Исследователи показывают, что Intel VISA Exploit предоставляет доступ ко всем данным компьютера

Говорят, что Intel VISA. это утилита, поставляемая производителем чипов для тестирования.

Особенности

  • Исследователи использовали ранее обнаруженные уязвимости для доступа к VISA
  • Intel очень скрытна в отношении VISA и информация о ней не является публичной
  • Intel недооценила эксплойты VISA

Исследователи безопасности обнаружили ранее неизвестную функцию в наборах микросхем Intel, которая позволяет злоумышленнику перехватывать данные из памяти компьютера. Говорят, что функция под названием Intel Visualization of Internal Signals Architecture (Intel VISA) является утилитой, поставляемой производителем микросхем для тестирования на производственных линиях. Хотя Intel публично не раскрывает информацию о существовании Intel VISA и крайне скрытно об этом, исследователи смогли найти несколько способов включить функцию на чипсетах Intel и собирать данные из ЦП.

Читайте:

Как Перекинуть С 4 Айфона На Компьютер... Как перекинуть контакты с айфона на айфон: инструкция Прогресс в постоянном развитии, не в определенный момент любой обладатель гаджета iPhone решает приобрести себе новую, более современную модель мобильного устройства. И нас волнует сразу же, когда мы собираемся расстаться со старым телефоном? Ответ очевиден: как сделать так, чтобы нашему клиенту...
Исследователи используют Intel SGX, чтобы сделать ... Процессор защищает вредоносное ПО от попыток проверить и проанализировать его. Питер Брайт. 12 февраля 2019 г. 20:54 UTC Исследователи нашли способ запуска вредоносного кода в системах с процессорами Intel таким образом, чтобы вредоносное ПО не могло быть проанализировано или идентифицировано антивирусным программным обеспечением, используя соб...
Последние доходы AMD должны потрясти Intel и Nvidi... Последние доходы AMD должны потрясти Intel и Nvidia Красная Команда ловко уклоняется от проблем, изводящих ее соревнование AMD - одна из немногих технологических компаний, появившихся на Уолл-стрит на прошлой неделе, обойдя таких, как Intel а также яблоко с благоприятным заработком. Для AMD это больше, чем просто последний квартал. Что касаетс...

В соответствии с презентацией, сделанной исследователями Марком Ермоловым и Максимом Горячим из Positive Technologies на проходящей в Сингапуре конференции Blackhat Asia 2019, их эксплойты чипсетов Intel не требуют каких-либо модификаций оборудования или специального оборудования. Один из методов, которыми поделились исследователи, включал уязвимости, подробно описанные в рекомендациях Intel-SA-00086, которые предоставляют доступ к Intel Management Engine (Intel ME), что, в свою очередь, помогает включить VISA. Доступ к Intel VISA делает все данные компьютера уязвимыми и доступными для злоумышленника.

Intel недооценила эксплойт и сказала ZDNet, что проблема VISA требует физического доступа к машинам, а уязвимости Intel-SA-00086 уже устранены. Однако исследователи не согласились с комментариями Intel и, как сообщается, в онлайн-обсуждении заявили, что исправленная микропрограмма Intel может быть обновлена ​​с помощью Intel ME, что делает чипсет уязвимым и открывает доступ к Intel VISA.

Читайте:

Как Сделать Презентацию На Компьютере Видео... Программка для сотворения презентации от компании Майкрософт «Пауэр Поинт» стала массивным инвентарем для дизайна зрительной составляющей хоть какого доклада. Любое суровое выступление не проходит без видеопрезентации как еще его называют слайд-шоу. Умение их создавать станет надежным ассистентом хоть какого выступающего. На работе необ...
Компьютер Не Видит Планшет Samsung Galaxy Tab... Почему компьютер не лицезреет планшет? Что, что реализации планшетов вырастают, я уже писал и ни какой раз. На финансовом рынке находится масса различных компаний при условии ранее больший рост продаж демонстрировали такие известные компании, как Самсунг иначе говоря Apple, то сейчас неописуемый рост мы смотрим у так именуемых Б-брендов — это деше...
Как Сделать Из Планшета Компьютер... Как из планшета сделать графический планшет? Полезные приложения Планшет – это портативный компьютер, который имеет огромное количество разных нужных функций. Естественно, его комфортно использовать для выполнения обычных задач: серфинга в вебе, просмотра кинофильмов, выполнения офисной работы (если подключена клавиатура) и т. д. А главное – его мо...

Марк Ермолов также отметил, что уязвимости, описанные в Intel-SA-00086, являются лишь одним из способов доступа к VISA, а также существуют и другие методы, включая Orange Mystery и пароль Intel JTAG. Технические подробности этих эксплойтов можно найти в слайдах презентации, размещенных на сайте Blackhat Asia.

Чтобы узнать последние технические новости и обзоры, следите за Gadgets 360 в Twitter, Facebook и подпишитесь на наш канал YouTube.

Читайте:

Как Включить Камеру На Компьютере Windows 7... Как включить веб-камеру на "Виндовс 7": программки на работе с веб-камерой Современные ноутбуки владеют встроенными веб-камерами. На данный момент нереально отыскать продаются модель, которая бы не имела камеры. Однако, так же как и иной модуль, Такой также вам понравятся неисправен. Как еще его называют юзеры нередко просто я не в курсе,...
Как Синхронизировать Айфон С Айфоном Без Компьютер... Как синхронизировать компьютер с айфоном: аннотация Основной особенностью платформы iOS будет то, что для хоть какого шага по части синхронизации нам нужно вести взаимодействие с приложением iTunes, которое не отличается простотой, и полюбить его с первого раза очень трудно. Когда несколько лет вспять вышла обновлённая 11 версия программки, работа...
Супер компьютер HPE приносит облако астронавтам на... Суперкомпьютер HPE приносит «облако» астронавтам на борту ISS Фото: NASA Особенности Это поможет астронавтам ускорить работу по анализу данных Грузовая капсула SpaceX доставила оборудование в августе 2017 года Испытания продолжались более года Суперкомпьютер на Международной космической станции призван принести «облачные» вычисления ...
, , , ,