Nouvelle vulnérabilité dans les processeurs Intel avec visa
Table des matières:
Les processeurs basés sur l'architecture x86 sont incroyablement grands et complexes, ce qui rend très difficile la non-erreur dans leur conception. Cette année 2018, les vulnérabilités Meltdown et Spectre ont été découvertes, ainsi que de nombreux problèmes dans Intel Management Engine, ce qui montre la grande complexité de ces puces. L'architecture x86 d'Intel fait face à une nouvelle vulnérabilité, encore inattendue, liée à la technologie VISA (Internal Signal Display) d'Intel.
Nouvelle vulnérabilité majeure dans Intel VISA
Black Hat a découvert que le Platform Controller Hub (PCH) et le CPU modernes contiennent un analyseur de signal logique complet, qui permet de surveiller l'état des lignes internes et des bus en temps réel, une mine d'or entière pour chercheurs. Une vulnérabilité découverte précédemment, INTEL-SA-00086, a permis l'étude de cette technologie, appelée architecture Intel Internal Signal Display Architecture (VISA).
Nous vous recommandons de lire notre article sur Comment savoir que j'ai un très bon processeur pour l'overclocking
Les chercheurs de Black Hat pensent que VISA est utilisé pour vérifier la ligne de fabrication de puces, permettant la création de règles personnalisées pour capturer et analyser les signaux. La documentation VISA est soumise à NDA et n'est pas disponible pour les utilisateurs normaux. Cependant, à l'aide de méthodes accessibles au public, toutes les capacités de cette technologie sont accessibles sur des cartes mères accessibles au public sans aucune modification matérielle.
Une fois l'accès à VISA obtenu, l'architecture interne de PCH peut être partiellement reconstruite et des dizaines d'appareils invisibles à l'utilisateur et toujours en mesure d'accéder à certaines données critiques peuvent être découverts. Black Hat vise à montrer comment lire les signaux des bus PCH internes et d'autres périphériques internes sensibles à la sécurité. Black Hat respectera le délai de grâce de 90 jours accordé aux entreprises pour corriger les vulnérabilités avant de les publier.
Nouvelle vulnérabilité découverte dans les processeurs Intel
Une nouvelle vulnérabilité a été découverte dans les processeurs Intel, cette fois liée à la puce BIOS UEFI.
Restauration d'état fp paresseux, nouvelle vulnérabilité dans les processeurs Intel
Lazy FP State Restore est un exploit qui peut être utilisé pour obtenir des informations sensibles sur les processeurs Intel Sandy Bridge et supérieurs.
Plundervolt, nouvelle vulnérabilité dans les processeurs Intel qui modifie ses tensions
Plundervolt affecte la gestion de l'alimentation des processeurs Intel dans le but de briser les mécanismes de sécurité.