Positive Technologies kundige de ûntdekking fan in nije potinsjele "blêdwizer" yn Intel-chips oan

It is ûnwierskynlik dat immen sil pleitsje mei it feit dat prosessoren binne frij komplekse oplossingen dy't gewoan kin net wurkje sûnder sels-diagnoaze en komplekse monitoaring ark sawol yn 'e produksje faze en tidens operaasje. Untwikkelders moatte gewoan de middels fan "almacht" hawwe om folslein fertrouwen te wêzen yn 'e geskiktheid fan it produkt. En dizze ark geane net oeral. Yn 'e takomst kinne al dizze diagnostyske ark opnommen yn' e prosessor goede doelen tsjinje yn 'e foarm fan remote control technologyen lykas Intel AMT, of se kinne mooglik in efterdoar wurde foar yntelliginsjetsjinsten as oanfallers, wat faaks itselde is foar de brûker .

Positive Technologies kundige de ûntdekking fan in nije potinsjele "blêdwizer" yn Intel-chips oan

Sa't jo miskien ûnthâlde, yn maaie 2016, spesjalisten fan Positive Technologies ûntdutsen dat de Intel Management Engine 11-module foar it ymplementearjen fan AMT-technology as ûnderdiel fan 'e systeemhub (PCH) grutte feroaringen hie ûndergien en kwetsber waard foar oanfallen troch ynbrekkers. Foar ferzje IME 11, de module wie basearre op in unike arsjitektuer en, sûnder spesjale dokumintaasje, net posearje gjin bepaald gefaar, en it kin iepenje tagong ta ynformaasje yn de PC syn ûnthâld. Mei ferzje IME 11 is de module x86-kompatibel wurden en beskikber foar stúdzje troch it algemien publyk (lês mear oer de INTEL-SA-00086 kwetsberens hjir en yn 'e folgjende keppelings). Boppedat waard in jier letter in ferbining iepenbiere tusken IME en it Amerikaanske NSA-tafersjochprogramma. Fierdere stúdzje fan IME late ta de ûntdekking fan in oare potinsjele "blêdwizer" yn Intel-controllers en processors, dêr't Positive Technologies spesjalisten Maxim Goryachiy en Mark Ermolov juster oer sprieken op 'e Black Hat-konferinsje yn Singapore.

In multyfunksjonele VISA (Intel Visualization of Internal Signals Architecture) sinjaalanalysator waard fûn as ûnderdiel fan 'e PCH-hub en yn Intel-processors. Krekter, VISA is ek in Intel-ark foar it kontrolearjen fan processors foar tsjinstberens. De dokumintaasje foar it blok is net iepenbier beskikber, mar dit betsjut net dat it net bestiet. De VISA-stúdzje die bliken dat de analysator, dy't yn earste ynstânsje yn it Intel-fabryk deaktivearre waard, koe wurde aktivearre troch in oanfaller, en it soe tagong jaan ta sawol ynformaasje yn it PC-ûnthâld as sinjaalsekwinsjes fan 'e perifeare apparaat. Boppedat wiene d'r ferskate manieren om VISA yn te skeakeljen.

Positive Technologies kundige de ûntdekking fan in nije potinsjele "blêdwizer" yn Intel-chips oan

It wie mooglik om VISA yn te skeakeljen en bygelyks tagong te krijen ta webkamera's op in gewoan moederbord. Der wie gjin spesjale apparatuer foar nedich. Dit en in oar foarbyld waard oantoand troch spesjalisten fan Positive Technologies tidens in rapport by Black Hat. Nimmen (noch) ferbynt de oanwêzigens fan VISA direkt mei de NSA, útsein, fansels, gearspanningsteoretikers. As d'r lykwols in net dokuminteare mooglikheid is om in sinjaalanalysator yn te skeakeljen op elk systeem op in Intel-platfoarm, dan sil it grif earne ynskeakele wurde.




Boarne: 3dnews.ru

Add a comment