Недокументированные чипы обнаружены вновь. Теперь в продукции INTEL
01 апр 2019 11:40 #79110
от ICT
ICT создал тему: Недокументированные чипы обнаружены вновь. Теперь в продукции INTEL
Технология Intel VISA, цель которой – выявлять брак в любых других микросхемах, потенциально опасна для информационной безопасности и может быть использована злоумышенниками. О неизвестной ранее широкой общественности технологии в чипсетах и процессорах Intel объявили, по
данным
Securitylab, эксперты Positive Technologies Максим Горячий и Марк Ермолов. Они
представили исследование
, в котором сказано, что новая технология позволяет считывать данные из памяти и перехватывать сигналы периферийных устройств. Несмотря на то, что Intel VISA по умолчанию отключена на коммерческих системах, эксперты нашли несколько способов ее активации. Кроме того, эксперты установили, что микросхемы PCH (Platform Controller Hub), установленные на материнских платах современных ПК на базе Intel, содержат полноценный логический анализатор сигналов, который называется Intel Visualization of Internal Signals Architecture (VISA). Эта технология дает возможность отслеживать состояние внутренних линий и шин системы в режиме реального времени. Аналогичный анализатор реализован также в современных процессорах Intel. Через микросхему PCH осуществляется взаимодействие процессора с периферийными устройствами (дисплеем, клавиатурой, веб-камерой), поэтому этот чип имеет доступ практически ко всем данным компьютера.\[quote\] "Мы выяснили, что подключиться к Intel VISA можно на обыкновенных материнских платах, и для этого не требуется специальное оборудование, - рассказывает эксперт Positive Technologies Максим Горячий.
С помощью VISA нам удалось частично реконструировать внутреннюю архитектуру микросхемы PCH".\[/quote\] Исследователи предполагают, что Intel VISA используется для проверки наличия брака при производстве чипов Intel. Вместе с тем, благодаря огромному количеству параметров, эта технология позволяет создавать собственные правила для захвата и анализа сигналов, которые могут быть использованы злоумышленниками для получения доступа к критически важной информации. В ходе выступления на Black Hat Максим Горячий и Марк Ермолов продемонстрировали, как можно считывать сигналы с внутренних шин передачи информации (например, шин IOSF Primary, Side Band и Intel ME Front Side Bus) и других внутренних устройств PCH, несанкционированный доступ к которым позволяет перехватить данные из памяти компьютера. Проанализировать технологию позволила ранее выявленная экспертами Positive Technologies уязвимость INTEL-SA-00086 в подсистеме Intel Management Engine, которая также интегрирована в микросхему PCH. Недостаток в IME дает злоумышленникам возможность атаковать компьютеры - например, устанавливать шпионское ПО в код данной подсистемы. Для устранения этой проблемы недостаточно обновления операционной системы, необходима установка исправленной версии прошивки. Ссылка на источник
С помощью VISA нам удалось частично реконструировать внутреннюю архитектуру микросхемы PCH".\[/quote\] Исследователи предполагают, что Intel VISA используется для проверки наличия брака при производстве чипов Intel. Вместе с тем, благодаря огромному количеству параметров, эта технология позволяет создавать собственные правила для захвата и анализа сигналов, которые могут быть использованы злоумышленниками для получения доступа к критически важной информации. В ходе выступления на Black Hat Максим Горячий и Марк Ермолов продемонстрировали, как можно считывать сигналы с внутренних шин передачи информации (например, шин IOSF Primary, Side Band и Intel ME Front Side Bus) и других внутренних устройств PCH, несанкционированный доступ к которым позволяет перехватить данные из памяти компьютера. Проанализировать технологию позволила ранее выявленная экспертами Positive Technologies уязвимость INTEL-SA-00086 в подсистеме Intel Management Engine, которая также интегрирована в микросхему PCH. Недостаток в IME дает злоумышленникам возможность атаковать компьютеры - например, устанавливать шпионское ПО в код данной подсистемы. Для устранения этой проблемы недостаточно обновления операционной системы, необходима установка исправленной версии прошивки. Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
В каталоге Google Play вновь обнаружены приложения с агрессивным рекламным модулем | 14.09 | Пятница, 24 апреля 2015 |
В Intel Smart Sound обнаружены высокоопасные уязвимости | 13.73 | Пятница, 10 августа 2018 |
Samsung вновь будет поставлять чипы для устройств Apple | 12.99 | Пятница, 03 апреля 2015 |
Intel внедрит технологии распознавания речи в свои чипы | 12.18 | Четверг, 17 марта 2016 |
ARM выпустила мобильный процессор, способный в ПК заменить чипы Intel | 12.18 | Пятница, 01 июня 2018 |
Intel производит квантовые чипы на том же оборудовании, что и обычные процессоры | 12.18 | Среда, 13 июня 2018 |
СМИ: Intel и AMD приостановят поставки своей продукции в РФ | 12.03 | Понедельник, 28 февраля 2022 |
Intel переписала свою стратегию: ПК теперь не главное | 10.57 | Среда, 27 апреля 2016 |
Обнаружены новые рекламные трояны для OS X | 8.47 | Четверг, 03 марта 2016 |
В Xiaomi Mi Mix обнаружены проблемы с дисплеем | 8.47 | Среда, 23 ноября 2016 |