Οι ερευνητές της Positive Technologies προειδοποιούν για πολύ μεγάλο κενό ασφαλείας στους επεξεργαστές της Intel, η εκμετάλλευση του οποίου μπορεί να νικήσει την κρυπτογράφηση μέσω υλικού και τις προστασίες DRM. Η ευπάθεια εντοπίζεται στο υλικό των επεξεργαστών της Intel της τελευταίας πενταετίας και μόνο οι 10th Gen επεξεργαστές της Intel δεν επηρεάζονται.
Η Intel προσπαθεί να μειώσει τις πιθανές επιπτώσεις της ευπάθειας, αναφέροντας πως μάλλον απαιτείται εξειδικευμένο υλικό και φυσική πρόσβαση, για την εκτέλεση κακόβουλου κώδικα στο Intel CSME.Security firm Positive Technologies discovered the flaw, and is warning that it could break apart a chain of trust for important technology like silicon-based encryption, hardware authentication, and modern DRM protections. “This vulnerability jeopardizes everything Intel has done to build the root of trust and lay a solid security foundation on the company’s platforms,” explains security researcher Mark Ermolov.
The root of the flaw is Intel’s Converged Security Management Engine (CSME), the part of Intel’s chips that’s responsible for securing all firmware that runs on Intel-powered machines. Intel has previously patched vulnerabilities in the CSME, but the researchers warn the CSME firmware is unprotected early on when a system boots so it’s still vulnerable to attacks.
Η Positive Technologies αναμένεται να δώσει περισσότερες τεχνικές λεπτομέρειες σχετικά με το θέμα σε white paper, σύντομα.
Πηγή : The Verge
Εμφάνιση 1-15 από 21
-
06-03-20, 19:09 Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.209
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
06-03-20, 19:54 Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #2
Σαπίλα...
-
06-03-20, 19:57 Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #3
Άντε πάλι.
-
06-03-20, 21:48 Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #4
nnn, σφάλμα στο chipset της μνήμης ROM ειναι που βρίσκεται μέσα σε μικροεπεξεργαστή (https://www.intel.com/content/www/us...-sa-00213.html).
Τελευταία επεξεργασία από το μέλος stefkon : 06-03-20 στις 21:58.
-
06-03-20, 21:52 Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #5
Εντωμεταξυ απο την στιγμη που χρειαζεται physical access η μια το αλλο. Αμα ο άλλος καταφέρει να έχει πρόσβαση στο συστημα φυσικά, τοτε έχει πολλές αλλες δυνατότητες από το να κάτσει να ασχοληθεί με το CSME. Εννοείται οτι τέτοια bugs καλό είναι να βρίσκονται και να διορθώνονται για τα μελόντικα τσιπακια.
“The truth is rarely pure and never simple.”― Oscar Wilde
"A man lives three lifes...
The first, ends with the loss of naiveness,
the second, with the loss of innocence
and the third one with the loss of his soul itself.
It's inevitable that we go through all three." ― Dark
-
06-03-20, 22:09 Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #6
Ermolov points out that the bug can also be used by users on their own computers for bypassing DRM protections and access copyright-protected content.
Δεν είναι bug ρε γατάκια της INTEL οι τρουπες είναι feature
-
07-03-20, 02:20 Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #7
Τρίχες σοβαρό είναι αφού θέλει physical access. Αν έχεις physical access μπορείς να κανεις οτι θέλεις δε χρειάζεσαι obscure vulnerabilities.
-
07-03-20, 10:47 Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #8
Intel ΑΝΤΕ ΓΕΙΑ, ΑΝΤΕ ΓΕΙΑ ρε ... από δω και μπρος μόνο AMD και εσύ θα μείνεις σε μόνιμη καραντίνα
-
07-03-20, 12:23 Re: Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #9
-
07-03-20, 13:59 Απάντηση: Re: Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #10
-
07-03-20, 14:58 Re: Απάντηση: Re: Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #11
-
07-03-20, 15:02 Απάντηση: Re: Απάντηση: Re: Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετ #12
-
07-03-20, 17:26 Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #13
Επιτηδες το εκανε η intel για να αυξησει τις πωλησεις της που ειχαν κανει meltdown . Ενα δωρο στους χρηστες (με physical access ) και ας γρινιαζουν sony κλπ για τα drm τους. Ενα τέτοιο bug και στις gpu να βγει και να το 4k για ολους
-
07-03-20, 22:35 Απάντηση: Re: Απάντηση: Re: Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετ #14
Σε μεγάλους οργανισμούς που διαχειρίζονται ευαίσθητα δεδομένα και δουλεύουν συχνά εκτός έδρας, δίνουν τεράστια σημασία (θεωρητικά) στο να μην έχει πρόσβαση στο σύστημα και σε περίπτωση πχ "κλοπής" να μην μπορούν να έχουν πρόσβαση σε προσωπικά δεδομένα ατόμων που βρίσκονται σε ευαίσθητη θέση (πχ δημοσιογραφικές επαφές, πληροφοριοδότες κλπ).
Θα μου πεις οτι απο την στιγμή που έχει physical access κάτι άλλο θα βρει, αλλα γιατί να έχουν άλλο ένα σημείο να εκμεταλλευτούν; Ειδικά όταν δεν θα πρεπε να υπάρχει.
-
08-03-20, 00:18 Απάντηση: Re: Απάντηση: Πολύ σοβαρή ευπάθεια σε επίπεδο υλικού στους επεξεργαστές Intel της τελευταίας 5ετίας #15
Bookmarks