Komponenty

Výzkumníci společnosti Invisible Things Labs Rafal Wojtczuk a Joanna Rutkowska uvedli, že vytvořili software, který může "ohrozit integritu" softwaru načteného pomocí Trusted Execution Technologie (TXT), která je součástí procesorové platformy Intel vPro. To je špatná zpráva, protože TXT má pomáhat chránit software - například program běžící ve virtuálním stroji - například z vidění nebo manipulace jinými programy na stroji. Původně kódovaný název LaGrande, TXT začal v loňském roce pla

Ambassadors, Attorneys, Accountants, Democratic and Republican Party Officials (1950s Interviews)

Ambassadors, Attorneys, Accountants, Democratic and Republican Party Officials (1950s Interviews)
Anonim

Wojtczuk a Rutkowska uvedli, že vytvořili dvoustupňový útok, přičemž první fáze využívá chybu v systémovém softwaru společnosti Intel. Druhá fáze se opírá o návrhovou vadu v samotné technologii TXT, uvedli v oznámení o své práci, která byla zveřejněna v pondělí.

Vědci Invisible Things by neřekli přesně, co systémový software obsahuje jednu z těchto "první fáze" než jsou zpoplatněny, protože tyto informace mohou zneužívat kybernetické zločiny.

Problém "druhého stupně" může být však obtížný. "Ještě není jasné, jak by se Intel měla zabývat problémem, který je využíván v druhé fázi útoku," řekla v rozhovoru e-mailem Joanna Rutkowska, řešitelka Invisible Things. "Společnost Intel tvrdí, že problém může vyřešit aktualizací specifikace TXT."

Výzkumníci provedli útok na program nazvaný tboot, který se používá k načtení důvěryhodných verzí modulů Linux nebo virtuálních počítačů do počítače. Zvolili tboot, protože je jedním z mála dostupných programů, které využívají technologii TXT, ale v tbootu nenalezly chyby, říká Rutkowska.

Mluvčí společnosti Intel George Alfs uvedl, že jeho společnost pracuje s týmem Invisible Things, ale on odmítl dodatečně komentovat svou práci a řekl, že nechce předcházet prezentaci Black Hat.

Vědci plánují poskytnout další podrobnosti o své práci na nadcházející konferenci o bezpečnosti Black Hat Washingtonu příští měsíc.

Vzhledem k tomu, že TXT není široce využíván, nemusí mít práce vliv na zákazníky společnosti Intel, říká Stefano Zanero, výkonný ředitel italské poradenské společnosti Secure Network. "Zatím jen velmi omezená podskupina vývojářů, kteří hrají s touto technologií, to považuje za zajímavou," uvedl v rozhovoru pro rychlé poselství.

Práce by však mohla být důležitá, pokud načrtne nové způsoby útočníků mohl by ohrozit architekturu vPro, dodal. "Pokud to poukáže na konkrétní zranitelnost v implementaci Intel, pak je to méně zajímavé," řekl.