Komponente

Istraživač za demonstraciju napadačkog kodeksa za Intelove čipove

Razvijte mentalnu snagu ratnika i herojski duh - David Whitehead i Gregg Swanson

Razvijte mentalnu snagu ratnika i herojski duh - David Whitehead i Gregg Swanson
Anonim

Kaspersky će pokazati kako takav napad može biti napravljen u prezentaciji na nadolazećoj konferenciji o sigurnosti Hacka u kutiji (HITB) u Kuala Lumpuru, Malezija, tijekom listopada. Dokazi o konceptnim napadima pokazat će kako se kukci procesora, zvani errata, mogu iskoristiti pomoću određenih naredbi uputa i znanja o tome kako Java prevodioci rade, omogućujući napadaču da preuzme kontrolu nad prevodiocem.

"Idem pokazati pravi radni kod … i učiniti ga javno dostupnim ", dodao je Kaspersky, dodavši kako su CPU bugovi sve veća prijetnja i da se piše zlonamjerni softver koji cilja ove ranjivosti.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Različiti bugovi omogućit će hakerima da rade različite stvari na napadnutim računalima. "Neki bugovi jednostavno upropastili sustav, neki omogućuju hakeru da dobije punu kontrolu na razini kernela. Neki samo pomažu napadati Vidik, onesposobljavajuci sigurnosne zaątite", rekao je.

Pokazani napad bit će napravljen protiv potpuno zakrljenih raćunala niz operativnih sustava, uključujući Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux i BSD, rekao je Kaspersky, dodajući kako je demonstracija napada na Mac također jedna od mogućnosti.

Procesori sadrže stotine milijuna tranzistora i errata u tim čipovima su relativno česti. Iako neke pogreške mogu utjecati na sposobnost da funkcionira pravilno - kao što su pogreške koje su prošle godine prisilile napredne mikro uređaje da guraju količinsko isporučivanje svojih četverojezgrenih Opteron procesora - mnogi drugi ne primjećuju korisnici.

Na primjer, Silverthorne verzija Intelovog Atom procesora, koja je u središtu platforme Centrino Atom, sadrži 35 errata, prema ažuriranom lipanjskom specifikacijom koju je objavio Intel.

"Najveći dio bugova moguće je popraviti, a Intel pruža rješenja za velike BIOS dobavljače ", rekao je Kaspersky, pozivajući se na kod koji kontrolira osnovne funkcije računala. "Međutim, ne koristi se svaki dobavljač, a neki bugovi nemaju zaobilazno rješenje."