Procesory od Intelu trápi vážna bezpečnostná chyba. Nedá sa takmer opraviť
Špecialisti z Positive Technologies prišli na bezpečnostnú dieru v čipoch od Intelu, pomocou ktorej dokážu potenciálni útočníci do počítača s týmto čipom vložiť škodlivý kód, schopný získania absolútnej kontroly nad daným systémom.
Nejde však o prvý chybný krok Intelu v oblasti bezpečnosti, keďže v roku 2018 počas konferencie CES vyplávali na povrch bezpečnostné chyby čipov, vďaka ktorým mali útočníci jednoduchý prístup k údajom. Positive Technologies teraz objavili ďalšiu bezpečnostnú dieru v čipoch od Intelu, a to konkrétne v systéme Converged Security and Management Engine (CSME).
Ten kontroluje štartovanie jednotky a teplotu, dohliada na firmvér a z hľadiska bezpečnosti na kryptografické funkcie. Systém CSME fungujúci na dedikovanom CPU a RAM je vôbec úplne to prvé, čo sa spúšťa pri zapínaní počítača. Jednou z prvých vecí, ktoré systém kontroluje, je jeho vlastná pamäť, no ešte predtým dochádza k takmer nepozorovateľnej časovej medzere, ktorú by potenciálny hacker mohol využiť v prípade, že má daný počítač fyzicky alebo aj lokálne dostupný.

CSME zabezpečuje kryptovanie dát operačného systému a aplikácií prostredníctvom takzvaného chipset kľúča, ku ktorému by sa cez vyššie popísanú bezpečnostnú dieru mohol potenciálny útočník dostať, a tak sa zmocniť najpodstatnejších súčastí operačného systému, jeho nastavení a programov samotných. Útočník by v tom prípade vedel zaútočiť na pamäť, prepísať ju a zmocniť sa spúšťaného kódu.
Keďže je tento kód natvrdo zapísaný do procesorov od Intelu, bez fyzického zásahu do samotného čipu ho nie je možné prepísať. Aj keď toto všetko znie až apokalypticky, bezpečnostní špecialisti sa spoliehajú na to, že k hacknutiu počítačov skrz túto bezpečnostnú chybu je až extrémne náročné, vyžaduje si špecifické vybavenie a najmä fyzický prístup k hardvéru.
Nenechaj si ujsť
Recenzia | Otestovali sme lacnejšiu verziu Galaxy Note 10. Stojí za to o stovky eur nižšia cena?
Táto bezpečnostná chyba je zahrnutá v Intel procesoroch vydaných za posledných 5 rokov. Keďže hackeri potrebujú fyzický prístup k zariadeniam, jedným z možných ohrození je nabúranie sa do systému, ktorého sa bývalý majiteľ už zbavil a nový majiteľ hardvéru, zároveň možný útočník, dokáže vrátiť späť staršie verzie BIOSu.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze
NAJČÍTANEJŠIE ZO STARTITUP

Za nevhodnú obuv pokuta 900 eur a prísne AI kontroly: Európska destinácia zaviedla bizarné tresty pre turistov
PREMIUMSlovensko má vlastnú verziu AI: Odborník vysvetľuje, ako ju vieme využiť v praxi

Auto za 4 700 eur s platnou STK a EK: Štát „čistí garáže“ a ponúka Slovákom vozidlo za zlomok bežnej ceny

Rakovina pankreasu ju mala pripraviť o život. „Žijem bez obmedzení,“ hovorí pacientka po prelomovej vakcíne

Náborový bonus až 4 000 eur a plat 2 200 eur: DPB naberá nových zamestnancov a ponúka balík výhod
- 24 hod
- 48 hod
- 7 dní
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Arabi a Rusi tŕpnu. Progresívna energia naštartovala svetovú ekonomiku, fosílne palivá končia
- Ukrajina zaskočila svet. Počas vojny tajne vyniesli do vesmíru zbrane, Rusi nič netušili
- Ľudstvo nemá kam ukladať energiu. Zachráni nás „zabudnutý” typ batérie, ktorú už 147 rokov nevyužívame
- Gigant odhalil budúcnosť sledovania filmov. Rozdiel má pocítiť úplne každý
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Ľudstvo nemá kam ukladať energiu. Zachráni nás „zabudnutý” typ batérie, ktorú už 147 rokov nevyužívame
- Vedci dokázali zastaviť starnutie. Našli vec, vďaka ktorej budú ľudia žiť oveľa dlhšie
- Arabi a Rusi tŕpnu. Progresívna energia naštartovala svetovú ekonomiku, fosílne palivá končia
- Ukrajina zaskočila svet. Počas vojny tajne vyniesli do vesmíru zbrane, Rusi nič netušili
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie
- Nemci to dokázali. Palivo budúcnosti bude žrať menej energie a výrazne zlacnie
20 000 elektrických lietadiel v Európe. Predpoveď expertov pôsobí ako sci-fi
Ropa môže opäť prúdiť na Slovensko. Rusko tvrdí, že je pripravené
Maďari postavia solárny park s batériovým úložiskom za 210 miliónov eur
Slovenská pošta dostáva pokrokové vylepšenie. Zásadne skráti čas strávený pri okienku
Rekordný skok v predaji: Európania húfne kupujú autá, ktoré nepotrebujú ani kvapku ropy
Nemecké automobilky čelia historickému prepadu. Začali vyrábať zbrane
Miliardová rana pre Blue Origin: Vesmírna misia vážne zlyhala napriek úspešnému pristátiu
NAJČÍTANEJŠIE ZO STARTITUP

Za nevhodnú obuv pokuta 900 eur a prísne AI kontroly: Európska destinácia zaviedla bizarné tresty pre turistov
PREMIUMSlovensko má vlastnú verziu AI: Odborník vysvetľuje, ako ju vieme využiť v praxi

Auto za 4 700 eur s platnou STK a EK: Štát „čistí garáže“ a ponúka Slovákom vozidlo za zlomok bežnej ceny

Rakovina pankreasu ju mala pripraviť o život. „Žijem bez obmedzení,“ hovorí pacientka po prelomovej vakcíne

