Positive Technologies njoftoi se ka gjetur një potencial "backdoor" në çipat Intel

Nuk është e vështirë të diskutosh se procesorët janë zgjidhje mjaft të ndërlikuara, të cilat nuk mund të funksionojnë pa vetë-diagnozë dhe mjete të sofistikuara kontrolli si gjatë prodhimit ashtu edhe gjatë përdorimit. Zhvilluesit thjesht duhet të kenë mjete "të gjitha-përfshirëse", në mënyrë që të jenë plotësisht të sigurt për cilësinë e produktit. Dhe këto mjete nuk zhduken kurrë. Më vonë, të gjitha këto mjete diagnostike brenda procesorit mund të shërbejnë për qëllime të mira, si teknologjitë e kontrollit të largët si Intel AMT, por gjithashtu mund të bëhen një "hyrje e fshehtë" për agjencitë e sigurimit ose sulmuesit, që për përdoruesin shpesh janë njësoj.

Positive Technologies njoftoi se ka gjetur një potencial "backdoor" në çipat Intel

Siç mund të kujtoni, në maj 2016 specialistët e kompanisë Positive Technologies zbuluan se moduli Intel Management Engine 11 për implementimin e teknologjisë AMT brenda qendrës sistemike (PCH) kishte pësuar ndryshime të mëdha dhe ishte bërë i ndjeshëm ndaj sulmeve nga sulmuesit. Para versionit IME 11, moduli kishte një arkitekturë unike dhe pa dokumentacion të veçantë nuk përbënte rrezik të veçantë, por mund të hapej qasje në informacionin në memorien e PC-së. Nga versioni IME 11, moduli u bë i përshtatshëm për x86 dhe ishte i hapur për studim për masat e gjera (më shumë rreth dobësisë INTEL-SA-00086 këtu dhe më tutje në lidhje). Për më tepër, pas një viti u zbulua një lidhje midis IME dhe programit të survejimit të NSA-së. Hulumtimi i mëtejshëm i IME solli në zbulimin e një "vendosjeje" potenciale në kontrollorët dhe procesorët Intel, që dje në konferencën Black Hat në Singapor e treguan specialistët e Positive Technologies Maksim Goryachiy dhe Mark Yermolov.

Brenda qendrës PCH dhe në procesorët Intel është zbuluar një analizues sinjali multifunksional VISA (Intel Visualization of Internal Signals Architecture). Më saktësisht, VISA është gjithashtu një instrument i Intel për verifikimin e procesorëve për saktësi. Dokumentacioni për këtë bllok nuk ndodhet në qarkullim të hapur, por kjo nuk do të thotë se nuk ekziston. Studimi i VISA zbuloi se analizuesi, i cili fillimisht kishte qenë i aktivizuar në fabrikën e Intel, mund të aktivizohej nga një sulmues dhe do të siguronte qasje si në informacionin në memorien e PC-së ashtu dhe në sekuencat e sinjalit të periferikës. Janë gjetur disa mënyra për aktivizimin e VISA-s.

Positive Technologies njoftoi se ka gjetur një potencial "backdoor" në çipat Intel

Aktivizo VISA dhe merr, për shembull, qasje në kamerat e webs në një pllakë amë standarde. Nuk kërkohej asnjë pajisje speciale për këtë. Ky dhe një shembull tjetër u demonstruan nga specialistët e Positive Technologies gjatë një prezantimi në Black Hat. Askush, përveç konspiracistëve, nuk e lidh drejtpërdrejt ekzistencën e VISA me NSA (për momentin). Megjithatë, nëse ekziston një mundësi e dokumentuar për të aktivizuar një analizues sinjal në çdo sistem në platformën Intel, atëherë diku do ta aktivizojnë.




Burimi: 3dnews.ru
Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster