VISA 新功能 研究人员发现英特尔芯片组中可能被黑客使用的 (visa go)

文章编号:37714 资讯动态 2024-11-30 英特尔 intel芯片组 cpu漏洞

Black Hat Asia 2019安全会议上,Positive Technologies的安全研究人员披露了英特尔芯片组中此前未知和未记录的功能

研究人员Maxim Goryachy和Mark Ermolov称其为 英特尔内部信号可视化(Intel VISA,Intel Visualization of Internal Signals Architecture),这是现代英特尔芯片组中的一项新工具,可帮助英特尔在生产线上进行测试和调试。

VISA包含在平台控制器集线器(PCH)芯片组中,是英特尔CPU的一部分,其工作原理就像一个成熟的逻辑信号分析仪。

研究人员发现英特尔芯片组中可能被黑客使用的“新”VISA

根据两位研究人员的说法,VISA拦截从内部总线和外围设备(显示器,键盘和网络摄像头)发送到PCH的电子信号,在主CPU之后。

VISA可能获得计算机的全部数据

未经授权访问VISA功能将允许入侵者拦截计算机内存的数据,并在尽可能低的层级创建间谍软件。

尽管它具有极强的侵入性,但对这项技术目前知之甚少。Goryachy和Ermolov表示,VISA的文件须遵守保密协议,并不向公众开放。

通常,这种保密和安全默认的组合使英特尔的用户免受可能的安全攻击。

然而,两位研究人员表示他们发现了几种启用VISA并使用通过CPU嗅探的数据的方法,甚至通过隐秘的英特尔管理引擎(ME),自从Nehalem和5系列处理器发布以来它一直存放在PCH中。

研究人员发现英特尔芯片组中可能被黑客使用的“新”VISA

英特尔表示问题已经解决,但研究员不同意

Goryachy和Ermolov表示,他们的技术不需要对计算机主板进行硬件修改,也无需特定设备。

最简单的方法是使用英特尔的Intel-SA-00086安全建议中详述的漏洞来控制英特尔管理引擎并以此方式启用VISA。

英特尔发言人昨天告诉ZDNet, “BlackHat Asia讨论的英特尔VISA问题依赖于物理访问和2017年11月20日INTEL-SA-00086已经修补的缓解漏洞” 。已经应用这些措施的客户受到保护,不受已知问题的影响。”

然而,在给ZDNet的电子邮件中, 两位研究人员表示英特尔-SA-00086修复程序还不够,因为英特尔固件可以降级为易受攻击的版本,攻击者可以接管英特尔ME,然后启用VISA。

此外,研究人员表示还有其他三种方法可以使英特尔VISA不依赖于这些漏洞,这些方法将在未来几天内黑帽组织者发布二人组合的展示幻灯片时公开。

“这些漏洞只是启用英特尔VISA的一种方式,在我们的演讲中我们提供了其他几种方法来实现。”两位研究人员在电子邮件中告诉ZDNet。“正如我们一再表示的那样,这些修复都是虚设的,它们没有做任何事情,因为数字签名的固件可以降级到任何以前的版本。”

正如Ermolov昨天所说,VISA并不是英特尔芯片组中的一个漏洞,而只是另一种可能被滥用的功能,并转向用户的方式。VISA滥用的可能性很低。 这是因为如果有人利用Intel-SA-00086漏洞来接管Intel ME,那么他们可能会使用该组件来进行攻击,而不是依靠VISA。然而,这项研究指出了英特尔芯片组中另一种潜在的威胁。

另外,这是Goryachy和Ermolov在过去一年中发现的第二个“制造模式”功能。他们还发现苹果意外地出货了一些配备英特尔CPU的笔记本电脑还处于“制造模式”。

雷锋网编译,via

英特尔怒怼英伟达,居然是因为自动驾驶安全模型抄袭问题?

数据连通这件事,英特尔也很上心

英特尔处理器又双叒叕出漏洞,这回是Spoiler

原创文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/27f27280c75bc64e11b5.html
全局中部横幅
全局中部横幅
青岛源泰林电力工程有限公司官网

青岛源泰林电力工程有限公司是专业生产各种类型配电设备的企业,也是电力领域内颇有影响力的施工生产企业。产品线涵盖高低压开关柜、电容柜、动力柜、配电箱、封闭母线等。咨询热线:0532-85036177

U型槽预制机械,混凝土预制构件设备,全自动预制件生产线设备,新泽西护栏生产线设备

U型槽预制机械、混凝土预制构件设备,移动式砖机,下蛋机应用于路桥、市政、水利,工作效率高、省人工速度快。

丹阳同泰化工机械有限公司

丹阳同泰化工机械有限公司丹阳同泰化工机械有限公司建立于1956年,原名“丹阳市化工机械有限公司”,1979年开始专业制造压力容器。 公司专业从事D级压力容器设计,A2级(含D级)贮存、反应、分离、热交换、塔器等碳钢、不锈钢压力容器制造和化工装置的安装,同时具有锅炉压力容器、压力管道焊工的培训考试条件和资格。有健全的质量保证体系,并通过ISO9000-2000质量体系认证。在2000年加入了中石化集团资源市场。

圆柱模板

建材板材网提供各种建材圆柱模板价格、批发、行情等建材模板供应信息,建材模板图片及圆柱模板厂家信息,为你免费提供建材模板的供求信息、行情报价、行业资讯等内容

手机游戏攻略资讯

兔奇奇游戏网为广大游戏玩家提供最新游戏攻略秘籍,好玩的游戏推荐,每天更新大量精品游戏资讯、通关秘籍,热门的单机游戏如黑神话悟空,手游王者荣耀,端游逆水寒等都有详尽的攻略提供给大家,,关注兔奇奇游戏网帮你玩转各种游戏!

三博特(sanplatec)中文网;

成立于1960年,专门从事实验研究器材的研发、制造、销售,支撑着日本科学技术的发展;

三角洲行动一图流

提供三角洲行动动态游戏数据,包括最新游戏配方更新、材料指南、收益分析等各种功能,让你能够快速上手。

沈阳市镀锌钢管厂销售处

沈阳市镀锌钢管厂(电话:024-86020226,86022699)主要产品是高频焊管,产品规格为20mm-200mm共21个品种,厂年生产能力20万吨,欢迎光临惠顾。

一体化雨水泵站

盐城振飞给排水科技有限公司是一家主营生产一体化泵站厂家,位于江苏省建湖县。主营:一体化污水泵站,一体化雨水泵站,污水提升泵站,一体化排污泵站,一体化截流井。

维码宝

深圳市南华中天科技有限公司研发生产用于手机扫码支付的物联网产品微码宝,主要应用于自助洗衣、自助洗车、自助按摩椅、投币娃娃机、投币游戏机等,一个二维码支付微信支付、支付宝支付、银联支付、电子会员卡支付等多种支付方式,产品美观质量稳定,平台方案可建多个微信公众号可定制可吸粉可收款等,是24h自助行业的完美成品方案。

全局底部横幅