导航菜单
首页 >  沐鸣开户测速 >  » 正文

沐鸣开户测速5年的Intel cpu和芯片组有一个无法修复的缺陷

沐鸣开户测速

实际上,过去5年发布的所有英特尔芯片都存在一个无法修复的缺陷,这可能会让老练的攻击者击败内置在芯片中的一系列安全措施。虽然英特尔已经发布了补丁,以减少攻击的危害,并使其更加困难,安全公司积极技术说,这些措施可能不足以完全保护系统。
 
这个缺陷存在于融合的安全和管理引擎中,这是英特尔cpu和芯片组中的一个子系统,与AMD的平台安全处理器大致类似。这个特性通常缩写为CSME,它实现了基于固件的可信平台模块,用于基于硅的加密、UEFI BIOS固件的认证、Microsoft System Guard和BitLocker,以及其他安全特性。这个错误源于输入-输出内存管理单元的失败,它提供了防止恶意修改静态随机访问内存的保护,沐鸣开户测速以便在固件引导过程中尽早实现。这一故障为其他芯片组件(如集成的传感器集线器)执行恶意代码提供了机会,这些恶意代码在启动过程的很早就以最高的系统特权运行。
 
危及英特尔信任的根基
 
因为这个漏洞存在于CSME掩码ROM中,这是一块启动CSME固件的硅片,所以不能用固件更新来修补这个漏洞。
 
安全公司Positive Technologies的操作系统和硬件安全首席专家Mark Ermolov在一篇详细介绍该漏洞的帖子中写道:“这个漏洞危及英特尔为建立信任的根基和为公司的平台奠定坚实的安全基础所做的一切努力。”“问题不仅在于无法修复微处理器和芯片组掩模ROM中硬编码的固件错误。更大的担忧是,因为这个漏洞允许在硬件层面进行妥协,它会破坏整个平台的信任链。”
 
除了可信平台模块外,成功利用该漏洞的攻击者还可以绕过英特尔增强的隐私ID (EPID)(提供芯片上加密功能)和专有数据的数字版权管理保护提供的安全保护。也可以提取芯片组加密密钥,这在每个芯片组生成时都是相同的。因为攻击允许修改固件,所以攻击者可以执行其他恶意操作。在一封回复邮件中,当被问及该漏洞造成的潜在损害程度以及漏洞是如何发挥作用时,Ermolov写道:
 
由于Intel CSME子系统有专门的工具来拦截任何通过USB控制器的数据(所谓的USB-重定向),因此使用此漏洞的攻击者可以在Intel CSME上启动一个特殊的恶意代码来读取击键(keylogger)。
 
这种恶意代码不会被任何杀毒软件检测到,因为它只在硬件级别工作。因此,攻击者可以窃取用户输入的密码。对于这样的攻击,沐鸣开户测速在大多数情况下,攻击者能够在被攻击的机器上本地执行代码就足够了(在操作系统级别,即。,内核模式本地代码执行)。此外,他还可以将自己的代码注入到一个特殊的控制器上,即Intel Integrated Sensors Hub (ISH)。
只要他能在ISH上执行代码,他就可以通过这个漏洞攻击Intel CSME并在这个子系统上执行任意代码。通过提取芯片组密钥,它可以在持续的基础上实现这一点(持久性)。因此,在大多数情况下,攻击者不需要对脆弱的计算机进行物理访问。是的,你是对的,[的]有一个芯片钥匙,攻击者可以绕过任何数据加密中使用英特尔CSME (fTPM, DRM,英特尔身份保护),如果已经提取的关键,它不再是可能改变它,保护系统固件更新,因为不再是一个防御将建“基础”。
 
利用漏洞——特别是读取芯片组密钥——将是一项重大的技术壮举,需要专门的设备和多年的固件经验。不过,这一漏洞对未打补丁的系统构成了严重威胁,甚至在那些已经收到更新信息的电脑上仍有可能被利用。电脑制造商去年发布了更新信息,加大了利用这些信息的难度。
 
“虽然可能利用这个问题似乎相当复杂,涉及多级链影响伊什或其他固件[和]然后安装一个DMA(直接存储器存取)攻击CSME,影响非常广泛,和这个问题不能修补通过固件更新,因为它是在掩模ROM,“Yuriy Bulygin, Eclypsium的CEO,公司专门的安全固件,在接受采访时表示。
 
减轻危险
 
英特尔的一名代表在后台表示,安装由系统制造商设置的CSME和BIOS的生产结束更新“应该”可以减少本地攻击。如果系统制造商不支持基于CSME硬件的反回滚特性,物理攻击(攻击者拥有目标计算机)仍然是可能的。
 
反回滚功能通常只能在较新的Intel系统中使用。它们可以通过在基于CSME 12的平台上更新BIOS固件来应用,但是只有在计算机制造商支持这些更新时才可以应用。英特尔去年5月表示,这一漏洞是由一个行业合作伙伴发现的。
 
积极技术公司周四披露的信息提供了有关漏洞的新细节和利用漏洞的方法。Positive Technologies还警告说,更新可能无法完全缓解该漏洞。英特尔对研究人员表示了感谢,但继续表示,只有当攻击者拥有一台易受攻击的机器时,这个漏洞才会被利用。
 
公司官员在一份声明中写道:“英特尔被告知存在一个可能影响英特尔融合安全管理引擎的漏洞,沐鸣开户测速在这个漏洞中,拥有特殊硬件和物理访问权限的未授权用户可以在英特尔CSME子系统中对某些英特尔产品执行任意代码。”英特尔发布了缓解措施,并建议保持系统最新。具体到CVE-2019-0090的附加指南可在这里找到。
 
这一漏洞影响了英特尔cpu和芯片组大约五年的使用寿命。在版本11.8.65、11.11.65、11.22.65和12.0.35之前运行CSME固件的系统已经被Intel通知,但是正如Positive Technologies所说的那样,运行其他版本的机器可能无法完全避免被攻击。消费者系统和企业系统都是脆弱的,但由于后者更依赖于芯片上的安全性,它可能会受到更大的影响。