Componentes

Pesquisador para Demonstrar o Código de Ataque para Chips da Intel

Intel CEO Bob Swan on outsourcing chip manufacturing

Intel CEO Bob Swan on outsourcing chip manufacturing
Anonim

O autor Kris Kaspersky planeja demonstrar como um invasor pode mirar falhas nos microprocessadores da Intel para atacar remotamente um computador usando pacotes JavaScript ou TCP / IP, independentemente do sistema operacional que o computador esteja executando.

O Kaspersky demonstrará como esse ataque pode ser feita em uma apresentação na próxima Conferência de Segurança Hack In The Box (HITB) em Kuala Lumpur, Malásia, durante o mês de outubro. Os ataques de prova de conceito mostrarão como os bugs do processador, chamados errata, podem ser explorados usando certas seqüências de instruções e um conhecimento de como os compiladores Java funcionam, permitindo que um atacante assuma o controle do compilador.

"Eu vou para mostrar o código real de trabalho… e disponibilizá-lo publicamente ”, disse Kaspersky, acrescentando que os bugs da CPU são uma ameaça crescente e que estão sendo criados malwares para essas vulnerabilidades.

[Leia mais: Como remover malware do seu PC Windows]

Erros diferentes permitirão que hackers façam coisas diferentes nos computadores atacados. "Alguns bugs apenas travam o sistema, alguns permitem que um hacker ganhe controle total no nível do kernel. Alguns apenas ajudam a atacar o Vista, desabilitando as proteções de segurança", afirmou.

O ataque demonstrado será feito contra computadores totalmente corrigidos uma variedade de sistemas operacionais, incluindo Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux e BSD, disse Kaspersky, acrescentando que a demonstração de um ataque contra um Mac também é uma possibilidade.

Processadores contêm centenas de milhões de transistores e erratas nesses chips são relativamente comuns. Embora algumas erratas possam afetar a capacidade de funcionamento de um chip - como a errata que, no ano passado, forçou a Advanced Micro Devices a retirar volumes de seus processadores Opteron de quatro núcleos - muitos outros passam desapercebidos pelos usuários.

Por exemplo, a versão Silverthorne do processador Atom da Intel, que está no centro da plataforma de chip Centrino Atom, contém 35 erratas, de acordo com uma atualização de especificação lançada pela Intel em junho.

"É possível corrigir a maioria dos bugs e Intel fornece soluções alternativas para os principais fornecedores de BIOS ", disse a Kaspersky, referindo-se ao código que controla as funções mais básicas de um PC. "No entanto, nem todo fornecedor usa e alguns bugs não têm soluções alternativas".