Ytterligare säkerhetsbrist upptäckt i Intels processorer

Permalänk
Melding Plague

Ytterligare säkerhetsbrist upptäckt i Intels processorer

Tätt inpå uppståndelsen kring säkerhetshålen Meltdown och Spectre kan forskare på F-Secure avslöja att ett flertal företagsorienterade Intel-processorer dras med ytterligare problem.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Aj då.

Intel Management Engine, Spectre, Meltdown och nu Active Management Technology. Jag undrar om allt detta kommer att vara patchat vid release av Cannon Lake? Coffee Lake känns ju inte lika lovande ut längre.

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk

Ser bara framför mig på AMD kontoret när dom öppnar champanjen och skrattar..

Visa signatur

Idag använder jag min dator till Ingenting men den har

Ryzen 3700x b550 Gigabyte Aorus PRO, corsair 3600, b AOC 24"@144hz
Ryzen 2600x,Asus x470,Gigabyte 1080 Ti aorus
16 Gb vengeance @3000Mhz 1.37volt, Custom loop
|triple monitor|AOC24" AOC 24"@144hz, Dell Ultrasharp 24"

Permalänk
Medlem

Lyckat.
Det är dessutom ett helv.. för oss systemförvaltare som har ett antal 10.000-tals datorer att ta hand om.
Vi borde fakturera Intel för detta.

Visa signatur

[ Corsair 460X ] [ Corsair HX750i ] [ AMD Ryzen 5800X ] [ Zotac RTX3080 Trinity OC] [ Asus ROG Strix X570-F Gaming]
[ 32GB G.Skill TridentZ Neo 3800Mhz DDR4 ] [ Samsung 980 Pro 500GB + 960 EVO 500GB ] [ Logitech PRO X 2 ] [ Corsair H115i ] [ Win11 ] [Asus TUF Gaming VG27AQ]

Permalänk
Medlem

Inte så kul. På just företag osv är det ju vanligt med just "social engineering"-attacker. Men för de som sitter hemma och låser dörren om sig är det ju lugnt.

AMD kan möjligen få ett uppsving av detta, men jag tror inte de sitter och skrattar. I morgon kan det vara AMD som får stråklastarljuset på sig för någon ny grej. Man måste vara ödmjuk inför sådant här.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Skrivet av Ozzed:

AMD kan möjligen få ett uppsving av detta, men jag tror inte de sitter och skrattar. I morgon kan det vara AMD som får stråklastarljuset på sig för någon ny grej. Man måste vara ödmjuk inför sådant här.

Jo, precis. Men det var ändå första bilden som kom.

Visa signatur

Idag använder jag min dator till Ingenting men den har

Ryzen 3700x b550 Gigabyte Aorus PRO, corsair 3600, b AOC 24"@144hz
Ryzen 2600x,Asus x470,Gigabyte 1080 Ti aorus
16 Gb vengeance @3000Mhz 1.37volt, Custom loop
|triple monitor|AOC24" AOC 24"@144hz, Dell Ultrasharp 24"

Permalänk
Medlem

Euhm, om ett default-lösenord räknas som "säkerhetsbrist" så är väl ungefär minst 50% av allt som har med IT att göra sårbart, inte direkt en nyhet.

Förstår inte hur man öht kan få för sig att jämföra detta med Spectre/Meltdown, nån söker sina 5 secs of fame i strålkastarljuset.

Permalänk
Medlem

Trodde först det inte var så illa då de verkar bara ha återupptäckt hjulet med att BIOS lösenord är kritiska i system där obehöriga kan möjligen ha tillgång... Men nej, detta är rätt mycket värre. Problemet är att AMT inställningar är tillgängligt trots BIOS lösenord.

Citat:

The issue allows a local intruder to backdoor almost any corporate laptop in a matter of seconds, even if the BIOS password, TPM Pin, Bitlocker and login credentials are in place.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av philipborg:

Trodde först det inte var så illa då de verkar bara ha återupptäckt hjulet med att BIOS lösenord är kritiska i system där obehöriga kan möjligen ha tillgång... Men nej, detta är rätt mycket värre. Problemet är att AMT inställningar är tillgängligt trots BIOS lösenord.

