Hackare hittar bakdörr för äldre x86-baserad processor

Permalänk
Melding Plague

Hackare hittar bakdörr för äldre x86-baserad processor

Under konferensen Black Hat framkommer att en x86-processor från 2003 ger användaren fullständiga privilegier genom ett kommando, något som även kan finnas i mer moderna kretsar.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Då är det väl tur att min kör Windows 98 SE och inte linux
https://www.sweclockers.com/galleri/14409-via-c3-itx-voodoo-2...

Min var linux router en gång i tiden men byttes ut mot Bay-trail D Celeron J1900 för några år sedan.

Permalänk
Inaktiv

De x86-baserade VIA C3 Nehemiah-processorerna från 2003 används väl inte till så mycket idag?

Dock finns det mängder av riktigt kritiska system som använder processorer som är äldre än 2003. De som är ansvariga tänker absolut inte på något sätt uppgradera redan nu, utan man ska göra som med vårt brandförsvar och vänta och se vad som händer. Och först uppgradera om man ser något problem med det befintliga.

Trenden går dock emot cloud så beteendet försvinner. Samtidigt blir det riktiga cpuer i mer teknisk hårdvara som kanske inte uppgraderas på 20år. Fast detta är inget mer konstigt att företag köper en router och sätter den i någon fabrik, där sitter den orörd och ej uppgradera på lika många år.
A zero-day (0-day) vulnerability är många företag rädd för. Andra pratar om 40 years vulnerability som man får akta sig för.

Permalänk
Medlem

@pa1983: Problemet ligger inte i linux utan i arkitekturen på hårdvaran, att de just använt linux är bara för att och har ingen betydelse, hålet finns där, det är bara en fråga om att aktivera det på rätt sätt.
Om man går in och läser artikeln på Tom's så är det ännu värre, det låter som en "gömd" core som har direkt access till allt, dvs i hårdvaran finns hårdvara som du kan aktivera och genom den får total tillgång till allt oavsett mjukvara.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Entusiast

Dåliga nyheter för alla fem personer som fortfarande äger en urgammal VIA-CPU...

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem
Skrivet av Ferrat:

@pa1983: Problemet ligger inte i linux utan i arkitekturen på hårdvaran, att de just använt linux är bara för att och har ingen betydelse, hålet finns där, det är bara en fråga om att aktivera det på rätt sätt.
Om man går in och läser artikeln på Tom's så är det ännu värre, det låter som en "gömd" core som har direkt access till allt, dvs i hårdvaran finns hårdvara som du kan aktivera och genom den får total tillgång till allt oavsett mjukvara.

Och ironin flög dig totalt förbi ser jag

Men ska jag skriva i klartext så var poängen att vem behöver säkerhetshål i hårdvaran när man kör Windows 98 SE som är ett enda stort säkerhetshål ändå.

Permalänk
Inaktiv
Skrivet av Zotamedu:

Dåliga nyheter för alla fem personer som fortfarande äger en urgammal VIA-CPU...

Jag pratade nyss med en av dem och hen skulle uppgradera, så det är nu 4st användare kvar.

Permalänk
Medlem

@pa1983: Ja, iom att du nämnde även linux igen sedan och att du tagit bort det var det svårt att avgöra om det var ironi eller inte, speciellt i text

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av Ferrat:

@pa1983: Ja, iom att du nämnde även linux igen sedan och att du tagit bort det var det svårt att avgöra om det var ironi eller inte, speciellt i text

Jo jag körde den som linxu router i 7 år. Min är i grunden baserad på Nehemiah men en så kallad Core Fusion, norbryggan, grafiken mm är integrerad med processorn så frågan är om den har "god mode" aktiverat eller ej. Orkar inte boota linux för att testa just nu men kan kanske göra det senare.

Permalänk
Medlem
Permalänk
Medlem

Antar att det är en big deal i Indien eller något, knappast något som påverkar oss dock

Permalänk
Hedersmedlem

Domas är helt galet imponerande i mina ögon.

Två av hans tidigare Black Hat-talks som jag skulle rekommendera till intresserade (av säkerhet och allmänna lågnivå-grejer):
The Memory Sinkhole - Unleashing An X86 Design Flaw Allowing Universal Privilege Escalation
Breaking the x86 Instruction Set

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Ajdå.. dags att uppgradera min c3

Visa signatur

GUD VÄLSIGNE DIG!
Ryzen 7 5700X3D - 64Gb DDR4 - RTX2060 - Coolermaster Stacker
---------------------------- www.roaddogs.se ------------------------
------- Bofors Interstellar - A Star Citizen Corporation --------
---------------------------------- Twitch ---------------------------------

Permalänk

Hur funkar detta ens?

