VISA 新功能 研究人员发现英特尔芯片组中可能被黑客使用的 (visa go)

文章编号:37714 资讯动态 2024-11-30 英特尔 intel芯片组 cpu漏洞

Black Hat Asia 2019安全会议上,Positive Technologies的安全研究人员披露了英特尔芯片组中此前未知和未记录的功能。

研究人员Maxim Goryachy和Mark Ermolov称其为 英特尔内部信号可视化(Intel VISA,Intel visualization of Internal Signals Architecture),这是现代英特尔芯片组中的一项新工具,可帮助英特尔在生产线上进行测试和调试。

VISA包含在平台控制器集线器(PCH)芯片组中,是英特尔cpu的一部分,其工作原理就像一个成熟的逻辑信号分析仪。

研究人员发现英特尔芯片组中可能被黑客使用的“新功能”VISA

根据两位研究人员的说法,VISA拦截从内部总线和外围设备(显示器,键盘和网络摄像头)发送到PCH的电子信号,在主CPU之后。

VISA可能获得计算机的全部数据

未经授权访问VISA功能将允许入侵者拦截计算机内存的数据,并在尽可能低的层级创建间谍软件。

尽管它具有极强的侵入性,但对这项技术目前知之甚少。Goryachy和Ermolov表示,VISA的文件须遵守保密协议,并不向公众开放。

通常,这种保密和安全默认的组合使英特尔的用户免受可能的安全攻击。

然而,两位研究人员表示他们发现了几种启用VISA并使用通过CPU嗅探的数据的方法,甚至通过隐秘的英特尔管理引擎(ME),自从Nehalem和5系列处理器发布以来它一直存放在PCH中。

研究人员发现英特尔芯片组中可能被黑客使用的“新功能”VISA

英特尔表示问题已经解决,但研究员不同意

Goryachy和Ermolov表示,他们的技术不需要对计算机主板进行硬件修改,也无需特定设备。

最简单的方法是使用英特尔的Intel-SA-00086安全建议中详述的漏洞来控制英特尔管理引擎并以此方式启用VISA。

英特尔发言人昨天告诉ZDNet, “BlackHat Asia讨论的英特尔VISA问题依赖于物理访问和2017年11月20日INTEL-SA-00086已经修补的缓解漏洞” 。已经应用这些措施的客户受到保护,不受已知问题的影响。”

然而,在给ZDNet的电子邮件中, 两位研究人员表示英特尔-SA-00086修复程序还不够,因为英特尔固件可以降级为易受攻击的版本,攻击者可以接管英特尔ME,然后启用VISA。

此外,研究人员表示还有其他三种方法可以使英特尔VISA不依赖于这些漏洞,这些方法将在未来几天内黑帽组织者发布二人组合的展示幻灯片时公开。

“这些漏洞只是启用英特尔VISA的一种方式,在我们的演讲中我们提供了其他几种方法来实现。”两位研究人员在电子邮件中告诉ZDNet。“正如我们一再表示的那样,这些修复都是虚设的,它们没有做任何事情,因为数字签名的固件可以降级到任何以前的版本。”

正如Ermolov昨天所说,VISA并不是英特尔芯片组中的一个漏洞,而只是另一种可能被滥用的功能,并转向用户的方式。VISA滥用的可能性很低。 这是因为如果有人利用Intel-SA-00086漏洞来接管Intel ME,那么他们可能会使用该组件来进行攻击,而不是依靠VISA。然而,这项研究指出了英特尔芯片组中另一种潜在的威胁。

另外,这是Goryachy和Ermolov在过去一年中发现的第二个“制造模式”功能。他们还发现苹果意外地出货了一些配备英特尔CPU的笔记本电脑还处于“制造模式”。

雷锋网编译,via

英特尔怒怼英伟达,居然是因为自动驾驶安全模型抄袭问题?

数据连通这件事,英特尔也很上心

英特尔处理器又双叒叕出漏洞,这回是Spoiler

原创文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/27f27280c75bc64e11b5.html
全局中部横幅
全局中部横幅
第一范文网

各种日常写作指导,同时提供范文参考。主要栏目有:范文大全、个人简历、教案下载、课件中心、优秀作文、考试辅导、试题库、诗词鉴赏。

SEO网站导航大全

LOL网址导航网是专业的上网导航网站,精心收录各类优质热门网站信息,同时提供天气、快递、违章等各种生活便民查询工具网址,为您提供安全便捷的上网导航服务,现已被众多网友设为上网主页,网址导航大全首选LOL网址导航.

彩色混凝土

里山龙景观工程是一家从事彩色混凝土、透水胶粘石、彩色沥青防滑塑胶路面的生态绿道全体系服务商。里山龙以快捷、准时、优惠的服务宗旨为广大客户服务!

人民大学在职研究生招生信息

在职研究生招生网提供最新的中国人民大学在职研究生报考条件,招生简章,报考时间,招生学院,招生专业,报名入口等中国人民大学在职研究生招生信息,为广大在职学员提供在线咨询及报名服务。

智瞰Insight

智瞰Insight,是数字100将积累十多年的专业调研经验与客户体验需求相结合开发的用户体验管理系统。利用大数据与智能数据分析,帮助客户开展全旅程互动性调查,持续提升私域流量内的用户活跃度、产品复购率及品牌忠诚度。

海芙谜官网

海芙谜致力打造代表中国风采的国际品牌,超越地缘的局限,以世界为仓,寻访四海,采拮臻萃,技益于精,汲匠心所,做真正好产品,成耀目中国美。

牛吧游戏

牛吧游戏(68apk.com)汇聚海量热门高福利手游,每日更新超值福利活动:登录即领稀有道具、充值返利高达300%、新手礼包免费送、独家限定皮肤抢先得……更有会员专属特权,助力玩家轻松登顶游戏巅峰!24小时客服在线答疑,让游戏不再孤单。来牛吧,用福利点燃激情,开启你的高光游戏时刻!

点猫科技

编程猫专注于青少年编程教育,提供图形化编程课、python编程课等在线编程课程。这里有源码编辑器kitten、移动创作工具nemo,这里有少儿编程在线教育体验课、幼儿编程启蒙课和小学生学编程游戏课程,想了解少儿编程机构排名,编程猫怎么收费,编程猫课程多少钱,就到编程猫官网。

船途

船途是专业的船舶查询平台,提供海量船舶搜索、筛选、定位、轨迹查询、免费卫星船位、电子围栏警报等功能,更有手机提醒船舶进出港动态、船舶运行状态功能,方便及时掌握船舶动态

安徽净化工程

合肥宜风净化公司是一家专业从事无尘车间施工,安徽净化工程设计,安徽洁净室装修,安徽实验室设计,手术室净化的高新技术公司,无尘净化车间可用于电子厂,食品厂,制药厂,联系生产厂家,价格,哪家好,批发,多少钱。

广东明江电线电缆实业有限公司

广东明江电线电缆实业有限公司一家专业从事研发,生产智能弱电线缆、安防线缆、专业音响广播线缆的综合型企业。

千年客家,三明千年客家食品有限公司官网

三明千年客家食品有限公司是一家集研发、生产加工、销售为一体的综合性食品加工企业,企业重点开发药食同源中国道地药材—宁化薏米,采用公司+专业合作社+农场+农户的合作模式。


全局底部横幅