O se faʻafitauli i Intel chipsets e mafai ai ona aveese le ki o le aʻa

Tagata su'esu'e mai Positive Technologies faaalia vaivai (CVE-2019-0090), lea e mafai ai, pe afai e te maua le avanoa faaletino i meafaigaluega, e aveese ai le faavae autu autu (Chipset key), lea e faʻaaogaina o se aʻa o le faʻalagolago pe a faʻamaonia le moni o vaega eseese o faʻavae, e aofia ai le TPM (Trusted Platform Module) ma UEFI firmware.

O le faʻafitauli e mafua mai i se pusa i totonu o masini ma Intel CSME firmware, lea o loʻo i totonu o le boot ROM, lea e taofia ai le faʻafitauli mai le faʻapipiʻiina i masini ua uma ona faʻaaogaina. Ona o le i ai o se faamalama i le taimi o le Intel CSME toe amata (mo se faʻataʻitaʻiga, pe a toe amata mai le moe moe), e ala i le faʻaogaina o le DMA e mafai ona tusia faʻamatalaga i le Intel CSME static memory ma suia ua uma ona amataina Intel CSME itulau manatua laulau e faʻalavelave ai le faʻatinoina, toe aumai le ki fa'avae, ma maua le pule i luga o le fa'atupuina o ki fa'ailoga mo modules Intel CSME. O faʻamatalaga o le faʻaogaina o le faʻafitauli o loʻo fuafua e faʻasalalau mulimuli ane.

I le faaopoopo atu i le aveeseina o le ki, o le mea sese e mafai ai foi ona faʻatinoina le code ile tulaga leai se avanoa Intel CSME (Converged Security and Manageability Engine). O le faʻafitauli e aʻafia ai le tele o Intel chipsets na tuʻuina atu i le lima tausaga talu ai, ae i le 10th augatupulaga o processors (Ice Point) ua le toe aliali mai le faʻafitauli. Na iloa e Intel le faʻafitauli pe a ma le tausaga talu ai ma faʻamalolo fa'afouga firmware, lea, e ui lava e le mafai ona latou suia le code vaivai i le ROM, taumafai e poloka auala faʻaogaina i le tulaga o le Intel CSME modules taʻitasi.

O a'afiaga o le mauaina o le autu autu e aofia ai le lagolago mo firmware o vaega Intel CSME, fetuutuunai o faiga fa'ailoga fa'asalalauga e fa'avae i luga ole Intel CSME, fa'apea fo'i ma le avanoa e fa'ailoa ai EPID (Fa'aliga Fa'alilolilo ID) e pasi ese lau komepiuta e pei o se isi e pasia le puipuiga DRM. Afai e fetuutuuna'i modules CSME ta'ito'atasi, ua saunia e Intel le gafatia e toe fa'afouina ai ki fa'atasi e fa'aaoga ai le SVN (Security Version Numera) masini. I le tulaga o le avanoa i le faavae autu autu, o lenei faiga e le aoga talu ai o le faavae autu autu e faʻaaogaina e faʻatupu ai se ki mo le faʻailogaina o le poloka pule faʻamaoni (ICVB, Integrity Control Value Blob), mauaina lea, i le isi itu, e mafai ai ona e faia. fai le fa'ailoga o so'o se Intel CSME firmware modules .

O lo'o maitauina o le ki a'a o le fa'avae o lo'o teuina i se fa'ailoga fa'ailoga ma mo le fa'amalieina atoatoa e mana'omia fo'i le fa'amautinoaina o le ki meafaigaluega o lo'o teuina i le SKS (Secure Key Storage). O le ki faʻamaonia e le tulaga ese ma e tutusa mo augatupulaga taʻitasi o Intel chipsets. Talu ai ona o le pusa e mafai ai ona faʻatinoina le code i se laasaga aʻo leʻi poloka le masini faʻavae autu i le SKS, ua valoia e le o toe mamao pe mulimuli ane o le a faʻamaonia lenei ki meafaigaluega.

puna: opennet.ru

Faaopoopo i ai se faamatalaga