Войти

В чипсетах Intel нашли неустранимую уязвимость

2471
0
+2
Источник изображения: Фото: Ralf Hirschberger / Globallookpress.com

Эксперты российской компании Positive Technologies нашли уязвимость в процессорах Intel. Ошибка, позволяющая взломать компьютер, обнаружена у выпущенных за последние пять лет чипсетах. Об этом сообщается в пресс-релизе компании, поступившем в редакцию «Ленты.ру».

Злоумышленники могут скомпрометировать ключи шифрования компьютера, воспользовавшись уязвимостью CVE-2019-0090. Хакеры имеют возможность извлечь корневой ключ платформы, получить доступ к зашифрованным на устройстве данным и выдать свой ПК за компьютер жертвы. В этом случае злоумышленники компрометируют алгоритм Enhanced Privacy ID, который используется, в частности, для обеспечения безопасности банковских транзакций.

Также неустранимая уязвимость может быть использована для обхода распространенных технологий защиты информации, например, нелегального копирования контента. Эксперт Positive Technologies Марк Ермолов заявил, что существует достаточно много сценариев извлечения ключа. «Перехватить ключ могут недобросовестный поставщик, специалист обслуживающей организации или сотрудник вашей компании — если они получили физический доступ к ПК», — заметил Ермолов.

Эксперты отметили, что данная ошибка присутствует в большинстве чипсетов Intel, выпущенных за последние пять лет. Так как она позволяет организовать выполнение кода на нулевом уровне привилегий Intel CSME, то устранить эту ошибку с помощью обновления прошивки невозможно.

В Intel отреагировали на проблему и рекомендовали пользователям своевременно обновлять ПО. Инженеры посоветовали владельцам устройств, основанных на технологиях Intel, обратиться к производителю оборудования для получения рекомендаций и обновлений. Эксперты Positive Technologies также предложили отключить технологию шифрования носителей информации, использующую подсистему Intel CSME, или заменить процессор на чипсет Intel десятой серии или выше.

Российская компания сравнила данную уязвимость с ошибкой Bootrom, найденной осенью 2019 года. Инструмент Checkm8 позволяет получить доступ к iPhone на уровне системы, процесс взлома происходит во время загрузки аппарата. Уязвимость является неустранимой и затрагивает все выпущенные с 2011 по 2017 годы iPhone. Однако для использования уязвимости злоумышленнику нужен физический доступ к девайсу.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Похожие новости
23.09.2006
Правительство одобрило законопроект о земельном рынке
20.09.2006
От холодильника до самолёта
19.09.2006
Глава МЭРТ и министр коммерции Китая обсудят вопросы развития торговли
04.09.2006
Уральский оптико-механический завод инвестирует в развитие систем управления предприятием
01.09.2006
Состояние и перспективы космической деятельности Российской Федерации
31.08.2006
Правительство России намерено активизировать работу по созданию технопарков в стране
17.08.2006
Компания «ДиалогНаука» получила лицензии ФСБ РФ
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 10.05 23:36
  • 1244
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 10.05 16:23
  • 1
Борьба за доминирование: Российский и украинский подходы к Черноморскому региону
  • 10.05 14:31
  • 14
Американские «Гадюки» получат ракету большой дальности
  • 10.05 13:08
  • 1
Комбриг спецназа призвал создать БПЛА-носитель для FPV-дронов и внедрить в ВС России
  • 10.05 03:44
  • 4
Визит канцлера в Прибалтику. Все в этот день заставляет воскликнуть: переломный момент! (Der Spiegel, Германия)
  • 10.05 01:20
  • 0
В добавление к мифам - миф новейший, и ОЧЕНЬ надоедливый.
  • 09.05 23:17
  • 1
О некоторых заблуждениях касательно задач и возможностей танков.
  • 09.05 16:32
  • 2720
Как насчёт юмористического раздела?
  • 09.05 12:44
  • 14
Названа цена за вступление Молдавии в НАТО. Страна запылает, как Украина
  • 09.05 10:26
  • 10
В США показали испытания беспилотной подлодки на видео
  • 09.05 09:14
  • 1
Не верьте военной машине Вашингтона: Путин не собирается нападать на страны НАТО (Newsweek, США)
  • 09.05 09:01
  • 1
Китайская станция Chang'e-6 успешно вышла на окололунную орбиту
  • 09.05 08:55
  • 1
"Дни неприступных крепостей прошли". Украинский фронт вот-вот посыплется (Advance, Хорватия)
  • 09.05 02:07
  • 5
NASA успешно передало данные по лазерному лучу на 226 миллионов километров
  • 09.05 02:07
  • 1258
Корпорация "Иркут" до конца 2018 года поставит ВКС РФ более 30 истребителей Су-30СМ