Ошибка в системах Intel позволяет получить доступ к зашифрованным данным

Ошибка в системах Intel позволяет получить доступ к зашифрованным данным Девайсы и Гаджеты

Дело серьезное, потому что залатать пробел невозможно.

В процессорах Intel только что обнаружена уязвимость. Недостаток безопасности в системах, которые встречаются на большинстве настольных компьютеров и ноутбуков, может позволить хакерам расшифровать конфиденциальные данные даже при использовании многих дополнительных систем безопасности.

Дефект вызван ошибкой ПЗУ (только для чтения), встроенной в микропроцессоры Intel. Согласно информации, предоставленной учеными из Positive Technologies, он может позволить кому-то, кто имеет физический доступ к устройству, извлечь ключ, который позволит разблокировать систему.

Эта проблема затрагивает все компьютеры, использующие процессоры Intel девятого поколения или старше. Производитель знал о проблеме как минимум с мая 2019 года. Последние системы десятого поколения из семейств Comet Lake и Ice Lake уже имеют обновленный элемент Converged Security and Management Engine (CSME), в котором нет ошибок, связанных с ROM.

Корпорация Intel также выпустила обновления микропрограммы, чтобы смягчить проблему на зараженных компьютерах. К сожалению, невозможно полностью исправить обнаруженную ошибку. На 100% защитить себя от проблемы кражи ключей от процессора и проникновения в систему — это заменить компьютер на тот, на котором установлен процессор Intel 10-го поколения или чип AMD.

В последнем бюллетене по безопасности, прилагаемом к выпущенному обновлению, Intel признала, что некоторые микропрограммы в ее чипах уязвимы для физических атак. Производитель призывает пользователей контролировать свои компьютеры.

Последний недостаток потенциально более серьезен, чем обнаруженные ранее уязвимости Spectre и Meltdown . Они были обнаружены в 2018 году и также позволяют хакерам захватить систему и украсть данные. Для Spectre и Meltdown проблема решается обновлением прошивки. Это невозможно Даже наличие TPM не поможет .

Оцените статью
Добавить комментарий