科技峰会网
您当前的位置:科技峰会网>要闻>正文

5年的IntelCPU和芯片组存在无法修正的令人担忧的缺点

放大字体  缩小字体 时间:2020-03-08 13:52:28  阅读:8548+ 作者:责任编辑NO。郑子龙0371

5年的Intel CPU和芯片组存在无法修正的令人忧虑的缺点

Hello咱们好,我是小风风,今日给咱们谈一下Intel 芯片那些不为人知的故事。

Intel这个品牌信赖咱们咱们并不生疏,而关于Intel的芯片,在科技界也是广为流传。实际上,曩昔五年中发布的一切英特尔芯片都存在一个无法修正的缺点,该缺点或许使高档进犯者无法运用内置在芯片中的许多安全办法。虽然英特尔现已发布了补丁程序,以减轻运用缝隙的损害并使其愈加困难,但安全公司Positive Technologies表明,缓解办法或许不足以彻底维护体系。

该缺点存在于交融安全和办理引擎中,该引擎是Intel CPU和芯片组内部的子体系,与AMD渠道安全处理器大致类似。此功用一般缩写为CSME,完成了根据固件的可信渠道模块,该模块用于根据硅的加密,UEFI BIOS固件,Microsoft System Guard和BitLocker的身份验证以及其他安全功用。该过错源于输入输出内存办理单元的毛病,该单元供给了防止歹意修正静态随机存取存储器的维护办法—在固件发动进程中尽早施行。这种毛病为其他芯片组件(例如集成传感器中枢)供给了履行歹意代码的时机,该歹意代码在发动进程的前期就以最高的体系特权运转。

(Intel已发布的芯片)

损害英特尔的信赖根

因为该缝隙存在于CSME 掩码ROM中,该ROM引导着榜首块CSME固件,因而无法经过固件更新来修补此缝隙。

安全公司Positive Technologies操作体系和硬件安全首席专家Mark Ermolov在帖子中详细描述了该过错:“此缝隙危及英特尔为树立信赖根并为该公司的渠道奠定坚实的安全根底所做的一切。” “问题不只在于不或许修正在微处理器和芯片组的掩码ROM中硬编码的固件过错。更大的忧虑是,因为此缝隙答应在硬件等级进行折衷,因而损坏了整个渠道的信赖链。”

除了受信赖的渠道模块之外,成功运用此缝隙的进犯者还能够绕过英特尔的增强隐私ID(EPID)(供给片上加密功用)所供给的安全维护以及专有数据的数字版权办理维护。也有必定的或许提取芯片组加密密钥,这在每一代芯片组上都是相同的。因为缝隙运用能够修正固件,因而进犯者或许会履行其他歹意操作。在一封电子邮件中,Ermolov在答复有关该缝隙或许形成的损坏程度以及该缝隙怎么作业的问题时写道:

(Intel新发布的512GB内存)

因为Intel CSME子体系具有用于阻拦经过USB控制器传递的任何数据的特别东西(所谓的USB重定向),因而运用此缝隙的进犯者能够在Intel CSME上发动特别的歹意代码,该代码将读取击键(击键记载程序)。

这样的歹意代码不会被任何防病毒软件检测到,因为它在硬件等级起作用。因而,进犯者能够盗取输入的用户暗码。关于这种进犯,在大多数情况下,进犯者足以在被进犯的机器上本地履行代码(在操作体系等级,即内核形式本地代码履行)。此外,他能够注入代码以在特别的控制器上运转,该控制器为Intel Integrated Sensors Hub(ISH)。

(Intel CSME缝隙比幻想中要严峻)

只需他能够在ISH上履行代码,就能够终究靠此缝隙进犯Intel CSME,并现已在该子体系上履行了恣意代码。而且经过提取芯片组密钥,能够持续进行此操作(持久性)。因而,在大多数情况下,进犯者无需对易受进犯的机器进行物理拜访。是的,您是对的,[具有]芯片组密钥,进犯者能够绕过Intel CSME(fTPM,DRM,Intel Identity Protection)中运用的任何数据加密,而且假如已提取密钥,则不再运用能够更改它并运用任何固件更新来维护体系,因为不再有树立防护的“根底”。

运用此缝隙(尤其是读取芯片组密钥)将是一项严重的技能豪举,需求专门的配备和多年的固件经历。虽然如此,该缺点依然对未打补丁的体系构成了严峻威胁,即便在现已收到核算机制作商上一年发布的更新以使开发作业愈加困难的核算机上,该缺点也依然能够被运用。

“虽然对该问题的潜在运用好像适当杂乱,涉及到多阶段链损坏ISH或其他固件,然后对CSME主张DMA [直接内存拜访]进犯,但影响十分广泛,而且该问题无法处理。Eclypsium的首席履行官Yuriy Bulygin在一家采访中说,Eclypsium是一家专门从事固件安全性的公司,他经过固件更新对其进行修补,因为它坐落掩码ROM中。

缓解缝隙

英特尔代表在后台表明,在体系制作商设定的制作结束时装置CSME和BIOS更新“应该”减轻本地进犯。假如体系制作商不支撑根据CSME硬件的防回滚功用,则进犯者或许会具有进犯者具有方针核算机的物理进犯。

防回滚功用一般仅在较新的Intel体系上可用。能够终究靠在根据CSME 12的渠道上更新BIOS固件来使用它们,但条件是核算机制作商支撑这些更新。英特尔上一年5月表明,该缝隙是由职业合作伙伴发现的。

Positive Technologies周四的发表供给了有关缝隙及其运用办法的新细节。Positive Technologies还正告说,更新或许无法彻底缓解此缝隙。英特尔向研究人员表明感谢,但仍持续主张该缝隙仅在进犯者具有易受进犯的核算机时才可运用。

(Intel主板面对严重技能应战)

公司官员在一份声明中写道:“英特尔被奉告或许会影响英特尔交融安全办理引擎的缝隙,在该缝隙中,具有专门硬件和物理拜访权限的未授权用户或许能够在某些英特尔产品的英特尔CSME子体系内履行恣意代码。” 英特尔发布了缓解办法,并主张使体系坚持最新。特定于CVE-2019-0090的其他攻略能够在这里找到。”

该缝隙影响了大约五年的英特尔CPU和芯片组。英特尔召集了运转版别为11.8.65、11.11.65、11.22.65和12.0.35之前的CSME固件的体系,可是正如Positive Technologies所说,运转其他版别的核算机或许无法彻底免受进犯。顾客体系和企业体系都简单遭到进犯,可是因为后一类体系更多地依赖于片上安全性,因而受影响的程度或许更大。

根据此,小风风以为未来Intel的开展或许会有所涉及,Intel在芯片上的投入必需要到达一个新的层次才有必定的概率会防止丢失。其间,不缺少推翻重做的或许。

重视风火轮,技能之路常相伴,咱们下期见!

“如果发现本网站发布的资讯影响到您的版权,可以联系本站!同时欢迎来本站投稿!