Intel шокира здравия американски хакер: фирмата винаги управляваше своята машина в "God Mode" - Алтернативен изглед

Intel шокира здравия американски хакер: фирмата винаги управляваше своята машина в "God Mode" - Алтернативен изглед
Intel шокира здравия американски хакер: фирмата винаги управляваше своята машина в "God Mode" - Алтернативен изглед

Видео: Intel шокира здравия американски хакер: фирмата винаги управляваше своята машина в "God Mode" - Алтернативен изглед

Видео: Intel шокира здравия американски хакер: фирмата винаги управляваше своята машина в
Видео: Как ФБР Поймало Самого Разыскиваемого Хакера в Истории 2024, Може
Anonim

В четвъртък, 9 август, по време на конференцията на Black Hat, Кристофър Домас, известен експерт по компютърна сигурност, запозна публиката с невероятната новина. Оказва се, че поне някои процесори на Intel x86 са скрити на заден план, които ви позволяват да поемете пълен контрол над вашия компютър.

Домас откри задната врата случайно, изпращайки различни набори инструкции към стария си VIA C3 Nehemiah процесор, пуснат през 2003 г. и изведнъж се оказа, че процесорът ентусиазирано изпълнява някои команди, напълно безсмислени за Linux система, поставяйки потребителя в „God Mode“.

Image
Image

Домас не можеше да повярва на очите си, като реши, че това не може да бъде и затова всичко това е или фабричен дефект или системна грешка. Затова в продължение на няколко седмици той сглобява стари машини с абсолютно същите процесори от познатите си, след което тества всеки чип в продължение на още няколко седмици.

И както се оказа, архитектурата на изучения модел чип има копроцесор, което не е отразено в документацията, но чиито команди имат най-висок приоритет спрямо всички останали команди на основната микросхема. Тоест, „God Mode“е регистриран там по подразбиране, на ниво производител.

Според Domas достъпът до копроцесора изобщо не е труден за специалист - можете да влезете там от интерфейса на всяка операционна система. В същото време протоколите за сигурност на самата система, някои антивирусни програми изобщо нямат значение, тъй като командата, изпратена до копроцесора, е абсолютно безсмислена за системата.

В подробен преглед на откритието си Домас пише, че „добрата новина е, че тази бекдорд съществува само на чиповете VIA C3 Nehemiah, пуснати през 2003 г. и използвани в вградени системи и тънки клиенти. Лошата новина обаче е, че е възможно подобни скрити задни пространства да съществуват на много други чипсети. Това са черни кутии, на които се доверяваме, но няма начин да ги разгледаме. Тези задници вероятно съществуват другаде."

Никой от редакцията на The Big The One не е достатъчно експерт, за да проведе дискусия с господин Домас относно регистрите и чипсетите, но в последната теза трябва да го коригираме. Тези видове скрити копроцесори с неразбираем пакет от инструкции не "вероятно съществуват някъде другаде", но съществуват навсякъде, във всеки основен процесор на компютър, телефон, модерен телевизор или друго устройство, осигурявайки на производителя пълен контрол и достъп. По чист случай копроцесорът беше открит в процесора от 2003 г., но това, което е вкарано в микросхемите през 2018 г., ще бъде открито или много бавно, или изобщо никога няма да бъде открито.

Промоционално видео:

Препоръчано: