Sårbarhet upptäckt i Intels processorer – kan hackas via USB

Permalänk
Melding Plague

Sårbarhet upptäckt i Intels processorer – kan hackas via USB

Forskare har nu upptäckt ett säkerhetshål i flertalet Intel-processorer, vilket gör det möjligt att ta kontroll över enheten med hjälp av ett USB-minne.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Inaktiv

Bara slänga eller går det uppdatera problemet med Microcode? Kanske någon händig person som redan har börjat koda Microcode?

Nå det går väl aktivera usbportarna, sedan tror jag inte för den stora skaran är något problem, då den stora skaran inte har datorer som andra har tillgång till. Men på offentliga ställen så är detta dåligt.

Permalänk
Medlem
Skrivet av Nyhet:

något som dock kräver fysisk tillgång till enheten.

Tur jag alltid låser ytterdörren.

Visa signatur

CPU: i9-13900K + Cooler Master ML360L ARGB V2 || GPU: Gainward RTX 4090 Phantom GS.
MoBo: Asus Rog Strix Z790-F Gaming || RAM 32 GB Kingston Fury Beast CL40 DDR5 RGB 5600 MHz.
PSU: Corsair RMe 1000W 80+ Gold || Chassi: Phanteks Eclipse P500A D-RGB.
Lagring: Kingston Fury Renegade M.2 NVME 2TB + Samsung 860 QVO 1TB.
Skärmar: 27" 1440p 144 Hz IPS G-sync + 27" 1440p 155 Hz VA || OS: Win 11 Home.

Permalänk
Inaktiv

Det här är jävligt illa men det går rykten att NSA krävde av Intel att man ska kunna stänga av IME efter att datorn har bootat. Detta skulle betyda att det blir svårare att anfalla en dator som är igång. Boot mörker man (i alla fall så länge inte alla program och allt annat återställs till hur de var innan boot).

Permalänk
Medlem

Rykten och hörsägen och skrönor om NSA's inblandning ger jag inte mycket för. Det skall bevisas först, annars är det ju bara FUD, och sådant gillar jag inte.

Dock är det här ju bekymmersamt. Tänk alla arbetsplatser med laptops som folk tror är skyddade bara de låser dem. Nu får de ju ta och tänka om tills det här är fixat i Microcode eller hur det blir.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Hedersmedlem

Aj då, om saken rör IME så är det nog riktigt illa också. Den körs på mycket lägre nivå (ring -3 om jag minns rätt) mot operativsystem (ring 0), vilket i praktiken innebär att kod som körs där är totalt osynlig för både användare och OS. Man kan ha skadlig mjukvara installerat som är totalt omöjlig att upptäcka från de delar av processorn som vi har tillgång till.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Men är det här samma eller en ny sårbarhet? Jag tyckte man läste för ett par månader om just detta.

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem

Det har varit säkerhet och folk som velat bli av med skiten i flera år nu. Jag ser ibland folk som försöker få bort IME på gamla Thinkpads, ish T420, X220. Den är en liten tumör IME

Visa signatur

Speldator: Ryzen 5800x3d | Asus B550m TUF Gaming Wi-Fi | G.Skill TridentZ Neo 2x16GB 3600MHz CL16 (hynix djr) | In Win 301 | Scythe Fuma 2 I Asus RTX 3070 Dual OC | Seasonic GX750 | Lots of unicorn vomit Laptop: Thinkpad E14 G2 4700U Kringutrustning: Cooler master Quickfire TK MX-Brown | Sennheiser HD598cs | Sony WH1000XM3 | Logitech G900 | ASUS PB278QR | Rift CV1 | Audio Pro Addon T14

Permalänk
Medlem

Intel managment engine har länge varit föremål för spekualtioner om dess funktioner och om det är en backdoor. I mitt tycker verkar det klart suspekt och det är klart från andra avslöjanden att övervakarna i USA har varit väldigt vida i sina försök att försvaga intrångsförsök på många sätt.
https://www.techrepublic.com/article/is-the-intel-management-...

Visa signatur

Vituð ér enn, eða hvað?

Permalänk
Inaktiv
Skrivet av MinscS2:

Tur jag alltid låser ytterdörren.

Då får man ha Gevalia hemma om man får oväntat besök.

Permalänk
Medlem
Skrivet av anon159643:

Bara slänga eller går det uppdatera problemet med Microcode? Kanske någon händig person som redan har börjat koda Microcode?

Nå det går väl aktivera usbportarna, sedan tror jag inte för den stora skaran är något problem, då den stora skaran inte har datorer som andra har tillgång till. Men på offentliga ställen så är detta dåligt.

Har inte direkt något med mikrokod att göra. IME har en egen x86 cpu separat ifrån den vanliga där minix3 körs, men den har mer access än vad din OS kernel har till den vanliga cpu'n (ring -3 vs ring 0 som en OS kernel kör kod i), och access till minne och allt annat du har kopplat.
Purism jobbar på att disabla IME, oklart om det hjälper mot den här attacken. https://puri.sm/posts/purism-librem-laptops-completely-disabl...

