Перейти к содержимому


Фотография

Эксперты Positive Technologies нашли недокументированную технологию в микросхемах Intel


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 11

#1 Ивановна

Ивановна

    МЕСТНЫЙ

  • 65 topics
  • Пользователь
  • PipPipPip
  • 628 сообщений

Отправлено 09 апреля 2019 - 11:26

Эксперты Positive Technologies Максим Горячий и Марк Ермолов выступили на конференции Black Hat, где рассказали об обнаружении технологии Intel VISA, предназначенной для отладки и выявления брака в процессорах и других микросхемах. Проблема заключается в том, что эта функциональность потенциально может быть включена злоумышленниками.
 
Ранее об Intel VISA не было известно широкой общественности, а технология позволяет считывать данные из памяти и перехватывать сигналы периферийных устройств. Несмотря на то, что Intel VISA по умолчанию отключена на коммерческих системах, эксперты нашли несколько способов ее активации.
 
Исследователи выяснили, что микросхемы PCH (Platform Controller Hub), установленные на материнских платах современных ПК на базе Intel, содержат полноценный логический анализатор сигналов, который называется Intel Visualization of Internal Signals Architecture (VISA). Эта технология дает возможность отслеживать состояние внутренних линий и шин системы в режиме реального времени. Аналогичный анализатор реализован также в современных процессорах Intel.
 
Через микросхему PCH, которую исследовали эксперты, осуществляется взаимодействие процессора с периферийными устройствами (дисплеем, клавиатурой, веб-камерой и так далее.), поэтому этот чип имеет доступ практически ко всем данным компьютера.
 
«Мы выяснили, что подключиться к Intel VISA можно на обыкновенных материнских платах, и для этого не требуется специальное оборудование, — рассказывает эксперт Positive Technologies Максим Горячий. — С помощью VISA нам удалось частично реконструировать внутреннюю архитектуру микросхемы PCH».
 
Исследователи полагают, что Intel VISA используется для проверки наличия брака при производстве чипов Intel. Вместе с тем, благодаря огромному количеству параметров, эта технология позволяет создавать собственные правила для захвата и анализа сигналов, которые могут быть использованы злоумышленниками для получения доступа к критически важной информации.
 
В ходе выступления на Black Hat было продемонстрировано, как можно считывать сигналы с внутренних шин передачи информации (например, шин IOSF Primary, Side Band и Intel ME Front Side Bus) и других внутренних устройств PCH, несанкционированный доступ к которым позволяет перехватить данные из памяти компьютера.
 
Проанализировать технологию позволила ранее выявленная экспертами Positive Technologies уязвимость INTEL-SA-00086 в подсистеме Intel Management Engine, которая также интегрирована в микросхему PCH. Недостаток в IME дает злоумышленникам возможность атаковать компьютеры — например, устанавливать шпионское ПО в код данной подсистемы. Для устранения этой проблемы недостаточно обновления операционной системы, необходима установка исправленной версии прошивки.
 
Издание ZDNet цитирует представителей Intel, которые уверяют, что показанная на BlackHat проблема требует физического доступа к устройству и фактически была устранена с выходом патчей для INTEL-SA-00086 в ноябре 2017 года. С этим заявлением эксперты Positive Technologies не согласны, они объясняют, что прошивку Intel можно понизить до уязвимой версии и все равно добиться включения VISA.

  • 0

#2 Черный

Черный

    МЕСТНЫЙ

  • 29 topics
  • Пользователи
  • PipPipPip
  • 284 сообщений

Отправлено 09 апреля 2019 - 05:54

Молодцы.


  • 0

#3 Топор

Топор

    МЕСТНЫЙ

  • 29 topics
  • Пользователи
  • PipPipPip
  • 882 сообщений

Отправлено 09 апреля 2019 - 06:58

Всё выяснили,хорошо.


  • 0

#4 Карго Китай

Карго Китай

    МЕСТНЫЙ

  • 16 topics
  • Пользователи
  • PipPipPip
  • 387 сообщений
  • Откуда:Белгород
  • DEPOSIT:0.5 BTC
  • СДЕЛОК ЧЕРЕЗ ГАРАНТА:57

Отправлено 09 апреля 2019 - 07:25

В лс.


  • 0
Оробцов Николай Николаевич

#5 xrystim

xrystim

    МЕСТНЫЙ

  • 32 topics
  • Пользователи
  • PipPipPip
  • 250 сообщений

Отправлено 10 апреля 2019 - 05:32

Ну нашли молодцы.


  • 0

#6 flame

flame

    МЕСТНЫЙ

  • 29 topics
  • Пользователи
  • PipPipPip
  • 284 сообщений

Отправлено 11 апреля 2019 - 11:44

Хорошая статья.Спасибо.


  • 0

#7 Миромон

Миромон

    МЕСТНЫЙ

  • 44 topics
  • Пользователи
  • PipPipPip
  • 459 сообщений

Отправлено 12 апреля 2019 - 06:17

Нашли вот хорошо.


  • 0

#8 Фридман

Фридман

    МЕСТНЫЙ

  • 20 topics
  • Пользователи
  • PipPipPip
  • 251 сообщений

Отправлено 13 апреля 2019 - 03:37

Конечно не согласны.


  • 0

#9 FredduG

FredduG

    МЕСТНЫЙ

  • 39 topics
  • Пользователи
  • PipPipPip
  • 518 сообщений

Отправлено 14 апреля 2019 - 12:17

Я раньше и не слышал об этом.


  • 0

#10 wecc

wecc

    МЕСТНЫЙ

  • 27 topics
  • Пользователи
  • PipPipPip
  • 568 сообщений

Отправлено 18 апреля 2019 - 05:40

Молодцы не то слово.


  • 0

#11 Alfro

Alfro

    МЕСТНЫЙ

  • 31 topics
  • Пользователи
  • PipPipPip
  • 419 сообщений

Отправлено 18 апреля 2019 - 06:26

Ну мы искрении рады.


  • 0

#12 CashMas

CashMas

    МЕСТНЫЙ

  • 46 topics
  • Пользователи
  • PipPipPip
  • 557 сообщений

Отправлено 19 апреля 2019 - 06:21

Это очень хорошо.


  • 0




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных