Kërkuesit e kompanisë IOActive zbuluan një dobësi kritike në procesorët AMD, e cila lejon hakerët të injektojnë softuer të dëmshëm që është praktikisht i pakthyeshëm. Problemi preku miliona kompjuterë dhe serverë në të gjithë botën, revista Wired.

Dobësia, e njohur si Sinkclose, është zbuluar në mënyrën e menaxhimit të sistemit (SMM) të procesorëve AMD. Kjo mënyrë ka privilegje të larta dhe është e destinuar për të kryer funksione kritike të sistemit. Sulmuesit mund të përdorin Sinkclose për të injektuar kod të dëmshëm në nivelin më të thellë të firmware-it, duke ndryshuar konfigurimin e SMM, duke e bërë atë praktikisht të pamundur për t'u zbuluar dhe fshirë.
Enrike Nissim dhe Krzysztof Okupski nga IOActive, të cilët zbuluan dobësinë, planifikojnë të flasin në detaje për të në konferencën e hakerëve Defcon që do të mbahet nesër. Sipas tyre, Sinkclose preku praktikisht të gjithë procesorët AMD të lëshuar që nga viti 2006, ndoshta edhe më herët.
Kërkuesit paralajmërojnë se për të shfrytëzuar dobësinë, hakerët kanë nevojë për një nivel të caktuar akses në kompjuterin ose serverin e bazuar në AMD, por më pas Sinkclose do t'u mundësojë atyre të integrojnë kodin e dëmshëm edhe më thellë. Në shumicën e sistemeve të testuara, ku funksioni i sigurisë Platform Secure Boot është implementuar gabimisht, virusi i instaluar përmes Sinkclose do të jetë praktikisht i pamundshëm për t'u zbuluar dhe eliminuar, madje edhe pas rivendosjes së sistemit operativ.
âImagjinoni nĂ«se hakerĂ«t e shĂ«rbimeve tĂ« fshehta ose kĂ«nd tjetĂ«r duan tĂ« vendosen nĂ« sistemin tuaj. Edhe nĂ«se e pastroni plotĂ«sisht diskun e fortĂ«, virusi do tĂ« mbetetâ, thotĂ« Okupski. Sipas tij, mĂ«nyra e vetme pĂ«r tĂ« eliminuar njĂ« virus tĂ« tillĂ« Ă«shtĂ« tĂ« lidheni fizikisht me kujtesĂ«n e kompjuterit me njĂ« programues SPI Flash dhe ta skanoni atĂ« me kujdes. âNĂ« rastin mĂ« tĂ« keq, do t'ju duhet thjesht ta hodhni kompjuterinâ, pĂ«rfundon Nissim.
Në deklaratën për Wired, kompania AMD gjetjen e IOActive, falënderoi kërkuesit dhe njoftoi se tashmë janë lëshuar përmirësime për procesorët EPYC dhe Ryzen, ndërsa për sistemet e integruara, patch-et do të lëshohen së shpejti. Megjithatë, AMD nuk zbuloi detaje se si do të eliminohet sërëllëku Sinkclose dhe për cilat pajisje.
Në të njëjtën kohë, AMD thekson kompleksitetin e shfrytëzimit të kësaj të metë, pasi që për ta shfrytëzuar, sulmuesi duhet të ketë qasje në bërthamën e sistemit operativ. Sidoqoftë, Nissim dhe Okupski kundërshtojnë, duke thënë se për hakerët e përvojshëm, marrja e një qasjeje të tillë nuk është problem falë përgjithësisht daljes së gabimeve në Windows dhe Linux.
Kërkuesit paralajmërojnë se pas prezantimit në Defcon, megjithëse detajet e shfrytëzimit nuk do të publikohen, hakerët e përvojshëm mund të kuptojnë se si funksionon teknologjia, prandaj përdoruesve u rekomandohet të instalojnë patch-et nga AMD sapo ato bëhen të disponueshme.
Burimet:
Burimi: 3dnews.ru