Visa signatur

CCNP

Permalänk
Inaktiv
Skrivet av maniak:

Har inte direkt något med mikrokod att göra. IME har en egen x86 cpu separat ifrån den vanliga där minix3 körs, men den har mer access än vad din OS kernel har till den vanliga cpu'n (ring -3 vs ring 0 som en OS kernel kör kod i), och access till minne och allt annat du har kopplat.
Purism jobbar på att disabla IME, oklart om det hjälper mot den här attacken. https://puri.sm/posts/purism-librem-laptops-completely-disabl...

Tackar för informationen, det blir en hel del att göra med ens Intel cpu om man vill ha den bra, för delidding sedan detta här. Nästan lika bra att köpa en tom FPGA krets och börja koda själv.

Men jag tror att de flesta kommer göra som med WPA2 buggen, d.v.s. inte ett skit mer än det som Microsoft gör automatisk åt dem.
Jag vill minnas att man kan avaktivera usb portar och det kan vara en lösning på publika ställen, fast då får de problem med mus och tangentbord.

Permalänk
Medlem

Tyvärr inget nytt. Intel Management Engine (IME) är vidrigt och illa nog att bojkotta Intel bara av den anledningen. Dom flesta är inte medvetna om vad det är kapabelt till och hur hårt implementerat det är. Läsvärt är också detta:

https://hackaday.com/2016/11/28/neutralizing-intels-managemen...

Visa signatur

[ AMD 7800X3D // EK-Block @ custom loop, 2x420mm ][ MSI B650 Tomahawk ][ 32GB G.Skill Z5 Neo @ DDR6000 CL28 1T ][ AMD 7900XTX @ custom loop ][ Corsair 750D // Corsair RM1000X ][ 2TB Samsung 990PRO M.2 SSD ][ Win10 PRO x64 ][ LG 34GN850 ]

Permalänk
Medlem
Skrivet av MinscS2:

Tur jag alltid låser ytterdörren.

På AB Hemligheters huvudkontor inom kort:
-Hej vi kommer från Nisses Golv och Ventilation AB och ska inspektera era fönsterlister
*väntar tills chefen går på toa och pluggar sedan lite diskret in ett USB-minne i laptopen*

Då hjälper det inte att IT-avdelningen lagt in skärmsläckare med lås och ett lösenord på 68 bokstäver och specialtecken som måste bytas var 3:e dag...

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem

Hjälper det om man kör AMD för att undvika IME helt?

Skickades från m.sweclockers.com

Permalänk
Hedersmedlem
Skrivet av Enigma:

Tyvärr inget nytt. Intel Management Engine (IME) är vidrigt och illa nog att bojkotta Intel bara av den anledningen. Dom flesta är inte medvetna om vad det är kapabelt till och hur hårt implementerat det är. Läsvärt är också detta:

https://hackaday.com/2016/11/28/neutralizing-intels-managemen...

Bojkottar du AMD för att de har PSP, som är ganska likvärdig?
https://libreboot.org/faq.html#amd

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Hedersmedlem
Skrivet av crion:

Hjälper det om man kör AMD för att undvika IME helt?

Skickades från m.sweclockers.com

Yes. IME står för Intel Management Engine. Det här är helt och hållet bundet till Intels plattformar.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Kan man kryptera cpu

Visa signatur

Min dator är Cat-säker.
Hakuna Matata

Permalänk
Medlem
Skrivet av Thomas:

Bojkottar du AMD för att de har PSP, som är ganska likvärdig?
https://libreboot.org/faq.html#amd

Sist jag grävde i TrustZone så fanns det slående skillnader, speciellt för entusiast/detaljhandeln. Har du läst länken du gav mig?

Visa signatur

[ AMD 7800X3D // EK-Block @ custom loop, 2x420mm ][ MSI B650 Tomahawk ][ 32GB G.Skill Z5 Neo @ DDR6000 CL28 1T ][ AMD 7900XTX @ custom loop ][ Corsair 750D // Corsair RM1000X ][ 2TB Samsung 990PRO M.2 SSD ][ Win10 PRO x64 ][ LG 34GN850 ]

Permalänk
Avstängd

Tips är ju att kolla bios uppdateringar. Jag hade en till mitt moderkort Asus Z270-P

Version -
2017/11/02 3.26 MBytes
MEUpdateTool_UI_consumer
Intel has identified security vulnerabilities that could potentially place impacted platforms at risk.
Intel has validated and released a ME and software updates that address the identified security vulnerabilities.

Permalänk
Medlem

@Söderbäck: @Thomas: @crion: @Enigma:

Skrivet av anon127948:

Det här är jävligt illa men det går rykten att NSA krävde av Intel att man ska kunna stänga av IME efter att datorn har bootat. Detta skulle betyda att det blir svårare att anfalla en dator som är igång. Boot mörker man (i alla fall så länge inte alla program och allt annat återställs till hur de var innan boot).

Nä NSA m fl bad om att kunna stänga av Intel ME pga den självklara säkerhetsproblematiken. https://news.ycombinator.com/item?id=15116719

Så nu är det bara vanliga konsumenter som får skiten, tur att det går att stänga av på vissa platformar med me_cleaner eller libreboot. Sen att konsumenter betalar för detta är tråkigt. AMDs version vet vi inte hur man stänger av, så dom är ännu värre.

offtopic: jag har bojkottat dessa enheter kör Libreboot (Intel 2007, AMD 2012) samt de få ARM som har fria drivrutiner. I framtiden får vi hålla ett öga på RISC-V och OpenPOWER CPUer.

offtopic 2: Om någon vill ha hjälp att bli Intel ME fri i Göteborgsområdet så skicka PM.

Permalänk
Hjälpsam

Gör inget, de är bättre på spel.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Avstängd

Känns som att det uppdadgas nya säkerhetshål i Inte Mangement Engine (ME) hela tiden.
Önskar att Intel var mer öppna med den och dokumenterade den bättre så det var mer insyn och transparens.
Nu är det bara en hemlig grej med massa säkerhetshål.
Önskar att Intel hade processorer utan det så man slapp det, vill inte ha ME.

Finns dock mjukvara för att rensa upp ME.
https://github.com/corna/me_cleaner

NSA har en flagga för att slå av ME för dom vet hur osäkert det är så dom väl inte köra det på sina datorer.

Permalänk
Avstängd
Skrivet av spel565:

offtopic: jag har bojkottat dessa enheter kör Libreboot (Intel 2007, AMD 2012) samt de få ARM som har fria drivrutiner. I framtiden får vi hålla ett öga på RISC-V och OpenPOWER CPUer.

Raptor Computing har datorn Talos som är POWER8 baserad. Nu håller dom på med deras nya workstation Talos II som är POWER9 baserad.

Permalänk
Avstängd

Intel ME används ju av mycket mer än fjärradministration så lite fel att bara fokusera på det. Finns ju inga bevis att det skulle vara en öppen backdoor på nätverket.

Ville de göra något sådant skulle de aldrig tala om det, de kan stoppa in vad som helst i sina chipsets och processorer och ni skulle inte ha en aning om det.

Permalänk
Medlem
Skrivet av Pepsin:

På AB Hemligheters huvudkontor inom kort:
-Hej vi kommer från Nisses Golv och Ventilation AB och ska inspektera era fönsterlister
*väntar tills chefen går på toa och pluggar sedan lite diskret in ett USB-minne i laptopen*

Då hjälper det inte att IT-avdelningen lagt in skärmsläckare med lås och ett lösenord på 68 bokstäver och specialtecken som måste bytas var 3:e dag...

Meh, med fysisk access kan du äga vem som helst. Via DMA-interface, den här exploiten, dolda kameror, fysiska keyloggers eller annat som exekveras när användaren loggat in. Kanske ersätta usb sladden för att ladda mobilen med en identisk fast den har malware och/eller spelar in allt du säger. Vi lever i en läskig värld.

Även därför jag blir lite nervös när läkare lämnar mig (och därmed andra) ensamma med deras dator...

Permalänk
Inaktiv
Skrivet av Ozzed:

Rykten och hörsägen och skrönor om NSA's inblandning ger jag inte mycket för. Det skall bevisas först, annars är det ju bara FUD, och sådant gillar jag inte.

Dock är det här ju bekymmersamt. Tänk alla arbetsplatser med laptops som folk tror är skyddade bara de låser dem. Nu får de ju ta och tänka om tills det här är fixat i Microcode eller hur det blir.

Det skulle underlätta om du kunde läsa först. NSA krävde av intel att IME ska kunna stängas av efter att datorn bootat (den krävs för boot) så om man kan klura ut hur man gör det (folk jobbar på det) så är det BRA. I detta fall skulle NSA ha hjälpt faktiskt.

Det ända sättet att säkra det hela är att stänga av hela IME så fort den inte behövs för annars sitter man med okänd mjukvara som OS har absolut ingen kontroll över. Det blir nästan värre än att köra spyware10.

Permalänk
Inaktiv
Skrivet av knge:

Intel ME används ju av mycket mer än fjärradministration så lite fel att bara fokusera på det. Finns ju inga bevis att det skulle vara en öppen backdoor på nätverket.

Ville de göra något sådant skulle de aldrig tala om det, de kan stoppa in vad som helst i sina chipsets och processorer och ni skulle inte ha en aning om det.

Hela meningen med IME är att det är en aktiv bakdörr. Det är det den är till och huvud försäljningsargument för företagen (i alla fall i länder där sådant är lagligt).

Permalänk
Medlem
Skrivet av anon127948:

Det ända sättet att säkra det hela är att stänga av hela IME så fort den inte behövs för annars sitter man med okänd mjukvara som OS har absolut ingen kontroll över.

Det påminner ju då lite om USB-säkerhetshålet som var för några år sedan, som byggde på att datorn inte kan föreställa sig att ett tangentbord t. ex kan ha elak payload, så all kommunikation till och från en enhet som klassas som tangentbord litades på, men det har de väl fixat nu, och så lär även ske med det här.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Inaktiv

Känns som det radas upp nya anledningar att undvika Intel för varje dag som går nu.

Skickades från m.sweclockers.com