Sårbarhet upptäckt i Intels processorer – kan hackas via USB

Sårbarhet upptäckt i Intels processorer – kan hackas via USB

Forskare har nu upptäckt ett säkerhetshål i flertalet Intel-processorer, vilket gör det möjligt att ta kontroll över enheten med hjälp av ett USB-minne.

Processortillverkaren Intel har under det senaste året varit i blåsväder vid flera tillfällen gällande säkerheten i företagets processorer. Bland annat upptäcktes i maj ett gömt säkerhetshål som hade funnits i ett stort antal modeller sedan 2010, något som företaget kort därefter åtgärdade.

Nu rapporterar bland annat The Register att ämnet återigen är på agendan då information om en ny sårbarhet uppdagats. Detta har upptäckts av säkerhetsfirman Positive Security som berättar om det i ett blogginlägg (ryska) på sin webbplats.

Sårbarheten uppges finnas i samtliga processorer som släppts sedan Skylake för cirka två år sedan och är relaterat till Intel Management Engine (IME), vilken hanterar kommunikationen mellan processorn och externa enheter. Detta gör det möjligt att via USB-ingången ta kontroll över datorn och exekvera osignerad kod utan användarens vetskap, något som dock kräver fysisk tillgång till enheten.

Intels IME-kontroller kör ett eget operativsystem med namnet Minix som är helt separerat från enheten i övrigt, vilket gör denna typ av attack möjlig även när enheten är låst eller avstängd. Operativsystemet används av samtliga Intel-processorer med IME, något som mjukvarans skapare tidigare under månaden meddelade att han själv inte hade någon aning om.

Positive Security meddelar att de har mer att berätta om säkerhetshålet och att de kommer göra detta under säkerhetskonferensen Black Hat, som går av stapeln i december.

Kommentarer till artikeln

57 debattinlägg

Skicka en rättelse
10

Fortnite har inbringat mer än 9 miljarder kronor via mikrotransaktioner

Framgångssagan Fortnite uppges nu ha dragit in över 9 miljarder kronor sedan lansering. Pengarna kommer huvudsakligen från en markant ökning av mikrotransaktioner. Läs mer

21

TV4-affären: Oppositionen öppnar för att stycka upp Telia

Tidigt fredagen den 20 juli blev det klart att Telia går vidare med förvärvet av bland annat TV4. Regeringen riktade då kritik mot agerandet, och nu föreslår oppositionen en uppstyckning. Läs mer

SweClockers Galleri

Vad passar bättre under ledigheten än att spana in skönheterna till datorbyggen i SweClockers galleri? Svaret år såklart ingenting, så in och kika! Läs mer

19

Virtuallink Group är samarbete för gemensam kabelstandard till VR

För att möjliggöra ett bredare genomslag för VR-headset bildar nu en rad ledande företag Virtuallink Group. Syftet är en gemensam kabelstandard som kan leverera ström, bild och data. Läs mer

57

Telias TV4-förvärv kan stoppas av staten

Tidigare idag meddelade Telia att bolaget förvärvat bland annat TV4. Regeringen reagerade snabbt på köpet med en inte helt positiv inställning, och kan nu agera för att stoppa affären. Läs mer

63

World of Warcraft byter betalmodell och får stöd för DirectX 12

Inför kommande Battle for Azeroth tillkommer flera betydande förändringar till World of Warcraft. Främst ingår alla expansioner till och med Legion vid prenumeration. Läs mer

1061

Forumet: Vilken var din första dator?

Oavsett om du började med färdigbyggda märkesdatorer eller tog saken i egna händer och byggde en själv, så minns nog många sin första dator. I forumet diskuterar SweClockers medlemmar den första datorn. Läs mer

61

Telia köper TV4 och C More för 9,2 miljarder

Telia Company förvärvar nu Bonnier Broadcasting, där TV4, C More och finländska MTV ingår. Köpet innebär indirekt att staten får mer inflytande över Sveriges två största TV-kanaler. Läs mer

13

Asus ROG Swift PG27UQ – historien och framtiden för 4K-spelskärmen

Skärmmarknaden upplever en renässans, där skärmar som Asus ROG Swift PG27UQ med G-Sync HDR, 4K, local dimming och 144 Hz nu tar plats. Vi sammanfattar skärmoraklet Thomas Ytterbergs åsikter inför testets avslutande del. Läs mer

Forumdel: Konsumenträtt

Konsumtion och roliga teknikköp i all ära, ibland går det inte riktigt som planerat. Tur är väl då att SweClockers kunniga medlemmar kan bistå med erfarenhet och hjälp i forumdelen för konsumenrätt! Läs mer

128

Forumet: FläktClockers diskuterar lösningar för att kyla ned hemmet

Värme utan ände och inget regn i sikte är ungefär hur sommaren 2018 kan sammanfattas hittills. SweClockers medlemmar bildar därför FläktClockers, där kreativiteten flödar för att kyla ned hemmet! Läs mer

14

Two Point Hospital får lanseringsdatum och trailer

Efterlängtade Two Point Hospital får nu både lanseringsdatum och trailer, där sjukdomen "kubism" botas med en högst tvivelaktig maskin. Läs mer