[情報] Intel 處理器又洞了, 新 CSME 漏洞

作者: takahashikag (那來自某島的蘇州軍部長)   2020-03-06 12:27:36
新聞連結:https://www.coolaler.com/threads/intel-csme.358673/
新聞內文:
Intel 處理器上一個沒有太多描述的主控制器被發現有一個無法修復的漏洞。該漏洞嚴重
到可以讓不法分子繞過儲存加密、版權內容保護並且可以控制物聯網裝置的硬體傳感器。
研究人員發現,過去5年的 Intel 處理器上有一個未被發現過的漏洞,而這些硬體目前在
全球都有數以百萬計的公司在用,除非把這些受影響的處理器都換掉,不然無法避開這個
漏洞。
這個漏洞是與 Intel 的安全管理引擎 Converged Security and Management Engine(
CSME)有關,而 CSME 在去年其實也被發現過有其他漏洞,這個控制器對於一台電腦上的
所有數據都有完整的訪問權限。Intel 一直以都沒有太多對外說明這個控制器是怎樣運作
的,目的就是為了阻止競爭對手“借用”這套方法。
這個無法修復的 CSME 漏洞是由 Positive Technologies 發現的,他們表示這是一個被
硬編碼進 Intel 處理器內 Maske ROM 的韌體錯誤。而 Intel 這個 CSME 負責多項安全
措施,例如 Secure Boot、數碼版權保護以及 EPID(Enhanced Privacy ID)。CSME 同
時也是可信平台模組(Trusted Platform Module)的所在地,TPM 允許操作系統及應用
程序保存和管理諸如文件系統的密鑰等。
研究人員表示,駭客可以利用一個在硬體密鑰產生機制中的韌體錯誤來處理執行。“如果
這真的發生了,那麼駭客可以偽造硬體ID、提取內容並且可以解密那些已經加密過的
硬碟。”
目前只有 Intel 最新的10代處理器沒有這個漏洞,至於其他處理器如何預防,大概就是
別讓駭客接觸到你的電腦。
作者: crimsonmoon9 (緋月)   2020-03-06 12:33:00
正好換十代 i家計畫通
作者: qweertyui891 (摸魚廚師)   2020-03-06 12:41:00
這篇根本十代出貨文
作者: chenliyu0410 (膩魚)   2020-03-06 13:14:00
真有人情味,夜不閉戶的代表
作者: AJizzInPants (阿基師在褲子裡)   2020-03-06 13:59:00
suli:
作者: cavitylapper (類聚)   2020-03-06 17:15:00
這是intel要促銷十代的手法吧 真是太聰明了

Links booklink

Contact Us: admin [ a t ] ucptt.com