Skickades från m.sweclockers.com

Visa signatur

Livet är en fesk!

Permalänk
Medlem
Skrivet av Thomas:

Domas är helt galet imponerande i mina ögon.

Nåja. Hela grejen är dokumenterad i databladet för processorn, inklusive hur man aktiverar "ALTERNATE INSTRUCTION EXECUTION" med den magiska 0x0F3F-instruktionen. Det är också dokumenterat hur man ska stänga av funktionaliteten (sätt ALTINST till 0). Problemet är att vissa tillverkare antingen har missat den delen av manualen eller medvetet skeppat sin produkt med biten satt. Man kan förstås tycka att en sådan bakdörr inte ska finnas över huvud taget. Domas verkar i vilket fall som helst också ha missat att läsa manualen.

Permalänk
Hedersmedlem
Skrivet av KAD:

Nåja. Hela grejen är dokumenterad i databladet för processorn, inklusive hur man aktiverar "ALTERNATE INSTRUCTION EXECUTION" med den magiska 0x0F3F-instruktionen. Det är också dokumenterat hur man ska stänga av funktionaliteten (sätt ALTINST till 0). Problemet är att vissa tillverkare antingen har missat den delen av manualen eller medvetet skeppat sin produkt med biten satt. Man kan förstås tycka att en sådan bakdörr inte ska finnas över huvud taget. Domas verkar i vilket fall som helst också ha missat att läsa manualen.

Jag tänkte (mycket) mer på hans arbete med SMM-rootkits (första videon) och x86 fuzzing (andra videon).

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av anon159643:

Trenden går dock emot cloud så beteendet försvinner. Samtidigt blir det riktiga cpuer i mer teknisk hårdvara som kanske inte uppgraderas på 20år. Fast detta är inget mer konstigt att företag köper en router och sätter den i någon fabrik, där sitter den orörd och ej uppgradera på lika många år.

Finns det seriösa företag som inte uppgraderar sina routers? Vi byter all nätverkshårdvara (undantaget kablage) på en femårscykel, då vi bedömer att vi inte kan garantera tillfredsställande driftsäkerhet längre tid än så.

Som jämförelse byter vi PC på sexårscykel (Något tätare för utvecklare just nu då vi inte gillar Dell Precision M4700/M4800). Tillbehör saknar cykel och byts när de går sönder eller blir för omoderna, brukar bli 12 år i snitt.

Visa signatur

Desktop: | Win10 | InWin 303 | ASUS TUF X570 | AMD Ryzen 5 3600 | Noctua NH-U12S (PP) | Intel 600p 256GB | Gigabyte GTX 670 | 32GB DDR4 2400Mhz | Corsair RM650x | 3x 1080 Screens |
Datacenter: | 1x Physical | 1x Virtual |
Laptop: | 2x |

Dell Certified Technician

Permalänk
Medlem
Skrivet av Zotamedu:

Dåliga nyheter för alla fem personer som fortfarande äger en urgammal VIA-CPU...

Med tanke på att det finns maskiner i bruk som fortfarande kör med mjuka disketter så lär det finnas rätt många system från den tiden som lär rulla länge till.

Det är OEHÖRT kostsamt att byta ut system inom industrin, vilket innebär att man kör med sina hårdvaror väldigt länge. Försök motivera en investering på miljonbelopp för att få en maskinlinje eller anläggning att göra exakt samma sak som den redan gör, men med en "modernare skärm".

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Inaktiv
Skrivet av JamesBanana:

Finns det seriösa företag som inte uppgraderar sina routers? Vi byter all nätverkshårdvara (undantaget kablage) på en femårscykel, då vi bedömer att vi inte kan garantera tillfredsställande driftsäkerhet längre tid än så.

Som jämförelse byter vi PC på sexårscykel (Något tätare för utvecklare just nu då vi inte gillar Dell Precision M4700/M4800). Tillbehör saknar cykel och byts när de går sönder eller blir för omoderna, brukar bli 12 år i snitt.

Jag antar du jobbar mest med administrativa nätverk och vanliga persondatorer?
Inte att du jobbar på en större fabriksnätverk eller sysslar med utrustning för vår infrastruktur?

Om vi tar uppgradera nätverksutrustning så vill jag påstå att det på de tekniska nätverken oftast bara utförs vid strul. En duktig installatör gör det även när den sätter dit en ny. Orsaken till detta är många, som att det är så komplicerat att felsöka och man kör så unika saker.

Sitter man med ett vanligt administrativt nätverk så kör man ofta med saker som miljontals andra testar, fel upptäcks då väldigt snabbt. På administrativa nätverk kanske det endast är en själv i hela världen som kör något på ett visst sätt och det blir att testa allt själv, vid strul absolut ingen hjälp från andra brukar man få.

