Na topie

Procesory Intel Skylake i Kaby Lake podatne na ataki przez USB

Autor:

więcej artykułów ze strefy:
Procesory

Informacje o nowym ataku zostały przedstawione przez rosyjskich entuzjastów na kongresie Chaos Communication Congress.

  • Procesory Intel Skylake i Kaby Lake podatne na ataki przez USB
A A

Mobilne procesory Intel Skylake i Kaby Lake są podatna na ataki hakerów. Informacje o luce w zabezpieczeniach nowych układów opublikowali entuzjaści z zespołu Positive Technologies podczas hakerskiego kongresu Chaos Communication Congress.

Luka w zabezpieczeniach została wykryta w interfejsie debugowania, który do tej pory korzystał ze specjalnego złącza na płycie głównej (ITP-XDP). Skorzystanie z owego złącza wymagało jednak wykorzystania kosztownych urządzeń i oprogramowania, więc począwszy od generacji Skylake producent zdecydował się wprowadzić prostszy interfejs Direct Connect Interface, w którym połączenie ze standardowym interfejsem debugowania (JTAG) następuje poprzez port USB 3.0.

Nowe rozwiązanie ułatwiło połączenie z interfejsem debugowania również hakerom, którzy mogą obejść zabezpieczenia i przejąć kontrolę nad komputerem niezależnie od zastosowanego systemu operacyjnego czy oprogramowania. Według dotychczasowych informacji problem dotyczy tylko mobilnych układów z rodziny Skylake-U i Kaby Lake-U, które znalazły zastosowanie głównie w laptopach oraz komputerach AiO i mini-PC. Warto również podkreślić, że atak nie jest rozpoznawany przez żadne obecne mechanizmy zabezpieczeń. Producenci podobno już pracują nad aktualizacją BIOS-u dla swoich płyt głównych, w których zostanie zablokowany dostęp do interfejsu Direct Connect Interface.

Poniżej możecie zobaczyć wystąpienie z konferencji Chaos Communication Congress, w którym Maxim Goryachy szczegółowo opisał i przedstawił atak na procesory Intel Core.

Źródło: TechPowerUp, YouTube

Odsłon: 5998 Skomentuj newsa
Komentarze

6

Udostępnij
  1. naqerpl
    Oceń komentarz:

    9    

    Opublikowano: 2017-01-16 11:13

    Tak więc procesory z tą samą ceną ( na zachodzie przynajmniej). Dorabiają na minimalnych poprawach wydajności i jeszcze szukają oszczędności.
    Rozumiem, że to biznes, ale proszę !
    Normalnie błagam bożków AMD by coś się ruszyło.

    Skomentuj

    1. BrumBrumBrum
      Oceń komentarz:

      3    

      Opublikowano: 2017-01-16 14:41

      akurat przy produkcji procesora zmiana interfejsu nie ma znaczenia w zakresie kosztuprodukcji, to miało być taniej dla developerów aby mogli się zapiąć przez USB i debugować jedną maszynę drugą maszyną. niestety zrobili to w dziurawy sposób. aktualizacja BIOS? pewnie jak zwykle coś wsadzą w mikrokod procesora.

      Skomentuj

  2. Eternal1
    Oceń komentarz:

    1    

    Opublikowano: 2017-01-16 11:21

    Biedny Intel, musi szukać oszczędności więc tnie na jakości materiałów i połączeń...
    (ja pier....)

    Skomentuj

  3. Rav-X
    Oceń komentarz:

    1    

    Opublikowano: 2017-01-16 11:51

    A to jeszcze można na czymś przyciąć koszty? Myślałem, że elektronika już sięgnęła dna pod tym względem.

    Skomentuj

    1. Eternal1
      Oceń komentarz:

      5    

      Opublikowano: 2017-01-16 15:17

      Wiesz, jeśli Intel który ma dominującą pozycję na rynku i co kwartał chwali się rekordowymi dochodami idącymi w miliardy - oszczędza na jakości flagowego produktu to jest to co najmniej żenujące.
      Skoro AMD które jest 50x mniejsze oraz 1000x mniej zasobne i od dawna musi się liczyć z każdym dolarem potrafi zachować lepsze elementy składowe swoich CPU to ewidentnie coś jest nie tak, nie sądzisz?

      Intel chce coś uprościć? Proszę bardzo, przecież "prostota domeną mistrzów". Lecz niech to zrobią dobrze.
      A czytamy o procesorach wyginających się przy montażu większych cooler-ów, czy o musztardzie zamiast metalowego spoiwa, gdzie zdjęcie czapki i wymiana musztardy na wysokiej klasy pastę obniża temperaturę CPU o 25stopni. I to wszystko w klasie High-End gdzie za CPU płaci się grube pieniądze.
      Monopol wyraźnie uderza im do głowy.

      Skomentuj

        1. Eternal1
          Oceń komentarz:

          -1    

          Opublikowano: 2017-01-16 21:16

          Oczywiście że optymalizacja szeroko pojętego procesu wytwarzania jest czymś dobrym i ekonomicznie wskazanym bez względu na zasobność firmy.
          Lecz nie godzi się popełniać tu błędów z tytułu oszczędności firmie która co kwartał chwaliła się rekordowymi wynikami finansowymi.
          Gdyby to jeszcze był ich "pierwszy raz", ale nie jest.

          Skomentuj

Dodaj komentarz

Przy komentowaniu prosimy o przestrzeganie netykiety i regulaminu.

Aby dodać komentarz musisz być zalogowany!