Sårbarhet upptäckt i Intels processorer – kan hackas via USB

Sårbarhet upptäckt i Intels processorer – kan hackas via USB

Forskare har nu upptäckt ett säkerhetshål i flertalet Intel-processorer, vilket gör det möjligt att ta kontroll över enheten med hjälp av ett USB-minne.

Processortillverkaren Intel har under det senaste året varit i blåsväder vid flera tillfällen gällande säkerheten i företagets processorer. Bland annat upptäcktes i maj ett gömt säkerhetshål som hade funnits i ett stort antal modeller sedan 2010, något som företaget kort därefter åtgärdade.

Nu rapporterar bland annat The Register att ämnet återigen är på agendan då information om en ny sårbarhet uppdagats. Detta har upptäckts av säkerhetsfirman Positive Security som berättar om det i ett blogginlägg (ryska) på sin webbplats.

Sårbarheten uppges finnas i samtliga processorer som släppts sedan Skylake för cirka två år sedan och är relaterat till Intel Management Engine (IME), vilken hanterar kommunikationen mellan processorn och externa enheter. Detta gör det möjligt att via USB-ingången ta kontroll över datorn och exekvera osignerad kod utan användarens vetskap, något som dock kräver fysisk tillgång till enheten.

Intels IME-kontroller kör ett eget operativsystem med namnet Minix som är helt separerat från enheten i övrigt, vilket gör denna typ av attack möjlig även när enheten är låst eller avstängd. Operativsystemet används av samtliga Intel-processorer med IME, något som mjukvarans skapare tidigare under månaden meddelade att han själv inte hade någon aning om.

Positive Security meddelar att de har mer att berätta om säkerhetshålet och att de kommer göra detta under säkerhetskonferensen Black Hat, som går av stapeln i december.

Skicka en rättelse
9

Throwback Thursday: Tio år sedan AMD avtäckte "Bulldozer"

I augusti 2010 visade AMD upp sin kommande FX-serie av CPU:er – vi tar en titt tillbaka till hur förväntningarna såg ut. Läs mer

4

TSMC och Foxconn visar intresse i ARM

De båda taiwanesiska företagen sägs ha delgivits finansiell information för att utvärdera möjligheter till investering. Läs mer

2

Samsung tappar Qualcomm-ordrar på 5 nanometer till TSMC

Samsung ser ut att förlora en del av sina Qualcomm-ordrar för kretsar på 5 nanometer till konkurrenten TSMC. Läs mer

40

AMD Ryzen 4000 "Vermeer" når turbofrekvenser om 4,8 GHz

Zen 3-kisel i höstens kommande processorer når höga frekvenser och får möjligheter till spänningsjusteringar per kärna. Läs mer

12

Intel bekräftar "Tiger Lake"-lansering den 2 september

Investerarkalender bekräftar lanseringsevent för andra generationens 10 nanometersprocessorer, men även Xe-nyheter. Läs mer

48

Samsung lanserar flaggskeppstelefonen Galaxy Note 20 Ultra

Den 21 augusti lanserar Samsung Galaxy Note 20 Ultra – vi har varit på förhandsvisning. Läs mer

122

Amazon fortsätter med Postnord under sverigeexpansion

Det svensk-danska logistikföretaget anser sig vara kapabla att leverera Amazon-paket i större skala än tidigare. Läs mer

115

Veckans fråga: När köpte du din första dator?

Är du ny i gamet, eller automatiserade du dina kulramar runt Dackefejden? Veckans fråga blickar bakåt mot det första datorinköpet. Läs mer

21

AMD och Lenovo tar Zen-arkitekturen till 6 watt

Den bärbara datorn Lenovo 100e med studentfokus bjuder på tvåkärnigt Zen-kisel med värmeutveckling om ynka 6 watt. Läs mer

11

ARM-medgrundare motsätter sig Nvidia-förvärv

Hermann Hauser beskriver i en BBC-intervju ett eventuellt Nvidia-uppköp av ARM som "katastrofalt". Läs mer

22

Project Xcloud till Sverige den 15 september

Microsofts spelströmningstjänst lanseras officiellt på den svenska marknaden i mitten på september ihop med över 100 spelbara titlar. Läs mer

48

Nvidia "Ampere" ryktas lanseras den 17 september

Efterträdarna till toppmodellerna RTX 2080 Ti och 2080 blir först ut, med successiv infasning av enklare modeller. Läs mer