Ja, men det är väl fortfarande baserat på att man lämnat defaultlösenordet för AMT?

"OMG OMG Polisen hjälp, jag låste inte min hemdörr så jag fick inbrott!!!!!"

Från deras egen artikel

Citat:

there are some basic safeguards all IT departments should implement. The system provisioning process needs to be updated to include setting a strong password for AMT, or disabling it completely if possible.

Sen kan man ju givetvis argumentera för rimligheten att detta ska vara påslaget med ett standardlösenord per default.

Permalänk
Avstängd

Men om man har bockat ur ''tillåt fjärranslutning'' är man säker då?

Visa signatur

-Stäng av snabbstart i ditt Windows.

Permalänk
Inaktiv

Läste om detta förra veckan, bra det tas upp även här då många kan ha missat detta i Meltdown och Spectre-nyheterna.

Verkligen ingen bra start för Intel i år. Problemen bara fortsätter dyka upp. Är 2018 början på slutet? Den som lever lär se.

Detta kan för oinsatta se ut som ett litet problem men ihop med allt annat så bidrar det till en osäker plattform öppen för attacker. Intels PR-avdelning får fullt upp framöver.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av BasseBaba:

Ja, men det är väl fortfarande baserat på att man lämnat defaultlösenordet för AMT?

"OMG OMG Polisen hjälp, jag låste inte min hemdörr så jag fick inbrott!!!!!"

Jo, självklart. Men det är fortfarande en säkerhetsbrist att en BIOS funktion inte täcks utav BIOS lösenordet eller? Bör vara BIOS lösenord och sedan AMT lösenord. Alternativt att AMT måste slås på i BIOS först. Det är dåligt säkerhetstänk från Intel.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem

Har man lokal tillgång till en dator kan man hitta på massor av jäkelskap som användaren inte upptäcker, detta är bara ett sätt, betydelsen av detta hot var lite överdrivet.

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem

Det blir en AMD propp nästa för mig, Ryzen (2/+?) here I come. Sanslöst med allt slarv från Intel, jobbar själv med chippdesign och verification och har alltid sett upp till företag som designar större kretsar med så få buggar/fel... Ack och ve Intel faller bort från den listan nu.

Visa signatur

5800X3D, ASUS TUF 4080 , 32 GB G.SKILL Tridentz 3600cl16, Gigabyte x570 wifi pro, Samsung 960 EVO 512GB, Corsair SF750, Xtia Xproto-L

Permalänk
Medlem
Skrivet av anon5930:

Läste om detta förra veckan, bra det tas upp även här då många kan ha missat detta i Meltdown och Spectre-nyheterna.

Verkligen ingen bra start för Intel i år. Problemen bara fortsätter dyka upp. Är 2018 början på slutet? Den som lever lär se.

Detta kan för oinsatta se ut som ett litet problem men ihop med allt annat så bidrar det till en osäker plattform öppen för attacker. Intels PR-avdelning får fullt upp framöver.

Skickades från m.sweclockers.com

Håller med. Och det tråkiga är ju att BIOS uppdateringar som löser dessa problem (åtminstone partiellt) inte kommer till äldre plattformar än Z170. Vi som sitter med Z97 eller tidigare moderkort får leva med att tillverkare antagit att vi uppgraderat just för att Intel envisas med att byta sockel och plattformar vartannat år.

Nej, känner mig inte lika säker med Intel längre även om jag är troligen en av de sista personerna i mängden som är ett mål för hackers. Ännu mer problematiskt är det ju som ovan skrivet för företag som sitter nästintill exklusivt med datorer med Intel CPU:er i - även de senaste modellerna har dessa allvarliga fel vilket kan bidra till extrema förluster om/när de blir utsatta för attacker.

Jag undrar verkligen vart detta kommer att leda till, både för Intel och för oss alla andra i världen.

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Medlem

Var aktiverar man det här, har inte sett den här inställningen i mina bios? Vore ju smidigt att kunna fjärrstyra datorn

Skickades från m.sweclockers.com

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Avstängd

Men jag har kommit på det största sårbarheten i ALLA datorer, om man har fysisk tillgång så kan man plocka ut hårddisken och bypassa ALLA lösenord! Det tar bara cirka två minuter med en skruvmejsel.

Permalänk
Medlem
Skrivet av Haibane:

Ryzen (2/+?) here I come.

Mikroarkitekturen Zen har processorserien Ryzen. (Exempelvis Ryzen 7 1800X.)
Mikroarkitekturen Zen+ kommer ha processorserien Ryzen 2. (Exempelvis, teoretiskt, Ryzen 7 2800X.)
Mikroarkitekturen Zen 2 kommer gissningsvis ha processorserien Ryzen 3. (Exempelvis, teoretiskt, Ryzen 7 3800X.)
Som jag förstår det i alla fall. Så det finns ingen Ryzen +, men det finns en Zen+ som är detsamma i denna kontext som Ryzen 2. Skönt att AMD har anammat samma sorts logik som Microsoft med Xbox och DICE med Battlefield. Suck.

Visa signatur

Ryzen 7 7800X3D | RTX 3070 | 2x32GB DDR5-5600 | B650M Pro RS WiFi
Define R5 Blackout | Noctua NH-U14S | EVGA G2 SuperNOVA 850W
G502 Proteus Spectrum | Vortex Pok3r RGB

Permalänk
Avstängd

Det har funnits massvis med sårbarheter i Intel AMT tidigare.

Intel processorer är fulla av hål...

Permalänk
Medlem
Skrivet av knge:

Men jag har kommit på det största sårbarheten i ALLA datorer, om man har fysisk tillgång så kan jag plocka ut hårddisken och bypassa ALLA lösenord! Det tar bara cirka två minuter med en skruvmejsel.

Nej, är du seriös med säkerheten så har du krypterat din hårddisk. Problemet med denna attacken är just att den bland annat kommer förbi kryptering då den aktiveras efter användaren har avkrypterat. Användaren har även ingen aning att attacken har skett till skillnad från om du skulle springa iväg med deras hårddisk...

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem

Som sagt, ser kraftfullt fram emot Zen 2, gissar att moderkortstillverkarna nu ser potentialen och lanserar fler moderkort än de gjorde för Zen. Blir en intressant vår.

Visa signatur

|| R9 7950X MSI PRO X670-P WIFI 32GB-DDR5-6400c32 MSI RTX4080 Ventus 3X OC || CORE i9 12900KF MSI Z690 Tomahawk WIFI DDR4 32GB-3600c16 Gear1 TUF RTX3080 OC V2 || R7 5800X3D X570S CH8 Extreme 32GB-3800c18 Gigabyte RTX3080 GAMING OC || R9 5900X(B2) B550-F 32GB-3800c18 EVGA RTX3070 FTW Ultra || R9 3900X X470-Prime Pro 32GB-3200c16 MSI RTX2070 Super ||

Permalänk
Medlem
Skrivet av zetruz:

Mikroarkitekturen Zen har processorserien Ryzen. (Exempelvis Ryzen 7 1800X.)
Mikroarkitekturen Zen+ kommer ha processorserien Ryzen 2. (Exempelvis, teoretiskt, Ryzen 7 2800X.)
Mikroarkitekturen Zen 2 kommer gissningsvis ha processorserien Ryzen 3. (Exempelvis, teoretiskt, Ryzen 7 3800X.)
Som jag förstår det i alla fall. Så det finns ingen Ryzen +, men det finns en Zen+ som är detsamma i denna kontext som Ryzen 2. Skönt att AMD har anammat samma sorts logik som Microsoft med Xbox och DICE med Battlefield. Suck.

Tack för förklaringen! Då blir det alltså en Ryzen 2 baserad på Zen+ arkitekturen för mig!

Visa signatur

5800X3D, ASUS TUF 4080 , 32 GB G.SKILL Tridentz 3600cl16, Gigabyte x570 wifi pro, Samsung 960 EVO 512GB, Corsair SF750, Xtia Xproto-L

Permalänk
Medlem
Skrivet av VadSaDu:

Men om man har bockat ur ''tillåt fjärranslutning'' är man säker då?

