英特尔雷电漏洞将数百万台PC暴露!

007bug2020-05-19 14:12:14

5月13日讯,近日据外媒报道,荷兰埃因霍温科技大学研究员比约恩·鲁伊滕贝格透露,所谓的Thunderspy攻击只需不到五分钟的时间即可对设备进行物理访问入侵,并且该攻击会影响2019年之前生产的任何PC。

随后,这位荷兰研究人员展示了如何在超通用组件中实现这种物理访问,以他的技术完全可以绕过睡眠或锁定计算机的登录屏幕,甚至对计算机的硬盘进行加密,以完全访问计算机数据。据悉,尽管他的攻击在许多情况下都需要使用螺丝刀打开目标笔记本电脑的外壳,但他没有留下任何入侵的痕迹,整个过程只需要几分钟即可完成。 据悉,这位荷兰研究人员所披露的正是“邪恶女仆攻击”新路径,任何黑客都可以独自一人在任何空间内对电脑产生威胁。这种攻击没有简单的软件修复程序,只能凭借完全禁用“Thunderbolt”端口来终止。研究人员表示,“邪恶女仆”所需要做的就是拧开背板,暂时安装设备重新编程固件,以及重新安装背板,这一连串操作就可以完全操控笔记本电脑了。

其实,长期以来,安全研究人员一直在警惕英特尔Thunderbolt接口潜在的安全问题。因为它虽然提供了更快的数据传输到外部设备,但是由于它比其他端口更直接地访问计算机的内存,这可能会导致进一步的安全漏洞。 对于该严重漏洞的修复,自去年英特尔著名Thunderclap研究之后,英特尔还创建了一种称为直接内核访问的安全保护机制,该机制可防止来自Ruytenberg的Thunderspy攻击。但是由于2019年之前制造的所有计算机缺少内核DMA保护,所以实际上,2019年之前制造的许多Thunderbolt外设均与内核DMA保护不兼容,黑客依旧可以利用这个漏洞。 最后,著名的硬件安全研究员,SR Labs的创始人卡尔斯滕·诺尔(Karsten Nohl)表示,目前“雷电漏洞”仍然是“邪恶女仆”的可行攻击方法,这一事实并不会让人意外。这个漏洞在一定程度上也不会让太多用户感到惊讶,因为此类攻击需要对受害者机器进行一定程度的复杂性和物理访问。但是,对于英特尔的“安全级别”可以如此轻易地被绕过,会让很多安全研究人员和用户感到惊讶。 对于此次漏洞,微软恐成最大赢家,虽然Windows系统会受到Thunderspy漏洞的影响,但微软自产的硬件却是这次漏洞危机中的赢家。因为,市场上包括联想、戴尔、惠普在内的高端笔记本都有雷电接口,而微软的Surface系列直到今年还拒绝加入雷电接口,对此,微软给出的原因是,担心安全问题,所以一直通过自家的Surface Connector来提供高速数据传输。因此在这个漏洞中,微软占据了巨大优势。

英特尔笔记本电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,研究人员发现了英特尔处理器中存在的一个漏洞,该漏洞可能会影响笔记本电脑、汽车和嵌入式系统。其编号为CVE-2021-0146 支持在多条英特尔处理器线路上进行测试或调试模式,很有可能从中提取数据并轻松运行间谍软件。
5月13日讯,近日据外媒报道,荷兰埃因霍温科技大学研究员比约恩·鲁伊滕贝格透露,所谓的Thunderspy攻击只需不到五分钟的时间即可对设备进行物理访问入侵,并且该攻击会影响2019年之前生产的任何PC。
之前我们报道过英特尔酷睿Alder Lake BIOS的源代码已在被完整地泄露了,未压缩版本的容量有5.9GB,它似乎可能是在主板供应商工作的人泄露的,也可能是一个PC品牌的制造伙伴意外泄露的。
大量英特尔处理器产品和用户受到影响。
未经授权的本地攻击者可以配置可管理性功能,从而在英特尔可管理性SKU上获得未经授权的网络或本地系统权限。“在没有英特尔AMT支持的情况下,也有可能在英特尔系统上执行攻击。”
联想已警告 ThinkPad 用户,2020年8月11日星期二补丁针对 Windows 10 版本2004的更新导致蓝屏死机,并破坏 Windows Hello 生物识别登录。这些问题影响到2019年和2020年生产的Lenovo ThinkPads,并且据Lenovo的支持文章所述,源自于BIOS设置中增强的Windows生物识别安全设置。该漏洞出现在Windows 10 2004版的累积更新KB566782中,其中包括100多个安全补丁以及操作系统的新安全功能。根据联想的说法,安装KB566782之后,用户可能会在引导、启动Lenovo Vantage更新驱动程序或运行Windows Defender扫描时注意到BSOD。
英伟达在其用于Windows的GeForce NOW应用程序软件中再次提出了严重漏洞。根据Nvidia的安全公告,在这种情况下,OpenSSL库很容易遭受二进制植入攻击。之前的所有版本均受到影响;敦促用户更新至版本。Nvidia最近在其游戏友好型产品中面临各种安全问题。同样在本周,研究人员提出了一种通过新的侧通道攻击从英特尔芯片上窃取密码密钥的新方法,他们称之为PLATYPUS。通过发起针对RAPL的旁道攻击,研究人员不仅能够区分不同的密钥,而且还能重建整个密码密钥。
微星拒付赎金后,其固件签名私钥和英特尔的OEM私钥遭勒索软件组织泄露,包括联想、英特尔、微星、超微等多家PC设备和半导体巨头受到影响。该公司在4月初证实遭Money Message勒索软件组织攻击,后者宣称已经窃取了该公司的一些源代码,并要求微星支付400万美元用于赎回或删除泄露数据。
2020 年 11 月,微软推出了 Pluton,希望用安全处理器阻止最复杂的黑客攻击。AMD 上周表示将把该芯片集成到即将推出的 Ryzen CPU 中,供联想 ThinkPad Z 系列笔记本电脑使用。尽管很多系统已拥有可信平台模块(TPM)或英特尔的 Software Guard Extensions 之类的保护措施保护敏感机密信息,但是这些机密然易受到多种类型的攻击。
007bug
暂无描述