Positive Technologies poinformowało o odkryciu nowej potencjalnej „zakładki” w chipach Intel

Z pewnością nikt nie będzie się spierał, że procesory to dość skomplikowane rozwiązania, które po prostu nie mogą funkcjonować bez autodiagnostyki i zaawansowanych narzędzi kontrolnych, zarówno na etapie produkcji, jak i w trakcie użytkowania. Programiści muszą mieć narzędzia „wszechmocy”, aby być całkowicie pewnym jakości produktu. I te narzędzia nie znikają. W przyszłości wszystkie te narzędzia diagnostyczne wchodzące w skład procesora mogą służyć szczytnym celom w postaci technologii zdalnego monitorowania typu Intel AMT, ale mogą również stać się tylnymi drzwiami dla służb specjalnych lub przestępców, co dla użytkownika często jest tym samym.

Positive Technologies poinformowało o odkryciu nowej potencjalnej „zakładki” w chipach Intel

Jak pamiętacie, w maju 2016 roku specjaliści firmy Positive Technologies odkryli, że moduł Intel Management Engine 11, realizujący technologię AMT w ramach mostu północnego (PCH), przeszedł poważne zmiany i stał się podatny na ataki przestępców. Do wersji IME 11 moduł był oparty na wyjątkowej architekturze i bez specjalnej dokumentacji nie stanowił większego zagrożenia, a może otworzyć dostęp do danych w pamięci PC. Od wersji IME 11 moduł stał się kompatybilny z x86 i dostępny do badań dla szerokiego kręgu (więcej informacji o podatności INTEL-SA-00086 tutaj i dalej w linkach). Co więcej, rok później ujawniono powiązanie między IME a programem szpiegowskim NSA. Dalsze badania nad IME doprowadziły do odkrycia kolejnej potencjalnej „zakładki” w kontrolerach i procesorach Intel, o której wczoraj na konferencji Black Hat w Singapurze mówili eksperci Positive Technologies Maksym Goriaczij i Mark Jermolow.

W składzie mostu PCH oraz w procesorach Intel odkryto wielofunkcyjny analizator sygnałów VISA (Intel Visualization of Internal Signals Architecture). Dokładniej, VISA to również narzędzie Intel do sprawdzania poprawności procesorów. Dokumentacja dotycząca tej jednostki nie jest dostępna publicznie, ale to nie oznacza, że jej nie ma. Badanie VISA ujawniło, że fabrycznie dezaktywowana przez Intel analizator może być aktywowana przez przestępców, zapewniając dostęp zarówno do danych w pamięci PC, jak i do sygnałów sekwencyjnych urządzeń peryferyjnych. Istnieje wiele sposobów na aktywację VISA.

Positive Technologies poinformowało o odkryciu nowej potencjalnej „zakładki” w chipach Intel

Włączenie VISA i uzyskanie, na przykład, dostępu do kamer internetowych było możliwe na standardowej płycie głównej. Nie było potrzeby stosowania specjalnego sprzętu. Ten i inny przykład eksperci Positive Technologies zaprezentowali podczas wykładu na Black Hat. Nikt bezpośrednio nie kojarzy VISA z NSA (na razie), oprócz oczywiście teorii spiskowych. Jednak jeśli istnieje niedokumentowana możliwość włączenia analizatora sygnału w dowolnym systemie na platformie Intel, to gdzieś musi być ona aktywowana.




Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster