Componentes

[Leia mais: Como remover malware do seu PC com Windows]

Joanna Rutkowska: Towards (reasonably) trustworthy x86 laptops

Joanna Rutkowska: Towards (reasonably) trustworthy x86 laptops
Anonim

Os pesquisadores do Invisible Things não diriam exatamente qual software de sistema contém um desses bugs do "primeiro estágio" antes de terem sido corrigidos, porque essa informação poderia ser mal utilizada por criminosos cibernéticos.

O problema do "segundo estágio" pode ser difícil de consertar, no entanto. "Ainda não está claro como a Intel deveria abordar o problema que é explorado pelo segundo estágio de nosso ataque", disse Joanna Rutkowska, pesquisadora do Invisible Things, em entrevista por e-mail. "A Intel alega que pode resolver o problema atualizando a especificação TXT."

Os pesquisadores conduziram seu ataque contra um programa chamado tboot, usado para carregar versões confiáveis ​​de Linux ou módulos de máquinas virtuais no computador. Eles escolheram o tboot porque é um dos poucos programas disponíveis que aproveitam a tecnologia TXT, mas não encontraram bugs no próprio tboot, disse Rutkowska.

O porta-voz da Intel, George Alfs, disse que sua empresa está trabalhando com a equipe do Invisible Things., mas ele se recusou a comentar mais sobre seu trabalho, dizendo que ele não queria antecipar a apresentação da Black Hat.

Os pesquisadores planejam dar mais detalhes sobre seu trabalho na próxima conferência de segurança Black Hat Washington no próximo mês.

Como o TXT não é amplamente usado, o trabalho pode não ter muito efeito nos clientes da Intel, segundo Stefano Zanero, CTO da consultoria de segurança italiana Secure Network. "A partir de agora, apenas um grupo muito limitado de desenvolvedores que estão jogando com a tecnologia vai achar interessante", disse ele em entrevista por mensagem instantânea.

No entanto, o trabalho pode ser importante se delinear novas formas de ataque poderia comprometer a arquitetura vPro, acrescentou. "Se apenas descrever uma vulnerabilidade específica na implementação da Intel, então é menos interessante", disse ele.