ส่วนประกอบ

นักวิจัยเพื่อแสดงให้เห็นถึงรหัสโจมตีสำหรับชิป Intel

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

นักวิจัยด้านความปลอดภัยและ ผู้เขียน Kris Kaspersky วางแผนที่จะแสดงให้เห็นว่าผู้โจมตีสามารถกำหนดเป้าหมายข้อบกพร่องในไมโครโพรเซสเซอร์ของ Intel เพื่อโจมตีคอมพิวเตอร์จากระยะไกลได้โดยใช้แพ็คเก็ต JavaScript หรือ TCP / IP โดยไม่คำนึงถึงระบบปฏิบัติการใด ๆ ที่คอมพิวเตอร์กำลังทำงานอยู่ จะสาธิตวิธีการโจมตีแบบนี้ (HITB) ในกรุงกัวลาลัมเปอร์ประเทศมาเลเซียในช่วงเดือนตุลาคม การโจมตีด้วยหลักฐานของแนวคิดจะแสดงให้เห็นว่าบั๊กของโปรเซสเซอร์เรียกว่า errata สามารถใช้ประโยชน์ได้โดยใช้ลำดับชั้นของคำสั่งและความรู้เกี่ยวกับวิธีการทำงานของคอมไพเลอร์ Java ทำให้ผู้โจมตีสามารถควบคุมคอมไพเลอร์ได้

"ฉันจะไป เพื่อแสดงรหัสการทำงานที่แท้จริง … และทำให้เป็นแบบสาธารณะ "Kaspersky กล่าวเพิ่มข้อผิดพลาดของ CPU ว่าเป็นภัยคุกคามที่กำลังเติบโตและมัลแวร์กำลังเขียนขึ้นเพื่อกำหนดเป้าหมายช่องโหว่เหล่านี้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows]

ข้อบกพร่องที่แตกต่างกันจะทำให้แฮกเกอร์สามารถทำสิ่งต่างๆบนคอมพิวเตอร์ที่ถูกโจมตีได้ "บางข้อผิดพลาดเพียงบางส่วนของระบบบางส่วนอนุญาตให้แฮ็กเกอร์ได้รับการควบคุมอย่างเต็มที่ในระดับ kernel บางคนก็ช่วยในการโจมตี Vista ปิดการใช้งานการรักษาความปลอดภัย" เขากล่าว

การโจมตีที่แสดงจะทำกับคอมพิวเตอร์ที่มีการติดตั้งอย่างเต็มที่ ช่วงของระบบปฏิบัติการ ได้แก่ Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux และ BSD นั้น Kaspersky กล่าวว่าการสาธิตการโจมตีของ Mac นั้นมีความเป็นไปได้ด้วย

โปรเซสเซอร์มีหลายร้อยล้าน ของทรานซิสเตอร์และ errata ในชิปเหล่านี้เป็นเรื่องปกติ ในขณะที่ errata บางตัวอาจมีผลต่อความสามารถในการทำงานของชิปได้อย่างถูกต้องเช่น errata ที่ปีที่ผ่านมาได้บังคับให้ Advanced Micro Devices เร่งผลักดันการจัดส่งข้อมูลจำนวนมากของโพรเซสเซอร์ Opteron Quad-Core อื่น ๆ ที่ยังไม่มีใครสังเกตเห็นโดยผู้ใช้

ตัวอย่างเช่น โปรเซสเซอร์ Intel Atom รุ่น Silverthorne ซึ่งเป็นหัวใจหลักของแพลตฟอร์มชิพ Centrino Atom มีข้อผิดพลาด 35 ข้อตามการอัพเดตข้อมูลสเปคเดือนมิถุนายนที่ออกโดย Intel

"เป็นไปได้ที่จะแก้ไขข้อบกพร่องส่วนใหญ่และ Intel ให้การแก้ไขปัญหาให้กับผู้ขาย BIOS รายใหญ่ ๆ "Kaspersky กล่าวว่าหมายถึงโค้ดที่ควบคุมการทำงานขั้นพื้นฐานที่สุดของพีซี "อย่างไรก็ตามผู้ขายไม่ได้ใช้มันและข้อบกพร่องบางอย่างไม่มีวิธีแก้ไขปัญหาใด ๆ เลย"