רכיבים

חוקר כדי להוכיח קוד התקפה עבור שבבי אינטל

Week 10

Week 10
Anonim

חוקר אבטחה המחבר Kris Kaspersky מתכנן להדגים כיצד תוקף יכול למקד פגמים במיקרו-מעבדים של אינטל כדי לתקוף מרחוק מחשב באמצעות מנות JavaScript או TCP / IP, ללא תלות במערכת ההפעלה שבה פועל המחשב.

Kaspersky ידגים כיצד התקפה כזו יכולה להיות שנעשו במצגת ב האק הקרובה בתיבה (HITB) ועידת אבטחה בקואלה לומפור, מלזיה, במהלך אוקטובר. התקפות הוכחת הקונספט יראו כיצד באגים מעבד, שנקרא errata, ניתן לנצל באמצעות רצפים הוראה מסוימים ידע על איך Java מהדרים עבודה, המאפשר לתוקף להשתלט על המהדר.

"אני הולך כדי להראות קוד עבודה אמיתי … ולהפוך אותו לציבור זמין ", אמר קספרסקי, והוסיף כי באגים CPU הם איום הולך וגדל ותוכנות זדוניות הוא שנכתב כי מטרות אלה פגיעויות. [

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

באגים שונים יאפשר האקרים לעשות דברים שונים על מחשבים שהותקפו. "כמה באגים פשוט לקרוס את המערכת, כמה לאפשר האקר כדי לקבל שליטה מלאה על רמת הליבה, כמה פשוט לעזור לתקוף Vista, השבתת הגנות אבטחה", אמר.

ההתקפה הפגינו יבוצע נגד מלא תוקנו מחשבים פועל מגוון של מערכות הפעלה, כולל Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux ו- BSD, אמר קספרסקי, והוסיף כי הפגנת התקפה על מק היא גם אפשרות.

מעבדים מכילים מאות מיליוני של טרנזיסטורים ו errata שבבים אלה נפוצים יחסית. בעוד ששגיאות מסוימות עלולות להשפיע על יכולתו של השבב לתפקד כראוי - כמו הטעויות שבשנה שעברה אילצו את Advanced Micro Devices לדחוף בחזרה את משלוחי עוצמת הקול של מעבדי ה- Opteron של ארבע ליבות - רבים אחרים קיימים ללא הבחנה על ידי המשתמשים.

לדוגמה, גרסת Silverthorne של מעבד האטום של אינטל, שנמצאת בלב פלטפורמת השבבים של Centrino Atom, מכילה 35 שגיאות, על פי עדכון מפרט יוני שפורסם על ידי אינטל. "ניתן לתקן את רוב החרקים, ואת Intel מספק פתרונות לעקיפת ספקי ה- BIOS הגדולים ", אמר קספרסקי, בהתייחסו לקוד השולט בפונקציות הבסיסיות ביותר של מחשב אישי. "עם זאת, לא כל ספק משתמש בו וכמה באגים אין דרכים לעקיפת הבעיה."