itkvariat

Уязвимость в процессорах Intel может применяться для получения доступа к зашифрованным файлам




Ошибку, получившую оценку 7,1 балл по шкале CVSS 3.1, выявили Марк Ермолов, Дмитрий Скляров (оба специалисты Positive Technologies) и Максим Горячий (независимый исследователь).

Уязвимость CVE-2021-0146 позволяет активировать режимы тестирования или отладки в нескольких линейках процессоров Intel. Это может позволить неаутентифицированному пользователю, имеющему физический доступ, получить повышенные привилегии в системе. 

Проблема обнаружена в процессорах Pentium, Celeron и Atom платформ Apollo Lake, Gemini Lake и Gemini Lake Refresh, которые используются как в мобильных компьютерах, так и во встраиваемых системах. Угроза касается широкого спектра ультрамобильных нетбуков и значительной части систем интернета вещей (IoT) на базе процессоров Intel — от бытовой техники и систем умного дома до автомобилей и медицинского оборудования. По данным исследования Mordor Intelligence, Intel занимает четвертое место на рынке чипов для интернета вещей, а ее IoT-процессоры серии Intel Atom E3900, в которых также присутствует уязвимость CVE-2021-0146, используют автопроизводители в более 30 моделях машин, в том числе, по неофициальным данным, компанией Tesla в Tesla Model 3.

«Один из примеров реальной угрозы — это потерянные или украденные ноутбуки, содержащие конфиденциальную информацию в зашифрованном виде, — рассказывает Марк Ермолов. Используя данную уязвимость, атакующий может извлечь ключ шифрования и получить доступ к информации внутри ноутбука. Также ошибка может эксплуатироваться в целевых атаках через цепочку поставок. Например, сотрудник поставщика устройств на процессорах Intel теоретически может извлечь ключ для прошивки Intel CSME и внедрить программу-шпион, которая не будет выявляться программными средствами защиты. Эта уязвимость опасна еще и тем, что она позволяет извлечь корневой ключ шифрования, используемый в технологиях Intel PTT (Platform Trust Technology) и Intel EPID (Enhanced Privacy ID) в системах защиты цифрового контента от нелегального копирования. Например, ряд моделей электронных книг Amazon применяет защиту, основанную на Intel EPID, для управления цифровыми правами. Используя данную уязвимость, злоумышленник может извлечь корневой ключ EPID из устройства (электронной книги), а затем, скомпрометировав технологию Intel EPID, скачивать электронные материалы от провайдеров в виде файлов, копировать их и распространять». 

По словам Марка Ермолова, с технической точки зрения уязвимость обусловлена наличием отладочной функциональности с избыточными привилегиями, которая не защищена должным образом. Чтобы избежать таких проблем в будущем и не допустить возможности обхода встроенной защиты, производителям следует более тщательно подходить к обеспечению безопасности отладочных механизмов.

Для устранения обнаруженной уязвимости необходимо установить обновления UEFI BIOS, опубликованные конечными производителями электронного оборудования (ноутбуков или других устройств).




Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !

Поделитесь этой новостью с друзьями!




Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • Уязвимости в Zoom позволяли хакерам получить доступ к аккаунту пользователя
  • Обзор законодательства Республики Беларусь в области цифровизации за август–сентябрь 2021 года
  • Обзор законодательства Республики Беларусь в области цифровизации за июль 2021 года
  • Обзор законодательства Республики Беларусь в области цифровизации за июнь 2021 года
  • Обзор законодательства Республики Беларусь в области цифровизации за май 2021 года
  • Обзор законодательства Республики Беларусь в области цифровизации за апрель 2021 года
  • Обзор законодательства Республики Беларусь в области цифровизации за март 2021 года
  • Обзор законодательства Республики Беларусь в области цифровизации за февраль 2021 года
  • А1 начал продажи оборудования для построения сети "интернета вещей"
  • На выставке CES 2020 Perenio IoT анонсировала выход на глобальный рынок и старт Kickstarter-кампании в марте
  • Компния Perenio IoT представила универсальный ИК-пульт RED ATOM для систем умного дома
  • В Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
  • Haier в Берлине показала миру, что такое - настоящий Интернет вещей
  • PT MultiScanner получил сертификат для использования в Республике Беларусь
  • MaxPatrol SIEM сертифицирован для использования в Республике Беларусь
  • МТС на ТИБО-2018 показал одну из самых крупных экспозиций
  • Positive Technologies обнаружила опасные уязвимости в оборудовании Siemens для электроподстанций
  • Эксперты Positive Technologies рассказали в Минске о методах противодействия современным кибератакам
  • МТС подготовил коммерческую версию собственной экосистемы для "интернета вещей" NB-IoT
  • В Минске запустили первую в СНГ сеть для "интернета вещей"



  • ITквариат Powered by © 1996-2023