiaalse "tagasiheite" Intel'i kiipides

VISA aktiveerida ja nĂ€iteks veebikaamerate juurde pÀÀseda Ă”nnestus tavalise emaplaadi abil. Selleks ei olnud vajalik erilist varustust. Selle ja teise nĂ€ite demonstreerisid Positive Technologies spetsialistid Black Hatis esitluse kĂ€igus. Otse NSA-ga ei seostata VISA olemasolu (hetkel) keegi, vĂ€lja arvatud muidugi konspiratsiooniteoreetikud. Kui olemasolev on dokumenteerimata vĂ”imalus sisse lĂŒlitada signaalianalĂŒsaator igas Intel'i platvormil pĂ”hinevas sĂŒsteemis, siis kuskil see kindlasti aktiveeritakse.




Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster