Лента новостей

17:51
Трое в лодке, не считая шакала
17:37
США отказались лишать поддержки батальоны ЦАХАЛ, несмотря на нарушение прав человека
17:10
Украинский националист, самбист Шеховцев организовал банду в Ростове
17:09
Блинкен пригрозил Китаю санкциями, если Пекин не прекратит поддерживать Москву
17:03
Страсти Рижского взморья: в «Новом единстве» нет единства
16:50
Главное в военных СМИ за неделю: новые перестановки на верфях ОСК, первые серийные комплексы С-500, арест замминистра обороны
16:33
Власти угрожают украинцам увольнением с работы за связь с жителями РФ и новых регионов
16:28
Задержан ещё один подозреваемый по делу о теракте в «Крокусе», — источники
16:23
Путин призвал обеспечивать стабильность общественно-политической системы
15:57
Партизаны пустили под откос грузовой состав в Киеве
15:56
В ГУР утверждают о сожжении Ка-32 на аэродроме в Москве
15:50
Американский бум 1990-х годов: такого в США больше не будет
15:46
Мединский: важно прививать молодежи любовь к истории
15:31
Обреченные на поражение
15:19
Патрушев назвал нелегальных мигрантов одной из главных угроз РФ
15:18
Politico: страны ЕС переругались из-за того, что не могут поделить российские активы
15:17
Администрация Кличко обвинила СБУ и полицию в обысках в «Киевтеплоэнерго», которые мешают работе
15:11
«In God We Trust»? Кому на самом деле молятся американские глобалисты?
15:07
«Три начальника»: помощник президента Мединский поделился деталями переговоров с украинской делегацией
14:41
2 мая в парке Митино будет заложена аллея в память жертв Одесской Хатыни
14:40
Накануне Пасхи в Киеве продают куличи под названием «порнозвезда»
14:39
Арестович допустил, что миллион украинцев за границей готовы получить российское гражданство
14:38
Бывший министр обороны Великобритании призвал Шольца назвать условия, при которых он поставит ракеты Taurus Украине
14:33
Украине осталось всего полгода
14:32
Поворотный момент: Россия готовит большое наступление, успехи в Донецкой области в преддверии действий на Харьковском направлении. Сможет ли Украина, получив дополнительно оружие, удержать фронт?
14:31
Россия и Китай отказываются от доллара: Москва анонсирует новые торговые коридоры
14:30
В осажденном украинском городе, где солдаты ждут американское оружие
14:25
Польша отказалась депортировать украинцев с просроченными документами
14:20
Офицеры штаба Ленинградского военного округа приняли участие во Всероссийской акции «Диктант Победы»
13:57
В Подмосковье гражданка Украины держала притон с рабами-попрошайками
13:56
В США отменен приговор Харви Вайнштейну
13:55
Куда сдавать паспорта? Украинцы на предложение Безуглой лишать уклонистов гражданства
13:54
2 мая в парке Митино будет заложена аллея в память жертвам Одесской Хатыни
13:46
Украинцам пригрозили увольнением в случае умолчания о родственниках в новых регионах РФ
13:15
«Ланцет» уничтожил польского «Краба» (ВИДЕО)
13:11
В ООН предупредили о возможном возобновлении конфликта в Сирии
12:44
На Украине продолжаются репрессии против УПЦ, а в Омске греко-католики молятся на «икону» с изображением Бандеры
12:43
Испания и Греция наотрез отказываются поставлять Украине Patriot
12:42
Обвинение АдГ в получении денег Медведчука может окончательно рассорить немецких и французских правых
12:30
Министр обороны России выступил на совещании министров обороны стран-участниц ШОС в Астане
12:07
38 лет Чернобыльской трагедии. Украинские власти атаками на ЗАЭС вновь ставят под угрозу ядерную безопасность континента
12:05
Америка понятия не имеет, как должна выглядеть «победа» Украины
11:32
Двое российских военных подозреваются в убийстве семерых человек в Херсонской области
11:31
Министр обороны Нидерландов не верит в победу Украины
11:25
Современные войны высветили кризис западного танкостроения
Все новости

Архив публикаций



Мировое обозрение»Технологии»В чипах Интел нашли аппаратную закладку, через которую можно воровать данные из ПК.

В чипах Интел нашли аппаратную закладку, через которую можно воровать данные из ПК.


Технология Intel VISA, предназначенная для выявления брака в процессорах и других микросхемах, потенциально может быть включена злоумышленниками, что представляет угрозу информационной безопасности.