Angående byta utrustning x antal år så har jag varit med om detta. Men jag tycker det mer försvinner, i alla fall på de administrativa nätverken eftersom de ofta är så enkla. -Går en klient sönder, ja då bara en ny.
På tekniska nät så har utvecklingen av servrar stagnerat och det är inte ovanligt att en uppgradering av en server går på någon miljon. (arbetskostnad typ 80% av beloppet) Så företag drar sig med att uppgradera.

Nu blir det vanligare med virtuella servrar just för att göra hårdvarubytet enklare.

Permalänk
Inaktiv
Skrivet av Karaff:

Det är OEHÖRT kostsamt att byta ut system inom industrin, vilket innebär att man kör med sina hårdvaror väldigt länge. Försök motivera en investering på miljonbelopp för att få en maskinlinje eller anläggning att göra exakt samma sak som den redan gör, men med en "modernare skärm".

Förutom att det är svindyrt så har de ofta väldigt små marginaler och jag ser industriföretag efter företag att lägga ner eller flytta.
Så det finns stora ekonomiska problem att hantera på företagen och den teknikern som till ekonomiavdelningen säger: Vårt styrsystem till X som nu fungerar alldeles utmärkt börjar bli till åren. Jag skulle vilja ha någon miljon till att framtidssäkra detta, kan jag få det?
Så kommer teknikern få svårt att få sin investeringen igenom, när samtidigt någon arbetsledare säger att arbetarna klagar på att lönen inte ännu har kommit in på kontot och det är redan dag ..

Permalänk
Rekordmedlem

Tänk vilket liv det blir när nån upptäcker kommandot som NSA har för att köra vad de vill vart som helst.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av JamesBanana:

Finns det seriösa företag som inte uppgraderar sina routers? Vi byter all nätverkshårdvara (undantaget kablage) på en femårscykel, då vi bedömer att vi inte kan garantera tillfredsställande driftsäkerhet längre tid än så.

Som jämförelse byter vi PC på sexårscykel (Något tätare för utvecklare just nu då vi inte gillar Dell Precision M4700/M4800). Tillbehör saknar cykel och byts när de går sönder eller blir för omoderna, brukar bli 12 år i snitt.

Visserligen inte ett nätverksrelaterat problem men vi hade en dator som packade ihop när vi bytte tangentbord (USB), ingen som tänkte att det skulle vara något som hellst problem men något sket sig. Som tur var fanns det en identisk dator som it hade kopierat över hårddisken på så det var "bara" att byta, nu finns det tio reserver... Prduktionskritisk dator som vid bortfall kan kosta miljoner...

Skickades från m.sweclockers.com

Permalänk
Avstängd
Skrivet av anon159643:

De x86-baserade VIA C3 Nehemiah-processorerna från 2003 används väl inte till så mycket idag?

Dock finns det mängder av riktigt kritiska system som använder processorer som är äldre än 2003. De som är ansvariga tänker absolut inte på något sätt uppgradera redan nu, utan man ska göra som med vårt brandförsvar och vänta och se vad som händer. Och först uppgradera om man ser något problem med det befintliga.

Trenden går dock emot cloud så beteendet försvinner. Samtidigt blir det riktiga cpuer i mer teknisk hårdvara som kanske inte uppgraderas på 20år. Fast detta är inget mer konstigt att företag köper en router och sätter den i någon fabrik, där sitter den orörd och ej uppgradera på lika många år.
A zero-day (0-day) vulnerability är många företag rädd för. Andra pratar om 40 years vulnerability som man får akta sig för.

Tack för insikten att just den modellen ligger utanför vad du kan tänka dig används samt att vissa inte ändrar hårdvara på flera år.

För att komplettera vill jag höra;

Ordet "dritt"
Att du kräver världens samlade datorkraft för dina avancerade esoteriska beräkningar.
Att du inte spelar datorspel.

OT:

Proof of concept, snarare än användbar attackyta, det borde väl vara uppenbart?

Skickades från m.sweclockers.com

Permalänk
Inaktiv
Skrivet av Renrakad:

Tack för insikten att just den modellen ligger utanför vad du kan tänka dig används samt att vissa inte ändrar hårdvara på flera år.

Jag skrev ett frågetecken : -De x86-baserade VIA C3 Nehemiah-processorerna från 2003 används väl inte till så mycket idag?

Alltså en fråga och det är upp för andra att säga att nej den är supervanlig, vilken den kan vara. Jag har dålig koll på vad nas, skrivare you name it har för cpuer. Det finns otroligt mycket hårdvara som bara blir mer intelligent och får internetanslutning och att folk inte tänker på att den kan utsättas för en attack.

