Positive Technologies paziņoja par jaunas potenciālas ā€œgrāmatzÄ«mesā€ atklāŔanu Intel mikroshēmās

Maz ticams, ka kāds apgalvos, ka procesori ir diezgan sarežģītas ierÄ«ces, kas vienkārÅ”i nevar darboties bez paÅ”diagnostikas un sarežģītiem uzraudzÄ«bas rÄ«kiem gan ražoÅ”anas, gan darbÄ«bas laikā. Izstrādātājiem vienkārÅ”i ir jābÅ«t lÄ«dzekļiem, lai "ietu lÄ«dz galam", lai bÅ«tu pilnÄ«bā pārliecināti par produkta piemērotÄ«bu. Un Å”ie rÄ«ki nekur nepazudÄ«s. Nākotnē visi Å”ie procesorā integrētie diagnostikas rÄ«ki varētu kalpot noderÄ«giem mērÄ·iem, piemēram, tālvadÄ«bas tehnoloÄ£ijām, piemēram, Intel AMT, vai arÄ« tie varētu kļūt par aizmugurējām durvÄ«m izlÅ«kdienestiem vai uzbrucējiem, kas lietotājam bieži vien nozÄ«mē vienu un to paÅ”u.

Positive Technologies paziņoja par jaunas potenciālas ā€œgrāmatzÄ«mesā€ atklāŔanu Intel mikroshēmās

Kā jÅ«s, iespējams, atceraties, 2016. gada maijā Positive Technologies atklāja, ka Intel Management Engine 11 modulis, kas ievieÅ” AMT tehnoloÄ£iju sistēmas centrmezglā (PCH), ir piedzÄ«vojis bÅ«tiskas izmaiņas un kļuvis neaizsargāts pret uzbrukumiem. Pirms IME 11 modulis izmantoja unikālu arhitektÅ«ru un bez Ä«paÅ”as dokumentācijas neradÄ«ja lielus draudus, taču tas varēja nodroÅ”ināt piekļuvi informācijai datora atmiņā. Ar IME 11 modulis kļuva saderÄ«gs ar x86 un pieejams publiskai pārskatīŔanai (sÄ«kāku informāciju par ievainojamÄ«bu INTEL-SA-00086 var atrast Å”eit un tālāk norādÄ«tajās saitēs). Turklāt gadu vēlāk tika atklāta saikne starp IME un NSA novēroÅ”anas programmu. Turpmāka IME izpēte noveda pie vēl vienas potenciālas kļūdas atklāŔanas Intel kontrolleros un procesoros, ko Positive Technologies speciālisti Maksims Gorjačijs un Marks Ermolovs vakar apsprieda Black Hat konferencē SingapÅ«rā.

PCH centrmezglā un Intel procesoros tika atklāts daudzfunkcionāls loÄ£isko signālu analizators VISA (Intel Visualization of Internal Signals Architecture). PrecÄ«zāk, VISA ir vēl viens Intel rÄ«ks procesora funkcionalitātes pārbaudei. Å Ä«s ierÄ«ces dokumentācija nav publiski pieejama, taču tas nenozÄ«mē, ka tā neeksistē. VISA pētÄ«jums atklāja, ka uzbrucējs var aktivizēt analizatoru, kas sākotnēji ir atspējots Intel rÅ«pnÄ«cā, nodroÅ”inot piekļuvi gan datora atmiņai, gan perifērijas signālu sekvencēm. Turklāt tika atklātas vairākas metodes VISA iespējoÅ”anai.

Positive Technologies paziņoja par jaunas potenciālas ā€œgrāmatzÄ«mesā€ atklāŔanu Intel mikroshēmās

Piemēram, VISA iespējoÅ”ana un piekļuve tÄ«mekļa kamerām bija iespējama standarta mātesplatē. Nebija nepiecieÅ”ams Ä«paÅ”s aprÄ«kojums. Positive Technologies demonstrēja Å”o un vēl vienu piemēru savā Black Hat prezentācijā. Neviens (pagaidām) tieÅ”i nesaista VISA ar NSA, izņemot, protams, sazvērestÄ«bas teorētiÄ·us. Tomēr, ja ir nedokumentēts veids, kā iespējot signāla analizatoru jebkurā Intel bāzētā sistēmā, tas noteikti kaut kur ir iespējots.




Avots: 3dnews.ru
Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster