Zdroj: pxhere.com

Čípy od Intelu mají další kritický bezpečnostní problém, jeho zneužití je ale těžké

Před dvěma lety zacloumalo světem počítačové bezpečnosti zjištění, že velmi závažné chyby v sobě mají samotné základy počítačů – jejich čipy. Velkým problémem bylo i to, že šlo o problémy hardwarové, které se nedaly dokonale opravit pouhou aktualizací. Nyní odborníci na kyberbezpečnost přichází s novým varováním, objevily totiž další výraznou bezpečností chybu. Díky ní by škodlivé kódy mohly být schopné proniknout systémem hardwarového šifrování a ochranou DRM.

Díky této chybě by mohlo být podle jejích objevitelů možné vytvořit programy typu malware (včetně keylogerů) které by běžné antivirové programy nebyly schopné najít. Nejnovější čipy Intel 10. generace by tuto chybu obsahovat neměly. Bezpečnostní firma Positive Technologies, jež tuto chybu objevila s obává, že má potenciál rozbít řetěz důvěry v důležité technologie, jako je šifrování na bázi křemíku, hardwarové ověřování a moderní ochrany DRM.

Chyba má základ v Intel Converged Security Management Engine (CSME), části čipů Intel, které jsou odpovědné za zabezpečení veškerého firmwaru, který běží na počítačích s procesorem Intel. Chyba je v podobně jako v předchozích případech sice zásadní, její zneužití by ale vyžadovalo vysokou úroveň znalostí a pravděpodobně také přímo fyzický přístup.

Společnost Intel, které společnost Positive Technologies svůj objev oznámila jako první, dodává, že podle jejího zjištění by zneužití kromě přímého fyzického přístupu vyžadovalo také specializovaný hardware, který by kritická místa zpřístupnil. Dodala také, že její případné zneužití výrazně ztíží sérií nových aktualizací. Vyzvala tedy majitele potencionálně ohrožených zařízení, aby udržovali své počítače aktuální.

Zdroj: theverge.com