Prozessoren

Intel Skylake und Kaby Lake sind anfällig für USB-Exploits

Inhaltsverzeichnis:

Anonim

Jüngste Forschungen von Positive Technologies haben die Sicherheit von Computergeräten auf Basis der Intel Skylake- und Kaby Lake- Prozessoren in Frage gestellt. Insbesondere betrifft das Problem die Debugging-Verarbeitung auf der Basis der USB 3.0-Schnittstelle.

Schwere Sicherheitslücke in Skylake und Kaby Lake

Diese entdeckte Sicherheitsanfälligkeit ermöglicht es, die typischen Sicherheitsmechanismen zu ignorieren und kann verwendet werden, um das System eines Benutzers zu beschädigen und sogar zu untergraben. Wir weisen darauf hin, dass Sie damit die in Hardware und Software implementierten Sicherheitsmaßnahmen überspringen können. Die Sicherheitsanfälligkeit in der Debug-Oberfläche ermöglicht die Installation von Malware und sogar das Umschreiben von Systemfirmware und BIOS. Aktuelle Sicherheitstools ermöglichen keine Erkennung des Exploits und können auf Computern mit jedem Betriebssystem verwendet werden.

Wir empfehlen unseren Leitfaden den besten Prozessoren auf dem Markt.

In Pre-Skylake-Prozessoren a Spezielles Gerät, das an den Debug-Port des Motherboards (ITP-XDP) angeschlossen ist, was nicht leicht zugänglich war, da nicht jeder über die erforderlichen Verbindungen verfügte. Mit der Einführung von Skylake hat sich dies mit der Einführung einer Direktverbindungsschnittstelle (Direct Connect Interface, DCI) geändert, die auf USB 3.0- Ports basiert, um die Verbindung zur JTAG-Debug-Schnittstelle herzustellen. Dies ist eine viel einfachere Lösung als bisher.

Um die Sicherheitsanfälligkeit auszunutzen, muss nur die DCI-Schnittstelle aktiviert sein, was auf einigen Systemen Standard ist und ansonsten sehr einfach zu aktivieren ist. Glücklicherweise ist ein physischer Zugriff auf das Gerät und seine USB 3.0-Anschlüsse erforderlich, sodass es für normale Benutzer keine besondere Sorge darstellt, was im Gegensatz zu Servern und Arbeitsplätzen der Fall ist. Das Problem wurde Intel bereits gemeldet, obwohl es derzeit keine Lösung gibt.

youtu.be/QuuTLkZFsug

Quelle: techpowerup

Prozessoren

Die Wahl des Herausgebers

Back to top button