Teknoloġiji Pożittivi ħabbru l-iskoperta ta '"bookmark" potenzjali ġdid fiċ-ċipep Intel

Huwa improbabbli li xi ħadd jargumenta bil-fatt li l-proċessuri huma soluzzjonijiet pjuttost kumplessi li sempliċiment ma jistgħux jaħdmu mingħajr awto-dijanjosi u għodod ta 'monitoraġġ kumplessi kemm fl-istadju tal-manifattura kif ukoll waqt it-tħaddim. L-iżviluppaturi sempliċement irid ikollhom il-mezzi ta '"omnipotenza" sabiex ikunu kompletament kunfidenti fl-adegwatezza tal-prodott. U dawn l-għodda mhu sejrin imkien. Fil-futur, dawn l-għodod dijanjostiċi kollha inklużi fil-proċessur jistgħu jservu skopijiet tajbin fil-forma ta 'teknoloġiji ta' kontroll mill-bogħod bħal Intel AMT, jew jistgħu potenzjalment isiru backdoor għal servizzi ta 'intelliġenza jew attakkanti, li ħafna drabi hija l-istess ħaġa għall-utent. .

Teknoloġiji Pożittivi ħabbru l-iskoperta ta '"bookmark" potenzjali ġdid fiċ-ċipep Intel

Kif tiftakar, f'Mejju 2016, speċjalisti tat-Teknoloġiji Pożittivi skoprew li l-modulu Intel Management Engine 11 għall-implimentazzjoni tat-teknoloġija AMT bħala parti mis-sistema hub (PCH) kien għadda minn bidliet kbar u sar vulnerabbli għal attakki minn intrużi. Qabel il-verżjoni IME 11, il-modulu kien ibbażat fuq arkitettura unika u, mingħajr dokumentazzjoni speċjali, ma kien joħloq l-ebda periklu partikolari, u jista 'jiftaħ aċċess għall-informazzjoni fil-memorja tal-PC. Bil-verżjoni IME 11, il-modulu sar x86 kompatibbli u disponibbli għall-istudju mill-pubbliku ġenerali (aqra aktar dwar il-vulnerabbiltà INTEL-SA-00086 hawn u fil-links li ġejjin). Barra minn hekk, sena wara, ġiet żvelata konnessjoni bejn l-IME u l-programm ta’ sorveljanza tal-NSA tal-Istati Uniti. Studju ulterjuri ta 'IME wassal għall-iskoperta ta' "bookmark" potenzjali ieħor fil-kontrolluri u l-proċessuri Intel, li l-bieraħ tkellmu l-ispeċjalisti ta 'Teknoloġiji Pożittivi Maxim Goryachiy u Mark Ermolov fil-konferenza Black Hat f'Singapor.

Instab analizzatur tas-sinjali multifunzjonali tal-VISA (Viżwalizzazzjoni Intel tal-Arkitettura tas-Sinjali Interni) bħala parti miċ-ċentru PCH u fil-proċessuri Intel. B'mod aktar preċiż, VISA hija wkoll għodda Intel għall-iċċekkjar tal-proċessuri għas-servizz. Id-dokumentazzjoni għall-blokk mhix disponibbli pubblikament, iżda dan ma jfissirx li ma teżistix. L-istudju tal-VISA wera li l-analizzatur, li kien inizjalment diżattivat fil-fabbrika Intel, jista 'jiġi attivat minn attakkant, u jipprovdi aċċess kemm għall-informazzjoni fil-memorja tal-PC kif ukoll għas-sekwenzi tas-sinjali tal-periferali. Barra minn hekk, kien hemm diversi modi kif il-VISA tiġi attivata.

Teknoloġiji Pożittivi ħabbru l-iskoperta ta '"bookmark" potenzjali ġdid fiċ-ċipep Intel

Kien possibbli li tiġi attivata l-VISA u, pereżempju, jinkiseb aċċess għal kameras tal-web fuq motherboard regolari. Ma kien meħtieġ l-ebda tagħmir speċjali għal dan. Dan u eżempju ieħor intwera minn speċjalisti ta’ Positive Technologies waqt rapport f’Black Hat. Ħadd (għadu) ma jgħaqqad direttament il-preżenza tal-VISA mal-NSA, ħlief, ovvjament, it-teoristi tal-konspirazzjoni. Madankollu, jekk ikun hemm kapaċità mhux dokumentata li tippermetti analizzatur tas-sinjali fuq kwalunkwe sistema fuq pjattaforma Intel, allura definittivament se tkun attivata x'imkien.




Sors: 3dnews.ru

Żid kumment