רכיבים

Invisible Things Labs חוקרים רפאל וויטצ'וק וג'ואנה רוטקובסקה אמרו שהם יצרו תוכנה שיכולה "לפגוע ביושרה" של התוכנה הטעונה באמצעות ביצוע מהימן טכנולוגיה (TXT) המהווה חלק מפלטפורמת המעבד של vPro. אלה חדשות רעות, מכיוון ש- TXT אמור לסייע בהגנה על תוכנות - לדוגמה, תוכנה שמופעלת בתוך מכונה וירטואלית, מלהיות נראות או מטופלות בתוכניות אחרות במחשב. לשעבר קוד בשם LaGrande, TXT הראשון התחיל המשלוח כמה מחשבים מבוססי אינטל בשנה שעברה.

הטכנולוגיה של מחר: מי ישלוט בגוף שלכם? קרן אלעזרי / טדמד 2014

הטכנולוגיה של מחר: מי ישלוט בגוף שלכם? קרן אלעזרי / טדמד 2014
Anonim

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב של Windows]

Wojtzzuk and Rutkowska אמרו כי יצרו התקפה דו-שלבית, כאשר השלב הראשון מנצל באג בתוכנת המערכת של אינטל. השלב השני מסתמך על ליקוי בתכנון בטכנולוגיית TXT עצמה, אמרו בהודעה על עבודתם, שפורסמה ביום שני.

The Invisible Things החוקרים לא היו אומרים בדיוק מה תוכנת המערכת מכילה את אחד הבגים "שלב ראשון" לפני שהם תוקנו, כי מידע זה יכול להיות שימוש לרעה על ידי עברייני אינטרנט.

הבעיה "השלב השני" עשוי להיות מסובך לתקן, עם זאת. "עדיין לא ברור איך אינטל צריכה לטפל בבעיה המנוצלת על ידי השלב השני של ההתקפה שלנו", אמרה בראיון לדואר אלקטרוני, כך סיפרה חוקרת הדברים הבלתי נמנעת ג'ואנה רוטקובסקה. "אינטל טוענת כי היא יכולה לפתור את הבעיה על ידי עדכון מפרט TXT".

החוקרים ביצעו את ההתקפה שלהם נגד תוכנית הנקראת tboot, המשמשת להעלאת גרסאות מהימנות של לינוקס או מודולים של מחשב וירטואלי למחשב. הם בחרו את האפשרות כי היא אחת התוכניות המעטות שמנצלות את הטכנולוגיה של TXT, אבל הם לא מצאו באגים בעצמם, אמר רוטקובסקה.

דובר אינטל, ג'ורג 'אלפס, אמר כי החברה שלו עובדת עם צוות Invisible Things, אך הוא סירב להגיב עוד על עבודתם, ואמר שהוא לא רוצה למנוע את מצגת ה- Black Hat.

החוקרים מתכוונים לתת פרטים נוספים על עבודתם בועידת האבטחה הבאה של Black Hat Washington בחודש הבא.

מכיוון ש- TXT אינו בשימוש נרחב, ייתכן שלעבודה לא תהיה השפעה רבה על לקוחות אינטל, על פי סטפנו זנרו, סמנכ"ל האבטחה של רשת האבטחה האמריקנית Secure Network. "נכון לעכשיו, רק קבוצה מצומצמת מאוד של מפתחים שמשחקים עם הטכנולוגיה ימצאו את זה מעניין", הוא אמר בראיון מיידי עם ההודעה. עם זאת, העבודה יכולה בסופו של דבר להיות חשוב אם הוא מתאר דרכים חדשות התוקפים יכול לפגוע בארכיטקטורת vPro, הוסיף. "אם זה רק מתאר את הפגיעות הספציפית ביישומה של אינטל, אז זה פחות מעניין", הוא אומר