Intel AMT är en hårdvarubaserad lösning för fjärrstyrning av företagsdatorer, det har ingenting med fjärranslutning (Remote Desktop) i Windows att göra.

Permalänk
Medlem

Märkligt att det är många som bagatelliserar säkerhetsbrister i datorer i allmänhet, gissar att dom inte är så kaxiga när något ransomware låst alla deras filer eller när någon kommit över deras bankinloggning och rensat alla kontona. Drabbar inte bara företag, kan drabba vem som helst.

Visa signatur

|| R9 7950X MSI PRO X670-P WIFI 32GB-DDR5-6400c32 MSI RTX4080 Ventus 3X OC || CORE i9 12900KF MSI Z690 Tomahawk WIFI DDR4 32GB-3600c16 Gear1 TUF RTX3080 OC V2 || R7 5800X3D X570S CH8 Extreme 32GB-3800c18 Gigabyte RTX3080 GAMING OC || R9 5900X(B2) B550-F 32GB-3800c18 EVGA RTX3070 FTW Ultra || R9 3900X X470-Prime Pro 32GB-3200c16 MSI RTX2070 Super ||

Permalänk

"Ägare till datorer med kompatibla processorer rekommenderas därför att manuellt ändra lösenordet för funktionen, alternativt stänga av den helt om det är möjligt."

Jaha, ännu en artikel som skrämmer upp oss utan någon ledtråd... Utan att på något sätt förklara vem som kan vara drabbad.
Söker jag i pdf filerna till både Maximus VII Gene och Z170I PRO GAMING hittar jag varken Active Management Technology eller Management Engine BIOS Extension nämnas, och drabbar det här även Legacy bios likaså Uefi bios system?

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk
Inaktiv

Hoppas man kan få en 8700K för runt 1495kr snart, då blir det en liten uppgradering... 😘

Permalänk
Medlem

Detta med att ha en "svart låda" inbyggd i processorn i form av i princip en separat "dator" med eget OS, CPU o.s.v. som har HÖGRE behörighet till systemet än operativsystemets egna kärna är bara idioti för de flesta användare.
Det var bara en tidsfråga innan hackare och säkerhetsexperter skulle börja hitta säkerhetshål. Finns verkligen incitament för att hitta denna typ av säkerhetshål också eftersom det i princip ger tillgång till alla världens datorer med högsta behörighet om man lyckas.

Detta borde varit avstängt som standard och bara slagits på hos företag där man har behov av det, och kan garantera säkerheten på nätverket och styra fysisk access till datorerna.

Sedan kan man basha Intel för detta, men faktum är att AMD har liknande teknik i sina processorer. Eftersom deras marknadsandel är mindre och Zen inte funnits lika länge har ingen upptäckt några säkerhetshål än, men jag garanterar att det bara är en tidsfråga.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Avstängd
Skrivet av the squonk:

Märkligt att det är många som bagatelliserar säkerhetsbrister i datorer i allmänhet, gissar att dom inte är så kaxiga när något ransomware låst alla deras filer eller när någon kommit över deras bankinloggning och rensat alla kontona. Drabbar inte bara företag, kan drabba vem som helst.

Men snälla nån. Detta handlar om idioter som hanterar företagsdatorer inte har satt ett lösenord. Ungefär som att släppa på Wifi utan ett lösenord.

Jag ser det som ett handhavande fel och det är uppenbart att F-Secure ville rida på vågen av meltdown och spectre och skrämma upp folk.

***bort/mod***

§1.5/flamebait /screamin-daemon, moderator
Permalänk
Medlem

"logga in med standardlösenordet, såvida det inte har ändrats manuellt sedan tidigare"

Är det inte standardattacken för 99% av alla modem/routrar som ges ut via bredbandsbolagen?

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av Pepsin:

Sedan kan man basha Intel för detta, men faktum är att AMD har liknande teknik i sina processorer. Eftersom deras marknadsandel är mindre och Zen inte funnits lika länge har ingen upptäckt några säkerhetshål än, men jag garanterar att det bara är en tidsfråga.

Det har redan upptäckts hål i PSP, AMDs motsvarighet till Intels AMT, se t.ex. denna länk.