• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    芯片 正文
    發私信給包永剛
    發送

    0

    研究人員發現英特爾芯片組中可能被黑客使用的“新功能”VISA

    本文作者: 包永剛 2019-03-30 11:13
    導語:安全研究人員披露了英特爾芯片組中此前未知和未記錄的功能。

    Black Hat Asia 2019安全會議上,Positive Technologies的安全研究人員披露了英特爾芯片組中此前未知和未記錄的功能。

    研究人員Maxim Goryachy和Mark Ermolov稱其為英特爾內部信號可視化(Intel VISA,Intel Visualization of Internal Signals Architecture),這是現代英特爾芯片組中的一項新工具,可幫助英特爾在生產線上進行測試和調試。

    VISA包含在平臺控制器集線器(PCH)芯片組中,是英特爾CPU的一部分,其工作原理就像一個成熟的邏輯信號分析儀。

     研究人員發現英特爾芯片組中可能被黑客使用的“新功能”VISA

    PCH,圖片來源:Wikimedia Commons

    根據兩位研究人員的說法,VISA攔截從內部總線和外圍設備(顯示器,鍵盤和網絡攝像頭)發送到PCH的電子信號,在主CPU之后。

    VISA可能獲得計算機的全部數據

    未經授權訪問VISA功能將允許入侵者攔截計算機內存的數據,并在盡可能低的層級創建間諜軟件。

    盡管它具有極強的侵入性,但對這項技術目前知之甚少。Goryachy和Ermolov表示,VISA的文件須遵守保密協議,并不向公眾開放。

    通常,這種保密和安全默認的組合使英特爾的用戶免受可能的安全攻擊。

    然而,兩位研究人員表示他們發現了幾種啟用VISA并使用通過CPU嗅探的數據的方法,甚至通過隱秘的英特爾管理引擎(ME),自從Nehalem和5系列處理器發布以來它一直存放在PCH中。

    研究人員發現英特爾芯片組中可能被黑客使用的“新功能”VISA

    英特爾表示問題已經解決,但研究員不同意

    Goryachy和Ermolov表示,他們的技術不需要對計算機主板進行硬件修改,也無需特定設備。

    最簡單的方法是使用英特爾的Intel-SA-00086安全建議中詳述的漏洞來控制英特爾管理引擎并以此方式啟用VISA。

    英特爾發言人昨天告訴ZDNet,“BlackHat Asia討論的英特爾VISA問題依賴于物理訪問和2017年11月20日INTEL-SA-00086已經修補的緩解漏洞” 。已經應用這些措施的客戶受到保護,不受已知問題的影響?!?/strong>

    然而,在給ZDNet的電子郵件中,兩位研究人員表示英特爾-SA-00086修復程序還不夠,因為英特爾固件可以降級為易受攻擊的版本,攻擊者可以接管英特爾ME,然后啟用VISA。

    此外,研究人員表示還有其他三種方法可以使英特爾VISA不依賴于這些漏洞,這些方法將在未來幾天內黑帽組織者發布二人組合的演示幻燈片時公開。

    “這些漏洞只是啟用英特爾VISA的一種方式,在我們的演講中我們提供了其他幾種方法來實現?!眱晌谎芯咳藛T在電子郵件中告訴ZDNet?!罢缥覀円辉俦硎镜哪菢?,這些修復都是虛設的,它們沒有做任何事情,因為數字簽名的固件可以降級到任何以前的版本?!?/p>

    正如Ermolov昨天所說,VISA并不是英特爾芯片組中的一個漏洞,而只是另一種可能被濫用的功能,并轉向用戶的方式。VISA濫用的可能性很低。這是因為如果有人利用Intel-SA-00086漏洞來接管Intel ME,那么他們可能會使用該組件來進行攻擊,而不是依靠VISA。然而,這項研究指出了英特爾芯片組中另一種潛在的威脅。

    另外,這是Goryachy和Ermolov在過去一年中發現的第二個“制造模式”功能。他們還發現蘋果意外地出貨了一些配備英特爾CPU的筆記本電腦還處于“制造模式”。雷鋒網

    雷鋒網編譯,via zdnet 雷鋒網

    相關文章:

    英特爾怒懟英偉達,居然是因為自動駕駛安全模型抄襲問題?

    數據連通這件事,英特爾也很上心

    英特爾處理器又雙叒叕出漏洞,這回是Spoiler

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    主站蜘蛛池模板: 国产片av在线观看国语| 亚洲精品毛片久久久久久久| 亚洲狼人久久伊人久久伊| 中文字幕高清| 东兰县| 精品国产第一国产综合精品gif| 日韩欧美2| 久久精品国产清自在天天线| 亚洲av无码一区二区三区网站 | 日韩精品人妻一区| 五月天网址| 新版天堂资源中文8在线| 久青草视频在线观看免费| 国产69精品在线| 极品美女扒开粉嫩小泬图片| 欧美亚洲无码| 97久久久久人妻精品区一| 在线 欧美 中文 亚洲 精品| 国产破外女出血视频| 综合在线 亚洲 成人 欧美| 中文字幕日产av| 中文字幕有码无码AV| 亚洲无码视频一区:| 色综合久久久久综合体桃花网| 美女黄网站人色视频免费国产 | 国产精品推荐视频一区二区| 95精品视频| 亚洲精品乱码久久久久久中文字幕 | av永久天堂一区二区三区| 国产精品国产三级国产专业不| 亚洲无码中文字幕日韩无码| 狠狠?亚洲?一区| 成人亚欧欧美激情在线观看 | 亚洲爽爆av一区二区| av中文在线| 免费无遮挡毛片中文字幕| 欧美日韩人人模人人爽人人喊| 成年女人喷潮免费视频| 国产高清国产精品国产专区| 97超碰资源总站| 亚洲一卡二卡|