Processeurs

Nouvelle vulnérabilité dans les processeurs Intel avec visa

Table des matières:

Anonim

Les processeurs basés sur l'architecture x86 sont incroyablement grands et complexes, ce qui rend très difficile la non-erreur dans leur conception. Cette année 2018, les vulnérabilités Meltdown et Spectre ont été découvertes, ainsi que de nombreux problèmes dans Intel Management Engine, ce qui montre la grande complexité de ces puces. L'architecture x86 d'Intel fait face à une nouvelle vulnérabilité, encore inattendue, liée à la technologie VISA (Internal Signal Display) d'Intel.

Nouvelle vulnérabilité majeure dans Intel VISA

Black Hat a découvert que le Platform Controller Hub (PCH) et le CPU modernes contiennent un analyseur de signal logique complet, qui permet de surveiller l'état des lignes internes et des bus en temps réel, une mine d'or entière pour chercheurs. Une vulnérabilité découverte précédemment, INTEL-SA-00086, a permis l'étude de cette technologie, appelée architecture Intel Internal Signal Display Architecture (VISA).

Nous vous recommandons de lire notre article sur Comment savoir que j'ai un très bon processeur pour l'overclocking

Les chercheurs de Black Hat pensent que VISA est utilisé pour vérifier la ligne de fabrication de puces, permettant la création de règles personnalisées pour capturer et analyser les signaux. La documentation VISA est soumise à NDA et n'est pas disponible pour les utilisateurs normaux. Cependant, à l'aide de méthodes accessibles au public, toutes les capacités de cette technologie sont accessibles sur des cartes mères accessibles au public sans aucune modification matérielle.

Une fois l'accès à VISA obtenu, l'architecture interne de PCH peut être partiellement reconstruite et des dizaines d'appareils invisibles à l'utilisateur et toujours en mesure d'accéder à certaines données critiques peuvent être découverts. Black Hat vise à montrer comment lire les signaux des bus PCH internes et d'autres périphériques internes sensibles à la sécurité. Black Hat respectera le délai de grâce de 90 jours accordé aux entreprises pour corriger les vulnérabilités avant de les publier.

Police Blackhat

Processeurs

Le choix des éditeurs

Back to top button