• РЕГИСТРАЦИЯ

В компьютерах с процессорами Intel обнаружена «огромная дыра»

13 8681

Тысячи ПК с процессорами Intel содержат скрытый механизм, деятельность которого нельзя проверить. При этом он способен полностью считывать оперативную память и отправлять данные через интернет, минуя любые фаерволы. Пользователям остается надеяться на порядочность Intel, которая реализовала эту функцию, и верить в то, что злоумышленники не знают, как она устроена.

«Огромная дыра»

Многие персональные компьютеры с процессорами Intel x86 содержат скрытую уязвимость, эксплуатировать которую хакеры могут начать в любой момент, рассказал на ресурсе BoingBoing независимый исследователь и разработчик Дэмиен Заммит (Damien Zammit). Проблема находится в чипсетах Intel нескольких последних поколений. Она представляет собой целый микроконтроллер, расположенный отдельно от центрального процессора. Он называется Intel Management Engine (Intel ME). Некоторые зарубежные издания охарактеризовали этот компонент «огромной дырой» (enormous flaw), учитывая возможности, которые он способен предложить злоумышленникам.

Отдельный микрокомпьютер

Intel ME — это целый отдельный микрокомпьютер, который управляет центральным процессором (ЦП). Он работает под управлением собственной микропрограммы независимо от ЦП и способен продолжать функционировать даже если система находится в «ждущем режиме» — когда под напряжением находится только оперативная память.

В некоторых чипсетах Intel ME служит для реализации технологии Intel Active Management Technology (AMT), позволяющей системным администраторам дистанционно управлять персональными компьютерами. Для этой цели микроконтроллер напрямую подключен к оперативной памяти и может получать доступ к любой ее области без ведома операционной системы. Микроконтроллер также обладает собственным сервером TCP/IP и может обмениваться сетевыми пакетами через сетевой адаптер компьютера с удаленным сервером, минуя любые установленные на компьютере фаерволы.

«Безопасность через неясность»

В микроконтроллер Intel ME нельзя попасть, нет ни одного способа его отключить. Нет возможности проверить его микропрограмму и что она делает. И если в ней есть уязвимости, их нельзя устранить.

В случае использования этого компонента злоумышленниками, они смогут действовать абсолютно незаметно, так как ни одно программное средство не сможет обнаружить вредоносную активность вследствие недоступности микроконтроллера для операционной системы.

Схема микроконтроллера Intel ME

Безопасность микроконтроллера базируется на принципе «безопасность через неясность». То есть его нельзя скомпрометирировать, потому что никто (кроме Intel) не знает, как он устроен. При этом устройство обладает практически безграничными неконтролируемыми правами.

«Несмотря на то, что микропрограмма защищена 2048-битным ключом шифрования RSA, исследователи смогли взломать ранние версии чипсетов с микроконтроллером Intel ME и получить частичный контроль над встроенным программным обеспечением», — сообщает Заммит.

Другие уязвимости в аппаратном обеспечении

Ранее безопасность базовых компонентов вычислительных систем неоднократно оказывалась под вопросом. Так, в марте 2015 г. исследователи Ксено Кова (Xeno Kovah) и Кори Каленберг (Corey Kallenberg) на конференции CanSecWest в Ванкувере, Канада, продемонстрировали способность дистанционно перепрошивать «биосы» персональных компьютеров, помещая в его программное обеспечение вредоносный код.

На днях Ксено Кова вместе с коллегой Траммелем Хадсоном (Trammell Hudson) объявили о разработке компьютерного червя под названием Thunderstrike 2, способного проникать в недосягаемую для антивирусов прошивку компьютеров Apple Mac, минуя все барьеры системы безопасности.

В 2015 г. исследователи рассказали о том, что в архитектуре x86 находится дефект, позволяющий злоумышленникам помещать руткит в прошивку персональных компьютеров и получать к системе практически неограниченный доступ. Примечательно, что уязвимость в архитектуре x86 появилась в 1997 г., но обнаружена была только спустя 18 лет.

В 2014 г. исследователи по безопасности рассказали, что в инструмент хакера можно превратить любое USB-устройство, будь то флешка, внешний жесткий диск, мышь, клавиатура или даже смартфон с USB-интерфейсом. Дело в том, что каждое периферийное устройство содержит чип — контроллер интерфейса, — который можно легко перепрошить. Нет никакой защиты, которая бы препятствовала этому действию

Подробнее: http://www.cnews.ru/news/top/2016-06-17_v_kompyuterah_s_protsessorami_intel_obnaruzhena


    Теперь в одной связке. Следом за торговым коридором из России в Азию, через перевал Саланг, пошли новые проекты

    Здравствуй, дорогая Русская Цивилизация. Сперва небольшая история из личного архива. У моего отца есть друг и по совместительству ветеран Афганистана. Разведчик. Служил там несколько ле...

    Главу Минтруда обвинили в том, что он привлекает мигрантов, лишая работы россиян

    Председатель Госдумы Вячеслав Володин обвинил министра труда и социальной защиты Антона Котякова в том, что он привлекает на рабочие места мигрантов вместо россиян. Об этом сообщил Telegram-канал теле...

    Американка пожила в России и разложила по полочкам, почему теперь восхищается русскими

    Здравствуй, дорогая Русская Цивилизация. Мы продолжаем рассказывать о жизни иностранцев в России. Сегодня интересная история, нам очень понравилась. Уверены, что вам тоже будет интересн...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Россия подбирает цели для поражения на Украине ракетой «Орешник», - Путин

      Россия подбирает цели для поражения на Украине ракетой «Орешник»,- заявил Владимир Путин.Президент РФ напомнил, что предупреждал НАТО об использовании дальнобойных ракет по территории РоссииРоссия начала серийное производство «Орешника», сообщил Путин.Гиперзвуковые комплексы РФ не имеют аналогов в мире, их производство наращивается.Россия ночью нанесла ...
      123

      Польский генерал поломал всю медиакампанию Киева по «Орешнику»

      Экс-командующий сухопутными войсками Польши Вальдемар Скрипчак фактически дезавуировал весь «антикризисный» информационный трек, запущенный Украиной и её лоббистами в связи с испытаниями Россией «Орешника».Rzeczpospolita, процитировав стандартный уже набор тезисов о том, что «новая российская ракета не так опасна» и что «её запустили по Днепропетровску ...
      1872

      В.В.Пякин «Вопрос — Ответ» от 25 ноября 2024 г.

      /?r=a/ Почему удар баллистической ракетой "Орешник" вверг запад в ШОК?Раньше ведь тоже cтреляли какими-то ракетами, Калибрами и тп гиперзвуком. Их тоже поймать нельзя.Так что ж случилось?Что привело к удару «Орешником» по Днепропетровску?1) с 18 на 19 ноября по России стрельнули Actams-ами. И раньше стреляли, но молчали, что это рак...
      1034

      Наталия Таньшина: история русофобии /// Эмпатия Манучи

      00:00 Анонс01:26 Про формирование научного интереса04:14 Про появление русофобии04:36 Про появление термина «русофобия»05:55 Про однотипность пропаганды08:15 Про короткую волну симпатии к русским11:40 Про идею русской угрозы и окно в Европу13:30 Про принятие православия16:18 Про веру как аргумент для членства в НАТО16:42 Про крестовые п...
      507

      Рассказ очевидца. Южмаша больше нет: пыль.

      "Народ в шоке! Что это за оружие такое ? Такого никогда не было"ПЫЛЬ ...
      5390

      «Три орешка для Золушки»

      21 ноября и далее - на экранах всего мира «Три орешка для Золушки»    ...
      387

      «Орешник» — это не модернизация старых систем СССР, это новейшая разработка, которой нет в мире, — Путин

      ▪️Президент провёл совещание с руководством Минобороны, ВПК и разработчиками ракетных систем.▪️Система "Орешник" не является модернизацией старых советских систем, это результат работы специалистов из новой России, создана на базе новейших разработок.▪️Такого оружия в мире пока нет. "Орешник" при массированном применении по объектам противника будет соп...
      393

      Михаил Хазин на канале литовского журналиста Айниса Петкуса, 20 ноября 2024 года

      00:00 Немцы, Клайпеда, Вильнюс. При падении Германии по 0,5% в месяц.06:00 План Лондона по расчленению Германии10:40 Кому достанутся осколки бывших глобальных игроков14:52 Как могут закрыть НАТО23:30 Почему разводка Китая не сработает27:45 Зачем в Британии говорят о возврате в ЕС29:14 План по передаче Китаю Одессы33:00 Возможно ли сняти...
      1140

      ​Паника на Западе после удара «Орешника»: на первых страницах зарубежных СМИ — только Путин (ФОТО)

      ​Паника на Западе после удара «Орешника»: на первых страницах зарубежных СМИ — только Путин (ФОТО) | Русская веснаЗарубежные СМИ отреагировали на вчерашний пуск баллистической ракеты «Орешник» по заводу «Южмаш» и вечернее обращение президента России Владимира Путина, посвятив ему первые страницы своих печатных изданий. Заголовки выглядят так."Путин выст...
      395

      Журналист Такер Карлсон назвал США фашистским государством

      Такер Карлсон назвал США фашистским государством, раскритиковав политику администрации Байдена, которая, по его мнению, провоцирует ядерный конфликт.Он также указал на то, что сейчас мир наблюдает за самым ужасным развитием событий — за тем, как администрация «хромой утки» намеренно приближает ядерный конфликт.Ранее журналист заявил, чт...
      256

      Что известно о баллистическом комплексе «Орешник» и куда он может достать?

      ❗Что известно о баллистическом комплексе «Орешник» и куда он может достать?«Военная хроника» сопоставила новую ракетную систему с «Пионером».Предположительные характеристики «Орешника»:▪тип боевой части — гиперзвуковая с индивидуальным наведением, ракета твердотопливная;▪скорость полёта ракеты — до 12 250 км/ч;▪дальность пуска — до 5000 км, мощность — 1...
      1949

      Обращение президента РФ В.В.Путина к гражданам страны. Путин сообщил об успешном испытании новейшей ракеты «Орешник»

      ?ref_domain=rusfact.ru В.Путин: Хочу проинформировать личный состав Вооружённых Сил Российской Федерации, граждан нашей страны, наших друзей во всём мире, а также тех, кто продолжает питать иллюзии о возможности нанесения стратегического поражения России, о тех событиях, которые происходят сегодня в зоне проведения специальной военной оп...
      1324

      Нанесён удар мощнейшей межконтинентальной ракетой «Рубеж» по цели в Днепропетровске

      В сети распространились сведения, что Россия могла совершить первый удар по Украине баллистической ракетой РС-26. Об этом со ссылкой на украинские СМИ сообщил   блогер Юрий Подоляка, его заявление было опубликовано в Telegram-канале. Военкор заявляет, что удар мог быть нанесен по одному из промышленных предприятий в Днепропетровской...
      1342

      "Богатая невеста" (1937) HD, и в цвете!

      Иван Пырьев: одна из лучших картин знаменитого режиссера - в цвете.Отличная колоризация от ФЕНИКС! ...
      323

      ФСБ: Задержан гражданин Германии, он готовил диверсии по заданию Киева

      ФСБ России задержала гражданина Германии, подозреваемого в подготовке диверсий на объектах энергетической инфраструктуры. По данным спецслужбы, Николай Гайдук (1967 г. р.) проживал в Гамбурге. Его задержание произошло при въезде в Калининградскую область из Польши.По версии ФСБ, он причастен к подрыву трубы газораспределительной станции (ГРС) в Калининг...
      364

      Будем делать Оземпик для наших диабетиков без согласия Дании.

        Правительство России разрешило корпорации "ПСК Фарма" выпускать аналог препарата "Оземпик" без разрешения и согласия от датской компании-правообладателя Novo Nordisk.Как отмечается в документе, разрешение вызвано необходимостью обеспечить население РФ лекарственным препаратом.В декабре прошлого года кабмин уже разрешил выпуск препарата-аналога ком...
      1152

      У Касьянова хотят отобрать пятикомнатную квартиру в Москве.

      У бывшего премьер-министра России хотят отобрать пятикомнатную квартиру в Москве. Он пытается срочно продать жильеУ бывшего премьер-министра России Михаила Касьянова (внесен Минюстом России в реестр иноагентов) хотят отобрать роскошную недвижимость в центре Москвы в пользу государства.В Генпрокуратуру обратились участники движения «Ветераны России». Как...
      594

      М.Л. Хазин. 7 ноября картина мира разительно изменилась – и у нас, и в США

      ВИДЕО М.Л. Хазин, Б.И. Костенко. 7 ноября картина мира разительно изменилась – и у нас, и в США. Мощный сигнал Путина скоро проявится • Высказанная в нашем Клубе ещё несколько месяцев тому назад гипотеза о том, что демиурги в США сговорились, получила на выборах практически полное подтверждение. • Обещанную гражданскую войну нам не пока...
      6043

      Суд в Москве арестовал гендиректора ГУСС Минобороны Александра Молодченко

      Савеловский районный суд Москвы арестовал гендиректора ФГУП Главное управление специального строительства Минобороны Александра Молодченко. Он подозревается в мошенничестве при заключении государственных контрактов (ч. 4 ст. 159 УК РФ). Предприниматель арестован по ходатайству военного следственного управления СКР по Москве.Вместе с Александром Молодчен...
      775

      «Мужчины не получат наши тела»: В США феминистки, протестуя против Трампа, объявили отказ от секса

      В США набирает популярность флешмоб среди фемактивисток, которые заявляют, что в знак протеста против победы Дональда Трампа на президентских выборах намереваются отказаться от отношений с мужчинами на четыре года, пока республиканец, который избран 47-м президентом страны, не покинет Белый дом, пишет ТАСС со ссылкой на издание The Washington Post.Как о...
      911
      Служба поддержи

      Яндекс.Метрика