Positive Technologies ngumumkeun panemuan poténsi anyar "tetengger" dina chip Intel

Teu aya kamungkinan yén saha waé bakal ngabantah kanyataan yén prosesor mangrupikeun solusi anu cukup rumit anu ngan saukur teu tiasa dianggo tanpa diagnosis diri sareng alat ngawaskeun kompleks boh dina tahap manufaktur sareng nalika operasi. Pamekar ngan saukur kedah gaduh sarana "omnipotence" supados leres-leres yakin kana kasesuaian produk. Sareng alat-alat ieu henteu kamana-mana. Ka hareupna, sadaya alat diagnostik ieu kalebet dina prosésor tiasa nyayogikeun tujuan anu saé dina bentuk téknologi kadali jauh sapertos Intel AMT, atanapi aranjeunna berpotensi janten backdoor pikeun jasa intelijen atanapi panyerang, anu sering sami pikeun pangguna. .

Positive Technologies ngumumkeun panemuan poténsi anyar "tetengger" dina chip Intel

Sakumaha anjeun émut, dina bulan Méi 2016, spesialis Positive Technologies mendakan yén modul Intel Management Engine 11 pikeun nerapkeun téknologi AMT salaku bagian tina hub sistem (PCH) parantos ngalaman parobihan anu ageung sareng janten rentan ka serangan ku penceroboh. Sateuacan vérsi IME 11, modul ieu dumasar kana arsitéktur anu unik sareng, tanpa dokuméntasi khusus, henteu nimbulkeun bahaya khusus, sareng tiasa muka aksés inpormasi dina mémori PC. Kalayan versi IME 11, modul ieu janten x86-cocog sareng sayogi pikeun diajar ku masarakat umum (baca langkung seueur ngeunaan kerentanan INTEL-SA-00086 di dieu sareng dina tautan di handap ieu). Leuwih ti éta, sataun saterusna, sambungan ieu wangsit antara IME jeung program panjagaan NSA AS. Ulikan salajengna ngeunaan IME ngarah ka kapanggihna poténsi sejen "téténggér" dina controller sarta prosesor Intel, nu Spesialis Téhnologi Positif Maxim Goryachiy na Mark Ermolov spoke ngeunaan kamari dina konferensi Hideung Hat di Singapura.

Analis sinyal VISA multifungsi (Intel Visualization of Internal Signals Architecture) dipendakan salaku bagian tina hub PCH sareng prosesor Intel. Leuwih tepat, VISA ogé mangrupa alat Intel pikeun mariksa prosesor pikeun serviceability. Dokuméntasi pikeun blok henteu sayogi pikeun umum, tapi ieu sanés hartosna éta henteu aya. Ulikan VISA ngungkabkeun yén analisa, anu mimitina dinonaktipkeun di pabrik Intel, tiasa diaktipkeun ku panyerang, sareng éta bakal nyayogikeun aksés kana inpormasi dina mémori PC sareng sekuen sinyal periferal. Leuwih ti éta, aya sababaraha cara pikeun ngaktipkeun VISA.

Positive Technologies ngumumkeun panemuan poténsi anyar "tetengger" dina chip Intel

Ieu mungkin pikeun ngaktipkeun VISA na, contona, meunang aksés ka kaméra web dina motherboard biasa. Teu aya alat khusus anu diperyogikeun pikeun ieu. Ieu sareng conto sanésna ditunjukkeun ku spesialis Positive Technologies salami laporan di Black Hat. Teu aya anu (acan) langsung nyambungkeun ayana VISA sareng NSA, kecuali, tangtosna, ahli teori konspirasi. Nanging, upami aya kamampuan anu teu didokumentasikeun pikeun ngaktipkeun analisa sinyal dina sistem naon waé dina platform Intel, maka éta pasti bakal diaktipkeun dimana waé.




sumber: 3dnews.ru

Tambahkeun komentar