Vaevalt, et keegi vaidleb vastu sellele, et protsessorid on üsna kompleksed lahendused, mis lihtsalt ei saa toimida ilma enesetõrje ja keerukate kontrollimisvahenditeta, nii tootmisprotsessis kui ka kasutamise käigus. Arendajatel peab olema "ülemvõimu" vahendid, et olla täiesti kindlad toote sobivuses. Ja need tööriistad ei kao kuhugi. Edasi võivad kõik need diagnostikavahendid protsessori koostisosana teenida kenade eesmärkide nimel, näiteks Intel AMT kaugkontrollitehnoloogiatena, kuid nad võivad samal ajal muutuda ka tagauksedeks ametivõimudele või kurjategijatele, mis kasutaja jaoks on sageli sama.

Kuidas te mäletate, avastas 2016. aasta mais Positive Technologies'i spetsialistid, et Intel Management Engine 11 moodul, mis rakendab AMT tehnoloogiat süsteemihubi (PCH) koostisosana, on läbi teinud olulisi muudatusi ja on haavatav küberrünnakute suhtes. Enne IME 11 versiooni oli moodul unikaalses arhitektuuris ja see ei kujutanud erilist ohtu ilma erilise dokumentatsioonita, kuid see võib avada pääsu teabele arvuti mälus. Alates IME 11 versioonist on moodul x86-ühilduv ja kergesti uuritav laiemale publikule (lisainfot INTEL-SA-00086 haavatavuse kohta leiate siit ja hiljem linkide kaudu). Veelgi enam, aasta möödudes leiti seos IME ja USA NSA jälgimisprogrammi vahel. IME edasine uurimine viis veel ühe potentsiaalse "tagakiibi" avastamiseni Intel'i kontrollerites ja protsessorites, millest rääkisid eile Black Hat konverentsil Singapuri spetsialistid Positive Technologies, Maksim Goryachy ja Mark Ermolov.
PCH-hubi ja Intel'i protsessorites avastati mitmeotstarbeline VISA-signaali loogikaanalüsaator (Intel Visualization of Internal Signals Architecture). Täpsemalt, VISA on samuti Intel'i tööriist protsessorite rikke kontrollimiseks. Valdava teabe puudumine dokumendi kohta ei tähenda, et seda ei eksisteeri. VISA uurimine on näidanud, et algselt tehases desaktiveeritud analüsaator võib häkkeri poolt aktiveeruda, andes juurdepääsu nii PC mälus asuvale teabele kui ka perifeeria signaalijõududele. Selliseid viise VISA sisenemiseks on leitud mitu.

VISA aktiveerimine ning näiteks juurdepääs veebikaameratele oli võimalik tavalise emaplaadi kaudu. Selleks polnud vajatud mingit spetsiaalset varustust. Selle ja teise näite demonstreerisid Positive Technologiesi spetsialistid Black Hat'i ettekande käigus. Otseselt ei seostatakse VISA kohalolekut (hetkel) kellegagi, välja arvatud muidugi konspiratsiooniteoreetikud. Kuid kui on olemas dokumenteerimata võimalus signaalianalüsaatori sisse lülitamiseks igas Intel'i platvormil, siis kindlasti keegi selle aktiveerib.
Allikas: 3dnews.ru
