Výskumníci našli nebezpečnú slabinu v starších Intel procesoroch

 
Všetky Intel (a zrejme aj AMD procesory) architektúry x86 majú nebezpečnú slabinu, ktorá umožňuje napadnúť firmvér počítača. 

Na konferencii Black Hat 2015 sa tradične preberali rozličné bezpečnostné diery v rôznych systémoch. Výskumník Christoper Domas s Batelle Memorial inštitútu objavil, že všetky Intel a pravdepodobne aj AMD procesory architektúry x86 vyrábané od roku 1997 obsahujú slabinu, ktorá umožňuje útočníkovi inštalovať rootkit do firmvéru počítača. Takýto rootkit neodstráni žiadny antivírus či iný diagnostický nástroj a nepomôže ani preformátovanie pevného disku. Zraniteľné sú všetky Intel procesory vyrábané od roku 1997. Chyba bola opravená až pri uvedení generácie Sandy Bridge.
 
 
Cieľom útoku je System Manegemet Mode čo je časť počítača, ktorá sa stará o chyby a udeľuje prístup do niektorých nízkoúrovňových podsystémov ako napríklad pre správu napájania. Napadnutie počítača rootkitom môže vyústiť k vymazaniu EFI systému, jeho modifikácii či k opätovnému napadnutiu operačného systému. Vzhľadom na lokalitu slabiny a rootkitu neexistuje žiadny bežne dostupný softvér, ktorý by rootkit vymazal a nepomohlo by ani naformátovanie disku, zmena základnej dosky či preinštalovanie ovládačov.
 
Intel na objavenie tejto chyby nereagoval, no údajne si je o nej vedomý už dlhu dobu. Otázkou tak je ako je možné, že bola táto chyba toľko rokov prehliadaná a Intel nepodnikol žiadne kroky. Spoločnosť teraz vydáva aktualizáciu firmvéru, no nie všetky procesory môžu byť opravené. Domas otestoval slabinu iba na Intel procesoroch no dodáva, že týkať by sa v princípe mala aj AMD procesorov. AMD sa však zatiaľ k tejto téme nevyjadrilo. Dobrou správou pre majiteľov procesorov je, že pre využitie slabiny potrebuje útočník fyzický prístup a systémové práva.
 
 
Komentáre (3)
Kalo
Neobjaví sa podobný titulok aj o 10 rokov? Nejaké prekvapenie v skylake? :D
dohnalik
Proč by neměla pomoct výměna základní desky? To nedává smysl.
m2fizy
"Intel na objavenie tejto chyby nereagoval, no údajne si je o nej vedomý už dlhu dobu. Otázkou tak je ako je možné, že bola táto chyba toľko rokov prehliadaná a Intel nepodnikol žiadne kroky. Spoločnosť teraz vydáva aktualizáciu firmvéru, no nie všetky procesory môžu byť opravené." Tak to je teda dobry KKD ! ... akoze EU by mohla neako zasiahnut ako "klamanie" resp. zneuzivanie informacii ... resp. informacne embargo a podobne ... aby potrestali Intel ze tuto "nekalu" praktiku.
Pridať nový komentár
TOPlist