Positive Technologies дар бораи кашфи "хатчӯб" -и нави эҳтимолӣ дар чипҳои Intel эълон кард

Аз эҳтимол дур нест, ки касе бо он баҳс кунад, ки протсессорҳо ҳалли хеле мураккабанд, ки бидуни ташхиси худтанзимкунӣ ва воситаҳои мураккаби мониторинг ҳам дар марҳилаи истеҳсол ва ҳам ҳангоми кор кор карда наметавонанд. Таҳиягарон бояд танҳо воситаҳои "қудрат" дошта бошанд, то ба мувофиқати маҳсулот комилан боварӣ дошта бошанд. Ва ин асбобҳо ба ҳеҷ куҷо намераванд. Дар оянда, ҳамаи ин асбобҳои ташхисӣ, ки ба протсессор дохил карда шудаанд, метавонанд дар шакли технологияҳои идоракунии дурдаст ба монанди Intel AMT ба мақсадҳои хуб хизмат кунанд ё онҳо эҳтимолан як дарвозаи хадамоти иктишофӣ ё ҳамлагарон шаванд, ки ин барои корбар аксар вақт як чиз аст. .

Positive Technologies дар бораи кашфи "хатчӯб" -и нави эҳтимолӣ дар чипҳои Intel эълон кард

Тавре ки шумо дар хотир доред, дар моҳи майи соли 2016 мутахассисони Positive Technologies кашф карданд, ки модули Intel Management Engine 11 барои татбиқи технологияи AMT ҳамчун як қисми маркази система (PCH) тағироти ҷиддӣ дидааст ва ба ҳамлаҳои вайронкорон осебпазир шудааст. Қабл аз версияи IME 11, модул ба меъмории беназир асос ёфтааст ва бидуни ҳуҷҷатҳои махсус ягон хатари махсус надошт ва он метавонад дастрасиро ба иттилоот дар хотираи компютер кушояд. Бо версияи IME 11, модул x86-мувофиқ ва барои омўзиш дастрас шуд (дар бораи осебпазирии INTEL-SA-00086 бештар дар ин ҷо ва дар истиноди зерин бихонед). Гузашта аз ин, пас аз як сол, робита байни IME ва барномаи назорати NSA ИМА ошкор карда шуд. Омӯзиши минбаъдаи IME боиси кашфи боз як “хатчӯб”-и эҳтимолӣ дар контроллерҳо ва протсессорҳои Intel шуд, ки дар бораи он мутахассисони Positive Technologies Максим Горячий ва Марк Ермолов дирӯз дар конфронси Black Hat дар Сингапур суханронӣ карданд.

Дар таркиби маркази PCH ва дар протсессори Intel як таҳлилгари сигнали бисёрфунксионалии VISA (Intel Visualization of Internal Signals Architecture) пайдо шуд. Аниқтараш, VISA инчунин як воситаи Intel барои санҷиши қобилияти коршоямии протсессорҳо мебошад. Ҳуҷҷатҳои блок дастрас нестанд, аммо ин маънои онро надорад, ки он вуҷуд надорад. Тадқиқоти VISA нишон дод, ки анализатор, ки дар аввал дар корхонаи Intel ғайрифаъол карда шуда буд, метавонад аз ҷониби ҳамлакунанда фаъол карда шавад ва он дастрасиро ҳам ба иттилоот дар хотираи компютер ва ҳам пайдарпаии сигналҳои периферӣ таъмин мекунад. Илова бар ин, якчанд роҳҳо барои фаъол кардани VISA вуҷуд доштанд.

Positive Technologies дар бораи кашфи "хатчӯб" -и нави эҳтимолӣ дар чипҳои Intel эълон кард

Мумкин буд, ки VISA-ро фаъол созем ва масалан, ба веб-камераҳо дар motherboard муқаррарӣ дастрасӣ пайдо кунем. Барои ин таҷҳизоти махсус лозим набуд. Ин ва мисоли дигарро мутахассисони Positive Technologies ҳангоми гузориш дар Black Hat нишон доданд. Ҳеҷ кас (ҳоло) мавҷудияти VISA-ро бо NSA мустақиман пайваст намекунад, ба истиснои назарияи тавтиъа. Аммо, агар қобилияти беҳуҷҷат барои фаъол кардани таҳлилгари сигнал дар ҳама гуна система дар платформаи Intel мавҷуд бошад, он ҳатман дар ҷое фаъол карда мешавад.




Манбаъ: 3dnews.ru

Илова Эзоҳ