Intel Skylake und Kaby Lake sind anfällig für USB-Exploits
Inhaltsverzeichnis:
Jüngste Forschungen von Positive Technologies haben die Sicherheit von Computergeräten auf Basis der Intel Skylake- und Kaby Lake- Prozessoren in Frage gestellt. Insbesondere betrifft das Problem die Debugging-Verarbeitung auf der Basis der USB 3.0-Schnittstelle.
Schwere Sicherheitslücke in Skylake und Kaby Lake
Diese entdeckte Sicherheitsanfälligkeit ermöglicht es, die typischen Sicherheitsmechanismen zu ignorieren und kann verwendet werden, um das System eines Benutzers zu beschädigen und sogar zu untergraben. Wir weisen darauf hin, dass Sie damit die in Hardware und Software implementierten Sicherheitsmaßnahmen überspringen können. Die Sicherheitsanfälligkeit in der Debug-Oberfläche ermöglicht die Installation von Malware und sogar das Umschreiben von Systemfirmware und BIOS. Aktuelle Sicherheitstools ermöglichen keine Erkennung des Exploits und können auf Computern mit jedem Betriebssystem verwendet werden.
Wir empfehlen unseren Leitfaden den besten Prozessoren auf dem Markt.
In Pre-Skylake-Prozessoren a Spezielles Gerät, das an den Debug-Port des Motherboards (ITP-XDP) angeschlossen ist, was nicht leicht zugänglich war, da nicht jeder über die erforderlichen Verbindungen verfügte. Mit der Einführung von Skylake hat sich dies mit der Einführung einer Direktverbindungsschnittstelle (Direct Connect Interface, DCI) geändert, die auf USB 3.0- Ports basiert, um die Verbindung zur JTAG-Debug-Schnittstelle herzustellen. Dies ist eine viel einfachere Lösung als bisher.
Um die Sicherheitsanfälligkeit auszunutzen, muss nur die DCI-Schnittstelle aktiviert sein, was auf einigen Systemen Standard ist und ansonsten sehr einfach zu aktivieren ist. Glücklicherweise ist ein physischer Zugriff auf das Gerät und seine USB 3.0-Anschlüsse erforderlich, sodass es für normale Benutzer keine besondere Sorge darstellt, was im Gegensatz zu Servern und Arbeitsplätzen der Fall ist. Das Problem wurde Intel bereits gemeldet, obwohl es derzeit keine Lösung gibt.
youtu.be/QuuTLkZFsug
Quelle: techpowerup
Computer mit alten Windows-Versionen, die anfällig für Angriffe sind
Computer mit alten Windows-Versionen sind anfällig für Angriffe. Windows 2003 ist gefährdet, von Viren und verschiedenen Hackern angegriffen zu werden.
Wie Sie wissen, ob Sie anfällig für Möchtegern sind
Wie Sie feststellen können, ob Sie für WannaCry anfällig sind. Finden Sie auf einfache Weise heraus, ob Sie für den WannaCry-Ransomware-Angriff anfällig sind.
Intel CPUs sind anfällig für USB-Schwachstellen
Intels CPUs von Skylake weisen eine Sicherheitslücke in ihrer IME-Engine auf, die die Sicherheit der Plattform in Frage stellt.