Skrivet av Renrakad:

För att komplettera vill jag höra;

Ordet "dritt"
Att du kräver världens samlade datorkraft för dina avancerade esoteriska beräkningar.
Att du inte spelar datorspel.

OT:

Proof of concept, snarare än användbar attackyta, det borde väl vara uppenbart?

Skickades från m.sweclockers.com

Dritt använder jag rätt som det är, men det är framförallt på riktigt föråldrad teknik som säljs som ny. Kolla in billiga laptops 17" på våra elkejdor, med hdd cpu som är 4år gammal etc.

Jag kräver inte mycket datakraft på något sätt. Okej mycket emot svenssons, men inget extraordinärt som ej går att köpa för vanliga pengar. De som forskar inom AI har inte samma tur.

Spel såklart jag gör spelar. Jag använder dock inte datorer till enbart spel utan gör även annat.
Mina spelkonsoler idag är:
Gamewatch, nes, snes, playstation 1, gamecube,playstation, xbox 1, xbox360, playstation 4 och Nintendo switch
För att vara en gamer kanske man bör äga 10 gånger så många konsoler.

Permalänk
Medlem

Undrar hur många fler säkerhetshål/bakdörrar dem kommer hitta? kanske ska sluta att använda datorer helt snart...eller utveckla min egna CPU......om jag kunde.

Visa signatur

Chassi: Antec GX500 / HDD: WD blue 1TB / SSD: WD Blue 250GB / CPU: R5 3600 @ 4,2 Ghz / GPU: XFX Radeon RX 5600 XT THICC II PRO / Kylning: Wraith Stealth och 3st i chassit 2xpush 1xpull / PSU: Seasonic Core GC 500 / MB: B450A Pro Max / RAM: Corsair Vengance 2x8GB 3200 Mhz / OS: Win10 Home / Mus: Logitech G300 / TB: HP PR1101U / Ljud: Logitech Z906 och Arrogant bastard hurricane / Skärm: BenQ GW2470HE / Macbook late 2006 med Ubuntu /

Permalänk
Medlem
Skrivet av anon159643:

De x86-baserade VIA C3 Nehemiah-processorerna från 2003 används väl inte till så mycket idag?

Trenden går dock emot cloud så beteendet försvinner.

Tror inte att cloudet är ett alternativ på de platser man fortfarande håller kvar i en gammal VIA cpu eller äldre. Tror inte heller att detta "säkerhetshål" är någon fara för dessa kandidater. Dessa är förmodligen inte öppna utåt och därmed utanför riskzonen så länga man inte har internt sapotage.

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Medlem

Vad jag läst så har nog Kina och asiatiska marknaden varit stor för Via då processorerna är fysiskt extrem små och billiga, något intel inte kunde konkurrera med tex.

Så det fins nog mycket produkter baserat på Via C3 och upp i tex Kina sedan om dessa används i dag vet jag inte men via säljer ju fortfarande sina Nano och annat vad jag kan se, vet dock inte om dom har nåt nytt på gång.

Permalänk
Medlem
Skrivet av Zotamedu:

Dåliga nyheter för alla fem personer som fortfarande äger en urgammal VIA-CPU...

Skrivet av anon159643:

Jag pratade nyss med en av dem och hen skulle uppgradera, så det är nu 4st användare kvar.

Jäklar, nu måste jag leta fram mina mini itx kort och känna mig kränkt!
C3 var väl extremt långsam jämfört med amd/intel från samma tid

Letade upp en gammal bild på min C3 baserade dator, har jag tillräckligt skydd?

Lagt till bild
Visa signatur

Du behöver inte vaccinera dina barn, bara dom du vill behålla.

Permalänk
Medlem

Haha snygg bild i nyheten. Ser ut som en del av Red Light District

Visa signatur

System: CPU: AMD Ryzen 9 3900X, MB: Gigabyte X570 Aorus Elite, Minne: Corsair 32GB DDR4 3200MHz, GPU: Asus GeForce RTX 2080 Super ROG Strix Gaming OC

Permalänk
Medlem
Skrivet av Palme_570:

Tror inte att cloudet är ett alternativ på de platser man fortfarande håller kvar i en gammal VIA cpu eller äldre. Tror inte heller att detta "säkerhetshål" är någon fara för dessa kandidater. Dessa är förmodligen inte öppna utåt och därmed utanför riskzonen så länga man inte har internt sapotage.

Jag undrar dock hur användbar denna bakdörr egentligen är?
Tunna klienter är ju i princip bara till för att visa/koppla mot modermodemet, så det blir ju den sköter alla beräkningar och sånt.