Επεξεργαστές

Η Intel skylake και η λίμνη kaby είναι ευάλωτα σε εκμεταλλεύσεις usb

Πίνακας περιεχομένων:

Anonim

Πρόσφατη έρευνα της Positive Technologies αμφισβήτησε την ασφάλεια του εξοπλισμού πληροφορικής που βασίζεται στους επεξεργαστές Intel Skylake και Kaby Lake, και συγκεκριμένα το πρόβλημα επηρεάζει την επεξεργασία σφαλμάτων με βάση τη διασύνδεση USB 3.0.

Σοβαρή ευπάθεια στο Skylake και στο Kaby Lake

Αυτή η ευπάθεια που έχει εντοπιστεί επιτρέπει την παραβίαση των τυπικών μηχανισμών ασφαλείας και θα μπορούσε να χρησιμοποιηθεί για να καταστρέψει και ακόμη και να υπονομεύσει το σύστημα ενός χρήστη, επισημαίνουμε ότι σας επιτρέπει να παραλείψετε τα μέτρα ασφαλείας που εφαρμόζονται τόσο στο υλικό όσο και στο λογισμικό. Η ευπάθεια στη διεπαφή εντοπισμού σφαλμάτων επιτρέπει την εγκατάσταση κακόβουλου λογισμικού και ακόμη και την επανεγγραφή του υλικολογισμικού συστήματος και του BIOS. Τα τρέχοντα εργαλεία ασφαλείας δεν επιτρέπουν την ανίχνευση του εκμεταλλεύματος και μπορεί να χρησιμοποιηθεί σε υπολογιστές με οποιοδήποτε λειτουργικό σύστημα.

Σας προτείνουμε τον οδηγό μας στους καλύτερους επεξεργαστές στην αγορά.

Στους επεξεργαστές προ-Skylake α Ειδική συσκευή συνδεδεμένη στη θύρα εντοπισμού σφαλμάτων της μητρικής πλακέτας (ITP-XDP), κάτι που δεν ήταν εύκολα προσβάσιμο αφού δεν είχαν όλοι οι απαραίτητες συνδέσεις. Με την άφιξη του Skylake, αυτό έχει αλλάξει με την εισαγωγή μιας διεπαφής άμεσης σύνδεσης (DCI) που βασίζεται σε θύρες USB 3.0 για να παρέχει σύνδεση με τη διεπαφή εντοπισμού σφαλμάτων JTAG, μια πολύ απλούστερη λύση από ό, τι είχε χρησιμοποιηθεί προηγουμένως.

Για να εκμεταλλευτεί την ευπάθεια, είναι απαραίτητο μόνο να είναι ενεργοποιημένη η διασύνδεση DCI, κάτι που είναι συμβατό με ορισμένα συστήματα και διαφορετικά είναι πολύ εύκολο να το ενεργοποιήσετε. Ευτυχώς , απαιτείται φυσική πρόσβαση στο μηχάνημα και στις θύρες USB 3.0, επομένως δεν είναι ιδιαίτερα ανησυχητική για τους απλούς χρήστες, κατάσταση αντίθετη με τους διακομιστές και τους χώρους εργασίας. Το πρόβλημα έχει ήδη αναφερθεί στην Intel, αν και προς το παρόν δεν υπάρχει λύση.

youtu.be/QuuTLkZFsug

Πηγή: techpowerup

Επεξεργαστές

Η επιλογή των συντακτών

Back to top button