Грешка в постоянната памет (ROM) на чипсетите на Intel дава възможност за компрометиране на криптиращите ключове на компютърните платформи и да се прихване конфиденциалната информация.
Експертите на компанията Positive Technologies класифицираха новата уязвимост като CVE-2019-0090 и споделиха, че при наличие на физически достъп до компютърната система, може да се извлече кореновия ключ (Chipset key), който се използва при проверка на хардуерните компоненти на компютърната система, както и верността на TPM (Trusted Platform Module) фърмуера и на UEFI. Редица специалисти са на мнение, че тази уязвимост е по-коварна и по-опасна от многобройните хардуерни уязвимости в процесорите на Intel.
А след като разполага с Chipset key хакерът може не само да декриптира данните, записани в атакувания компютър, но и да подмени неговата атестация, която се базира на схемата EPID (Enhanced Privacy ID). Именно това е много опасно – става възможно математически точно друг компютър да бъде представен за компютъра на жертвата. Това вече е идеално за справяне с DRM защитата, за получаване на достъп до банковите транзакции и представянето на IoT устройствата в Глобалната мрежа.
„Тази уязвимост дава възможност за получаване на криптираните данни на потребителите. Сценариите за получаването на този ключ са много. Ключът може да бъде изваден от изгубен или откраднат лаптоп. Ключът може да бъде взет от някой недобросъвестен доставчик, от специалист в сервизен център или служител на вашата компания, ако разбира се, получат физически достъп до компютърната система. В някои случаи е възможно и отдалеченото получаване на този криптиращ ключ, ако хакерът използва многостепенна атака, а производителят дава възможност за отдалечено обновяване на фърмуера на някои вътрешни хардуерни компоненти, като например Intel Integrated Sensor Hub“ – добавят специалистите на Positive Technologies.
Още веднъж да уточним, че тази уязвимост дава възможност за компрометиране на всички най-разпространени технологии за защита на информацията, които използват хардуерни криптиращи ключове, включително DRM, firmware TPM и Intel Identity Protection. Така например, хакерът може да използва откраднат ключ от друга компютърна система, за да заобиколи DRM защитата, задействала се в неговия компютър, както и за правене на нелегални копия на лицензиран софтуер. Тази грешка в ROM дава и възможност за изпълняване на код в нулевия кръг на привилегиите на Intel CSME. Нещо повече, този бъг е невъзможно да се отстрани чрез обновяването на фърмуера. Това е логично, понеже това е хардуерна грешка в чипсетите на Intel.
Самата Intel препоръчва на потребителите на устройства, в които се използват технологиите Intel CSME, Intel SPS, Intel TXE, Intel DAL и Intel AMT, да се обърнат към производителите на конкретния хардуерен компонент или дънна платка, за да получат обновяване на микрокода или BIOS-а. Препоръките за намаляване опасността от CVE-2019-0090 са публикувани в сайта на Intel.
Проблемът засяга почти всички чипсети на Intel излезли на пазара през последните 5 години. Но в 10-тото поколение процесори (Ice Point) проблемът не се проявява. Логичната стъпка е всички да започнат да използват именно тези процесори, но на практика това е невъзможно.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
