Verwerkers

Nieuwe kwetsbaarheid bij Intel-verwerkers met visa

Inhoudsopgave:

Anonim

Processors gebaseerd op de x86-architectuur zijn ongelooflijk groot en complex, iets dat het erg moeilijk maakt om geen fouten te maken in hun ontwerp. Dit jaar 2018 zijn de Meltdown- en Spectre-kwetsbaarheden ontdekt, evenals tal van problemen in de Intel Management Engine, wat de grote complexiteit van deze chips aantoont. De x86-architectuur van Intel wordt nu geconfronteerd met een nieuwe, tot nu toe onaangekondigde kwetsbaarheid in verband met Intel's Internal Signal Display (VISA) -technologie.

Grote nieuwe kwetsbaarheid in Intel VISA

Black Hat heeft ontdekt dat de moderne Platform Controller Hub (PCH) en de CPU een volwaardige logische signaalanalyser bevatten, waarmee de toestand van interne lijnen en bussen in realtime kan worden gecontroleerd, een hele goudmijn voor onderzoekers. Een eerder ontdekte kwetsbaarheid, INTEL-SA-00086, maakte de studie van deze technologie mogelijk, de Intel Internal Signal Display Architecture (VISA).

We raden aan om ons artikel te lezen over Hoe te weten dat ik een zeer goede processor heb voor overklokken

Black Hat-onderzoekers zijn van mening dat VISA wordt gebruikt voor verificatie van de chipproductielijn, waardoor aangepaste regels kunnen worden gemaakt om signalen vast te leggen en te analyseren. VISA-documentatie is onderworpen aan NDA en is niet beschikbaar voor normale gebruikers. Met behulp van openbaar beschikbare methoden kunnen de volledige mogelijkheden van deze technologie echter worden gebruikt op openbaar beschikbare moederborden zonder dat er hardware-aanpassingen nodig zijn.

Zodra toegang tot VISA is verkregen, kan de interne architectuur van PCH gedeeltelijk worden gereconstrueerd en kunnen tientallen apparaten die voor de gebruiker onzichtbaar zijn en toch toegang hebben tot bepaalde kritieke gegevens worden ontdekt. Black Hat wil demonstreren hoe signalen van interne PCH-bussen en andere interne beveiligingsgevoelige apparaten kunnen worden gelezen. Black Hat houdt zich aan de respijtperiode van 90 dagen die bedrijven krijgen om kwetsbaarheden op te lossen voordat ze worden vrijgegeven.

Blackhat-lettertype

Verwerkers

Bewerkers keuze

Back to top button