Blog

V čipových sadách Intel je chyba, kterou nelze opravit:…

Napsal Shruti DhapolaEl. Nové Dillí |

Publikováno: 9. března 2020 v 11:33:39

Vědci v oblasti kybernetické bezpečnosti tvrdí, že procesory Intel mají chybu, kterou nelze opravit na hardwarové úrovni. (Zdroj obrázku: Bloomberg) Další chyba zabezpečení ovlivňující čipové sady Intel byla hlášena po „Meltdown“ a „Spectre“, kde dvě chyby na úrovni procesoru způsobily v roce 2018 paniku ve světě technologií. za posledních pět let. Ještě horší je, že vědci společnosti Positive Technologies, kteří zjistili chybu, uvedli, že pro ni nemusí existovat řešení, vzhledem k tomu, že problém je přítomen na hardwarové úrovni. Na blogový příspěvek upozorňuje bootovací paměť Intel pro Converged Security and Management Engine (CSME). Chyba může ovlivnit šifrování na úrovni hardwaru v zařízení a umožnit hackerům spouštět škodlivý kód nebo programy, které mohou v zařízení ukrást hesla a další citlivá data. Vědci také plánují zveřejnit bílou knihu s více technickými podrobnostmi o tom, jak zneužívání skutečně funguje.

Co přesně je problém s čipsety Intel?

Tato chyba zabezpečení existuje v zaváděcí ROM Intel Converged Security and Management Engine (CSME) (paměť jen pro čtení), ale nejde o nový problém, problém z roku 2019, který je mnohem horší, než se dříve myslelo: “ Problém je jednoduše maska ​​ROM mikroprocesorů a čipových sad. Není to tak, že oprava kódovaných chyb firmwaru je nemožná. Největší obavou je, že protože tato chyba zabezpečení umožňuje kompromisy na úrovni hardwaru, ničí řetězec důvěry v platformu jako celek, “říká na blogu bezpečnostní společnosti. Firmware Intel CSME, ”počáteční ověřování systémů založených na procesorech Intel při instalaci a ověřování veškerého dalšího firmwaru pro moderní platformy. Jednoduše řečeno, CSME je bezpečnostní funkce, která je součástí každého procesoru Intel a ověřuje a ověřuje veškerý další firmware spuštěný v počítači. Je také základem hardwarových bezpečnostních technologií vyvinutých společností “. „Používá se všude na zařízeních Intel a zařízeních,“ uvádí blog. To zahrnuje Enhanced Privacy ID neboli EPID, které se používají k „ochraně digitálního obsahu, zabezpečení finančních transakcí a provádění certifikace IoT.“ To vše může být ohroženo útokem na CSME.Intel, chyba čipové sady Intel, chyba čipové sady Intel CSME, chyba Intel CSME, problém Intel CSME, chyba zabezpečení Intel, chyba zabezpečení čipové sady Intel, pozitivní technologie Intel

Společnost Intel uvedla, že chyba zabezpečení v roce 2019 byla opravena. Vědci však tvrdí, že existuje více způsobů, jak toho využít. Na této fotografii souboru je vidět logo Intel. (Zdroj obrázku: Bloomberg) CSME navíc implementuje software Trusted Platform Module (TPM). TPM zaručuje šifrování na úrovni disku a obvykle pro něj vyžaduje samostatný čip. Softwarový modul TPM však umožňuje ukládání šifrovacích klíčů bez nutnosti samostatného čipu. Vědci tvrdí, že mnoho počítačů nemá vlastní čip TPM a tato chyba zabezpečení je odhalí. Vědci se domnívají, že chyba by mohla hackerům dát možnost sledovat „přepínač čipové sady“, který je stejný jako u „čipové sady Intel celé generace“, což by mohlo způsobit chaos. Důvodem je, že přístup ke klíči čipové sady umožňuje zosobnění hardwarových ID, extrakci digitálního obsahu a dešifrování dat ze šifrovaných disků.

Jsou chybou ovlivněny všechny čipové sady Intel?

Zdá se, že tato chyba nemá vliv pouze na nejnovější procesory Intel 10. generace. Ovlivněny jsou všechny ostatní čipové sady a vědci tvrdí, že by nebylo možné problém vyřešit bez opravy hardwaru. Kromě toho byla tato chyba hlášena v roce 2019, ale v té době společnost Intel vydala opravu CVE-2019-0090 k vyřešení problému. Intel v té době rovněž uvedl, že neexistují důkazy o tom, že by někdo útok provedl. skutečný svět a nazval to složitým úkolem. Podle vědců však oprava Intel opravila pouze potenciální útočný vektor a existuje mnoho dalších způsobů, jak tuto chybu zabezpečení zneužít. “Věříme, že by mohlo existovat mnoho způsobů, jak zneužít tuto chybu zabezpečení ROM.” Některé mohou vyžadovat místní přístup; Mark Ermolov, přední odborník na zabezpečení operačních systémů a hardwaru v bezpečnostní firmě Positive Technologies, ve svém příspěvku na blogu napsal, že ostatní potřebují fyzický přístup. Pokud jde o nejnovější zjištění, Intel řekl společnosti ArsTechnica: „Zranitelnost, která by mohla ovlivnit Converged Security Management Engine společnosti Intel, kde neautorizovaný uživatel se speciálním hardwarovým a fyzickým přístupem může spustit libovolný kód v subsystému Intel CSME na určitých produktech Intel. “

Jakými způsoby mohou útočníci tuto chybu využít?

V e-mailové odpovědi na server ArsTechnica Mark Ermolov vysvětlil, že útočníci mohou spustit speciální kód a spustit program keyloggerů, aby mohli číst stisknutí kláves a účinně krást hesla nebo jiná zabezpečená data ze zařízení. Řekl také, že takový škodlivý kód nemusí být detekován žádným antivirovým programem, protože běží na hardwarové úrovni.Indický El TecNoticias je nyní na Telegramu. Kliknutím sem se připojíte k našemu kanálu (@indianexpress) a získáte nejnovější titulky

© TecNoticias

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!