Com de segura és la CPU Intel?
"No podíem creure el que vam descobrir al principi," diu el doctor Michael Schwarz. El membre de la facultat de CISPA i un equip d'investigació internacional han trobat un altre cop un processador de seguretat que força al fabricant Intel·ligència per actuar ràpidament. "Si anteriorment sospitem els problemes de seguretat més grans en la implementació interna, amb prou feines documentades (mitjat de processadors) dels processadors, resulta que també es poden trobar en el nivell d'arquitectura ben documentada dels processadors."
Es va batejar la nova vulnerabilitat perquè es pot explotar mitjançant una funció de l'anomenat controlador APIC (Avançat del programa d' interrupció). APIC és un element de control en processadors que s'han fet servir durant dècades. La tasca principal de l' APIC en processadors amb diversos nuclis és regular quin nucli ha d' interrompre els seus processos de càlcul si una nova petició - per exemple, per l' entrada d' usuari - entra. El processador pot comunicar- se amb l' APIC per configurar- lo i demanar informació. La comunicació entre el processador i l' APIC tenen lloc a través de l'anomenat superqueuet. La supercuqueu també és una memòria intermèdia usada per a transferir dades de la memòria principal (RAM) a través de certs registres de dades al processador. No obstant això, a diferència de transferir dades des de la RAM, només s'utilitza una petita porció de la supercua quan es comunica amb l' APIC.
"Hem descobert que quan l' APIC posa informació a la supercua, no esborra totes les dades més antigues de la supercua com pensàvem. Tanmateix, la informació només sobreescriu una petita porció de les dades. Encara hi ha dades antigues, i la CPU pot accedir fins i tot sense l'autorització apropiada," explica Schwarz. Particularment és que això també s'aplica a les dades molt sensibles emmagatzemades en àrees de memòria protegits. "També vam ser capaços d'obtenir les claus criptogràfices d'Intel, que són necessàries per accedir a aquestes àrees protegides, d'aquesta manera," explica l'investigador.
Totes les CPU d'Intel·ligència de Sunny Cove, com Ice Lake i Alder Lake, van llançar de 2019 a 2021, es mostren afectats. "Però aquest buit pot existir també en altres processadors, però no hem estat capaços de provar tots ells." El fabricant de processador Intel ha respost a les dades recents deixant anar actualitzacions importants, que els usuaris haurien d'instal·lar el més aviat possible.
El Dr. Michael Schwarz s'ha involucrat en el descobriment de la Meltedown, Especte, LVI, i el processador de càrrega de Zombie, vulnerbilitats en el passat, entre d'altres. Mentre Meltedown es pot arreglar en el costat del maquinari, l'espectre de les vulnerries encara manté investigadors i fabricants dels seus dits. "Exploitats aquests vulnerabilitats, però, normalment requereix alguns coneixement i és complex perquè les dades només es poden robar mitjançant els anomenats canals secundaris. D'altra banda, els canals es refereixen a la informació del processador involulentament revelen durant el processament, com la radiació electromagnètica, la generació de calor, o els temps de processament. Aquesta informació permet dibuixar les conclusions sobre les dades. L'explotiment ManveenPIC és molt menys complex. Ens sorprèn molt que ningú hagi notat això abans," diu Michael Schwarz. A més d'en Pietro Borello, de la Universitat Sapienza, Andreas Kogler, Daniel Grus i Martin Schwarzl de la Universitat Graz de tecnologia, i Moritz Lipp, dels serveis web d'Amazona es van involucrar en el descobriment de l'YchPIC.
Els investigadors no poden dir si i fins a quin punt s'ha explotat la vulnerabilitat fins ara. Junts amb els seus col·legues, Schwarz vol continuar examinant sistemàticament l'arquitectura dels processadors en el futur per a vulnerbilitats que mostren paral·lels a ja llocs buits coneguts de programari.
CISPA està compromès als estàndards acadèmics més alts internacionals. Ofereixem un entorn d'investigació mundial que concedeix recursos extensos a un ampli abast de investigadors i constitueix un objectiu atractiu per als millors talents i científics de tots els països. A més, donem suport fermament a l'educació estudiant i graduat d'estudiants de cibergència, i volem convertir-nos en un entrenament d'elit per a la propera generació d'experts i líders científics d'aquest camp.
Artículos Relacionados:
- És Intel Core 2 Duo un quaquadre?
- Com de ràpid és Intel Core i7-11800H?
- Com sé si una CPU és bona?
- ¿La i7-8700 una bona CPU?
- Processador -