Технология Intel VISA

Специалисты российской ИБ-компании Positive Technologies обнаружили ранее неизвестную широкой общественности функцию в чипах Intel, которая потенциально может быть использована злоумышленниками для получения доступа к критически важной информации из оперативной памяти компьютера, в том числе к персональным данным и паролям пользователей.

Речь идет о технологии Intel Visualization of Internal Signals Architecture (Intel VISA), которая встроена в процессоры и микросхемы Platform Controller Hub (PCH) для современных материнских плат Intel.

Intel VISA – это полноценный логический анализатор сигналов, позволяющий отслеживать состояние внутренних линий и шин системы в реальном времени.

Через микросхему PCH, которую исследовали эксперты, осуществляется взаимодействие процессора с периферийными устройствами (дисплеем, клавиатурой, веб-камерой и т. п.), поэтому этот чип имеет доступ практически ко всем данным компьютера. Микросхемы PCH, напомним, появились в 2008 г. вместе с процессорами микроархитектуры Nehalem и чипсетами Ibex Peak.

Секретная функция в чипах Intel позволяет воровать данные из памяти компьютера

Как предполагают эксперты, Intel VISA предназначена для проверки микросхем на наличие брака при производстве и, как правило, она неактивна на поступающих в продажу устройствах.

Тем не менее, по словам специалиста Positive Technologies Максима Горячего, подключиться к Intel VISA можно на любой современной материнской плате Intel, и для этого не требуется специальное оборудование

Другие проблемы чипов Intel

Проанализировать технологию Intel VISA позволила ранее выявленная экспертами Positive Technologies уязвимость в подсистеме Intel Management Engine (IME), получившая индекс INTEL-SA-00086. IME – это закрытая технология, которая представляет собой интегрированный в микросхему Platform Controller Hub (PCH) микроконтроллер с набором встроенных периферийных устройств. Недостаток в IME дает злоумышленникам возможность атаковать компьютеры – например, устанавливать шпионское ПО в код данной подсистемы. Для устранения этой проблемы недостаточно обновления операционной системы, необходима установка исправленной версии прошивки.

В августе 2018 г Positive Technologies обнаружила баг в JTAG (Joint Test Action Group), специализированном аппаратном интерфейсе на базе стандарта IEEE 1149.1, который предназначен для подключения сложных цифровых микросхем или устройств уровня печатной платы к стандартной аппаратуре тестирования и отладки. Реализация JTAG в IME обеспечивает возможность отладочного доступа к процессору (при наличии физического доступа). Уязвимость позволяла получать низкоуровневый доступ к аппаратной части компьютера и запускать произвольный код «за пределами видимости пользователя и операционной системы».

Широкий резонанс в экспертном сообществе вызвали уязвимости, эксплуатирующие недостатки механизма спекулятивного выполнения инструкций. Чтобы повысить скорость работы, процессоры прогнозируют, выполнение каких инструкций потребуется от них в ближайшее время, и начинают их выполнять досрочно. Если прогноз подтверждается, процессор продолжает выполнять инструкцию. Если же оказывается, что в ее выполнении не было необходимости, все то, что процессор уже успел сделать, откатывается назад. При этом данные прерванного выполнения могут сохраняться в кэше, к содержимому которого при определенных условиях можно получить доступ.

Яркий пример таких уязвимостей – Meltdown и Spectre, которые были обнаружены в январе 2018 г. в процессорах Intel, AMD и ARM64. Meltdown давала возможность пользовательскому приложению получить доступ к памяти ядра, а также к другим областям памяти устройства. Spectre же нарушала изоляцию памяти приложений, благодаря чему через эту уязвимость можно получить доступ к данным чужого приложения. В совокупности эти проблемы и получили название «чипокалипсиса». Чуть позднее были обнаружены еще семь разновидностей Meltdown/Spectre.

В марте 2019 г. стало известно об уязвимости под названием Spoiler, которая использует особенности микроархитектуры Intel и обеспечивает доступ к личным данным и паролям любого ПК. Для взлома системы достаточно вируса или скрипта в браузере. Spoiler затрагивает все поколения процессоров Intel Core. Аппаратной защиты от нее не существует, и появится она только в следующих поколениях процессоров после «существенной работы по перепроектированию на уровне кремния».



Опубликовано: legioner     Источник

Подпишись:





1 комментарий

  1. Маршал
    Николай Черняк

    глубо было не сделать их .. Если вы собственник! конечно это заложенно заводом изготовителем! 

    Николаичь
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх