Intel Järkyttyi Kovasta Amerikkalaisesta Hakkereista: Yritys Käytti Koneitaan Aina "jumalamuodossa" - Vaihtoehtoinen Näkymä

Intel Järkyttyi Kovasta Amerikkalaisesta Hakkereista: Yritys Käytti Koneitaan Aina "jumalamuodossa" - Vaihtoehtoinen Näkymä
Intel Järkyttyi Kovasta Amerikkalaisesta Hakkereista: Yritys Käytti Koneitaan Aina "jumalamuodossa" - Vaihtoehtoinen Näkymä

Video: Intel Järkyttyi Kovasta Amerikkalaisesta Hakkereista: Yritys Käytti Koneitaan Aina "jumalamuodossa" - Vaihtoehtoinen Näkymä

Video: Intel Järkyttyi Kovasta Amerikkalaisesta Hakkereista: Yritys Käytti Koneitaan Aina
Video: Hakkeri pilaa matsin 2024, Saattaa
Anonim

Torstaina 9. elokuuta Black Hat -konferenssissa kuuluisa tietoturva-asiantuntija Christopher Domas esitteli yleisölle uskomattomia uutisia. Osoittautuu, että ainakin joillakin Intel x86 -suorittimilla on piilotetut takaovet, joiden avulla voit hallita tietokoneesi täydellisesti.

Domas löysi takaoven vahingossa lähettämällä erilaisia ohjeita vanhalle VIA C3 Nehemiah -prosessorilleen, joka julkaistiin vuonna 2003, ja yhtäkkiä kävi ilmi, että prosessori suorittaa innostuneesti joitain komentoja, jotka ovat täysin merkityksettömiä Linux-järjestelmälle, asettaen käyttäjän "jumalamuotoon".

Image
Image

Domas ei voinut uskoa silmäänsä, päättäessään, että tämä ei voisi olla, ja siksi kaikki tämä on joko tehdasvirhe tai järjestelmävirhe. Siksi hän kootti useiden viikkojen ajan vanhoja koneita täsmälleen samojen prosessorien kanssa tutuiltaan, minkä jälkeen hän testasi kutakin sirua vielä useita viikkoja.

Ja kuten kävi ilmi, tutkittavana olevan sirumallin arkkitehtuurissa on yhteisprosessori, jota ei heijasteta dokumentoinnissa millään tavalla, mutta jonka komennoilla on suurin prioriteetti kaikissa muissa päämikropiirissä. Toisin sanoen "jumalatila" on oletusarvoisesti rekisteröity valmistajan tasolla.

Domasin mukaan pääsy kopioprosessoriin ei ole ollenkaan vaikeaa asiantuntijalle - voit päästä sinne minkä tahansa käyttöjärjestelmän käyttöliittymästä. Samanaikaisesti järjestelmän itsensä tietoturvaprotokollilla joillakin viruksilla ei ole mitään merkitystä, koska kopioprosessorille lähetetty komento on järjestelmän kannalta täysin merkityksetön.

Domas kirjoittaa löytönsä yksityiskohtaisessa katsauksessa, että”hyvä uutinen on, että tämä takaovi on olemassa vain vuonna 2003 julkaistuissa VIA C3 Nehemiah -piireissä, joita käytetään sulautetuissa järjestelmissä ja ohuissa asiakkaissa. Huono uutinen on kuitenkin, että on mahdollista, että sellaisia piilotettuja takaovia on monissa muissa piirisarjoissa. Nämä ovat mustia laatikoita, joihin luotamme, mutta niitä ei voida tutkia. Nämä takaovet ovat todennäköisesti muualla."

Kukaan The Big The Onen toimituksista ei ole tarpeeksi asiantuntija keskustelemaan herra Domasin kanssa rekistereistä ja piirisarjoista, mutta viimeisessä opinnäytetyössä meidän on korjattava hänet. Tällaisia piilotettuja prosessoreita, joissa on käsittämätön ohjepaketti, ei "todennäköisesti ole muualla", vaan niitä on kaikkialla, jokaisessa tietokoneen, puhelimen, nykyaikaisen television tai muun laitteen pääprosessorissa, mikä antaa valmistajalle täyden hallinnan ja pääsyn. Puhtaan sattumanvaraisesti kopioprosessori löydettiin vuoden 2003 prosessorista, mutta se, mikä mikropiireihin työnnetään vuonna 2018, löydetään joko erittäin hitaasti tai ei koskaan löydy ollenkaan.

Mainosvideo:

Suositeltava: