23:11
Москва
20 сентября ‘17, Среда

В компьютерах на базе процессоров Intel нашли уязвимость

Опубликовано
Текст:

Огромное количество ПК на базе процессоров от компании Intel содержат, как выяснилось, скрытый механизм, способный полностью считывать оперативную память, а также отправлять данные через сеть интернет в обход фаерволов. Пользователи остаются незащищены и все, что им могут сделать, это надеяться на то, что злоумышленники не знают, как пользоваться этой «дырой».

О том, что большая часть ПК на Intel x86 обладают уязвимостью, рассказал независимый исследователь и разработчик Дэмиен Заммит (Damien Zammit). Проблема обнаружена в чипсетах нескольких последних поколений и физически представляет собой целый микроконтроллер, который располагается отдельно от центрального процессора и именуется как Intel Management Engine (Intel ME). Это отдельный микрокомпьютер, управляющий центральным процессором и работающий под управлением собственной микропрограммы вне зависимости от ЦП. При этом, работает даже тогда, когда сам компьютер находится в «ждущем режиме».

В некоторых чипсетах Intel ME используется для реализации технологии Intel Active Management Technology (AMT), с помощью которой системные администраторы могут дистанционно управлять персональными компьютерами. Микроконтроллер подключается напрямую к оперативной памяти и может получать доступ к любой ее области в обход самой ОС. В микроконтроллер Intel ME нельзя попасть, а также нельзя его отключить. Более того, нет возможности осуществить его проверку. Если он будет использоваться злоумышленниками, владелец ПК может об этом даже не узнать.

Несмотря на то, что микропрограмма защищена 2048-битным ключом шифрования RSA, ранние версии чипсетов с микроконтроллером Intel ME можно взломать и получить частичный контроль над встроенным ПО.

Реклама


Мы рекомендуем

20.9.2017, 19:2
Ведущие участники биткоин-рынка заявили о возможном расколе, который ожидает эту криптовалюту уже в ноябре. Если он состоится, то в Интернете одновременно будут циркулировать три версии биткоина.
20.9.2017, 18:42
Администрация Главы Республики Ингушетия при поддержке Государственной Думы Федерального Собрания Российской Федерации проводит выставку, посвященную 25 -летию Республики Ингушетия, которая пройдет в стенах Госдумы с 25 по 29 сентября 2017 года.

Реклама