Teknoloji pozitif te anonse dekouvèt yon nouvo potansyèl "signets" nan chips Intel

Li se fasil ke nenpòt moun pral diskite ak lefèt ke processeurs yo se solisyon byen konplèks ki tou senpleman pa ka travay san yo pa dyagnostik pwòp tèt ou ak zouti siveyans konplèks tou de nan etap nan fabrikasyon ak pandan operasyon. Devlopè yo tou senpleman dwe gen mwayen "omnipotans" yo nan lòd yo gen konfyans konplètman nan konvnab la nan pwodwi a. Ak zouti sa yo pa pral nenpòt kote. Nan tan kap vini an, tout zouti dyagnostik sa yo enkli nan processeur a ka sèvi bon rezon nan fòm lan nan teknoloji kontwòl remote tankou Intel AMT, oswa yo ka potansyèlman vin tounen yon pòt dèyè pou sèvis entèlijans oswa atakè, ki se souvan menm bagay la pou itilizatè a. .

Teknoloji pozitif te anonse dekouvèt yon nouvo potansyèl "signets" nan chips Intel

Kòm ou ka sonje, nan mwa me 2016, espesyalis nan Positive Technologies te dekouvri ke modil Intel Management Engine 11 pou mete ann aplikasyon teknoloji AMT kòm yon pati nan sant sistèm nan (PCH) te sibi gwo chanjman epi yo te vin vilnerab a atak entrigan yo. Anvan vèsyon IME 11, modil la te baze sou yon achitekti inik epi, san dokiman espesyal, pa t 'pote okenn danje patikilye, epi li ka louvri aksè a enfòmasyon nan memwa PC a. Avèk vèsyon IME 11, modil la vin konpatib ak x86 epi li disponib pou etid piblik la (li plis sou vilnerabilite INTEL-SA-00086 isit la ak nan lyen sa yo). Anplis, yon ane apre, yo te revele yon koneksyon ant IME ak pwogram siveyans NSA ameriken an. Plis etid nan IME te mennen nan dekouvèt la nan yon lòt potansyèl "bookmark" nan Intel contrôleur ak processeurs, ki espesyalis nan Positive Technologies Maxim Goryachiy ak Mark Ermolov te pale sou yè nan konferans lan Black Hat nan Singapore.

Yo te jwenn yon analizè siyal VISA (Intel Visualization of Internal Signals Architecture) multifonksyonèl kòm yon pati nan sant PCH la ak nan processeurs Intel. Plis jisteman, VISA se tou yon zouti Intel pou tcheke processeurs pou sèvis. Dokimantasyon pou blòk la pa disponib piblikman, men sa pa vle di ke li pa egziste. Etid la VISA te revele ke analizè a, ki te okòmansman dezaktive nan faktori Intel, ta ka aktive pa yon atakè, epi li ta bay aksè a tou de enfòmasyon nan memwa a PC ak sekans siyal nan periferik la. Anplis, te gen plizyè fason pou pèmèt VISA.

Teknoloji pozitif te anonse dekouvèt yon nouvo potansyèl "signets" nan chips Intel

Li te posib pou pèmèt VISA epi, pou egzanp, jwenn aksè nan kamera entènèt sou yon mèr regilye. Pa gen okenn ekipman espesyal ki nesesè pou sa. Sa a ak yon lòt egzanp te demontre pa espesyalis nan Positive Technologies pandan yon rapò nan Black Hat. Pa gen moun (ankò) dirèkteman konekte prezans nan VISA ak NSA a, eksepte, nan kou, teorisyen konplo. Sepandan, si gen yon kapasite san dokiman pou pèmèt yon analizè siyal sou nenpòt sistèm sou yon platfòm Intel, Lè sa a, li pral definitivman aktive yon kote.




Sous: 3dnews.ru

Add nouvo kòmantè