Sårbarhet upptäckt i Intels processorer – kan hackas via USB

Sårbarhet upptäckt i Intels processorer – kan hackas via USB

Forskare har nu upptäckt ett säkerhetshål i flertalet Intel-processorer, vilket gör det möjligt att ta kontroll över enheten med hjälp av ett USB-minne.

Processortillverkaren Intel har under det senaste året varit i blåsväder vid flera tillfällen gällande säkerheten i företagets processorer. Bland annat upptäcktes i maj ett gömt säkerhetshål som hade funnits i ett stort antal modeller sedan 2010, något som företaget kort därefter åtgärdade.

Nu rapporterar bland annat The Register att ämnet återigen är på agendan då information om en ny sårbarhet uppdagats. Detta har upptäckts av säkerhetsfirman Positive Security som berättar om det i ett blogginlägg (ryska) på sin webbplats.

Sårbarheten uppges finnas i samtliga processorer som släppts sedan Skylake för cirka två år sedan och är relaterat till Intel Management Engine (IME), vilken hanterar kommunikationen mellan processorn och externa enheter. Detta gör det möjligt att via USB-ingången ta kontroll över datorn och exekvera osignerad kod utan användarens vetskap, något som dock kräver fysisk tillgång till enheten.

Intels IME-kontroller kör ett eget operativsystem med namnet Minix som är helt separerat från enheten i övrigt, vilket gör denna typ av attack möjlig även när enheten är låst eller avstängd. Operativsystemet används av samtliga Intel-processorer med IME, något som mjukvarans skapare tidigare under månaden meddelade att han själv inte hade någon aning om.

Positive Security meddelar att de har mer att berätta om säkerhetshålet och att de kommer göra detta under säkerhetskonferensen Black Hat, som går av stapeln i december.

Kommentarer till artikeln

57 debattinlägg

Skicka en rättelse
4

Fredagspanelen 156: Nvidia Turing i sommar och Battlefield V avtäckt

Jonas och Kenneth känner pressen från en eventuell lansering av Nvidias nya grafikkort nu i sommar samtidigt som de måste diskutera avtäckandet av DICE nya Battlefield-titel. Läs mer

7

Galleriet: Tangentbord i två delar av "willesakken"

Medlemmen "willesakken" bygger ett eget tangentbord med en något annorlunda layout, där allting monterats ihop från grunden på ett tvådelat kretskort. Läs mer

24

Samsung uppdaterar 2018 års tv-apparater med stöd AMD Freesync

Flera av Samsungs tv-apparater får en ny mjukvaruuppdatering, vilken lägger till stöd för adaptiv bildsynkronisering i form av Freesync. Läs mer

2

Nördigt med SweClockers på Inferno Online

Det var allt från CS-turnering till prestigefylld tangentbordskamp när SweClockers medlemmar intog Inferno Online. Här är bilder från eventet! Läs mer

75

SVT granskar kravbrev till misstänkta fildelare – 35 000 skickas ut under 2018

Uppdrag granskning har gjort en granskning av massutskicken av kravbreven till misstänkta fildelare, och menar att många oskyldiga drabbas på grund av bristfälliga metoder. Läs mer

54

Apple stoppar Steam Link för IOS

Möjligheten att strömma spel från datorn till en telefon med IOS ser inte ut att bli verklighet, då Apple gör en helomvändning och stoppar lanseringen av Steam Link på plattformen. Läs mer

78

Spelkritikern John "Totalbiscuit" Bain har avlidit – 33 år gammal

Den kända Youtube-profilen John Bain, mera känd som Totalbiscuit och Cynical Brit, har efter fyra års kamp avlidit i sviterna av cancer. Han blev endast 33 år gammal. Läs mer

1

Nvidia släpper drivrutin för The Crew 2 och State of Decay 2

Nyligen släpptes zombieliret State of Decay 2, samtidigt som Ubisoft just nu kokar ihop en beta för The Crew 2. Nvidia ställer upp med färska drivrutiner för båda speltitlarna. Läs mer

24

Djupdykning i grafikkortens historia – Nvidia och ATI tar över marknaden

I del två av grafikkortens historia hamnar fokus på 2000-talet, med produktfamiljer som i rask takt avlöste varandra och bidrog till att forma dagens oligopol med två dominerande aktörer. Läs mer

38

Forumet: Visa dina DIY-projekt

Datorbyggen i all ära, men vissa gillar att bygga saker från grunden. Har du byggt en arbetsbänk, täljt en kniv eller kanske gömt kabelhärvor på ett finurligt sätt? Gå in i tråden och visa! Läs mer

16

Nvidia och SK Hynix ingår avtal för GDDR6-minne till nästa generations Geforce

Inför nästa generations grafikkort ingår Nvidia ett nytt avtal med SK Hynix. Detta för att säkerställa tillräckliga volymer av GDDR6-minneskretsar och Geforce-grafikkort. Läs mer

32

Den nya dataskyddsförordningen (GDPR) på SweClockers

Inom kort träder den nya dataskyddsförordningen i kraft inom EU, även kallad GDPR. SweClockers förklarar vad denna innebär för dig som medlem. Läs mer