Неустранимую уязвимость нашли в процессорах Intel

В процессорах Intel эксперты российской компании Positive Technologies нашли уязвимость. У выпущенных за последние пять лет чипсетов обнаружили ошибку, позволяющую взломать компьютер.

Хакеры могут воспользоваться уязвимостью CVE-2019-0090 и благодаря этому дискредитировать ключи шифрования компьютера. Злоумышленникам представляется возможным извлечь корневой ключ платформы и получить доступ к данным, зашифрованным на устройстве, а так же выдать свой ПК за компьютер жертвы.

В таком случае они следуют алгоритму Enhanced Privacy ID, который используется для безопасности банковских транзакций.

Еще данная уязвимость может использоваться для обхода популярных технологий защиты информации. Например, нелегального копирования контента.

Марк Ермолов, эксперт Positive Technologies, говорит о том, что есть много сценариев извлечения ключа. «Перехватить ключ могут недобросовестный поставщик, специалист обслуживающей организации или сотрудник вашей компании — если они получили физический доступ к ПК», — отметил Ермолов.

Ik4x3clm7

В самой компании Intel на проблему отреагировали своевременно и рекомендовали пользователям вовремя обновлять ПО, а также обращаться к производителю для получения рекомендаций и обновлений.

Сотрудники Positive Technologies предложили владельцам устройств, основанных на технологиях Intel, отключить технологию шифрования носителей информации использующую подсистему CSME, или заменить процессор на чипсет Intel десятой серии и выше.

Данную уязвимость российская компания сравнила с ошибкой Bootrom, найденной осенью 2019 года. Получить доступ к iPhone на уровне системы позволяет инструмент Checkm8. Взлом происходит в момент загрузки аппарата. Уязвимость устранить невозможно и она затрагивает все iPhone все выпущенные с 2011 по 2017 годы. Но для взлома устройства злоумышленнику необходим физический доступ к девайсу.

👍 Больше интересного в нашем Телеграм-канале!

Маргарита Александрова

Маргарита Александрова

Пишу новости о мире гаджетов. Просто, но со вкусом.
Подписаться
Уведомить о
0 Комментариев
Межтекстовые Отзывы
Посмотреть все комментарии

Сейчас на главной