《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 英特爾第六、七代酷睿存在USB調試缺陷

英特爾第六、七代酷睿存在USB調試缺陷

2017-01-13

據報道,Positive Technologies兩名研究人員稱,英特爾最新處理器會受到USB接口調試缺陷影響,黑客可以利用該缺陷完全控制受影響的系統。從Skylake開始(雖然研究人員沒有特別提及英特爾第七代酷睿系列處理器,但可能也包括Kaby Lake),英特爾U系列處理器有一個通過USB 3.0接口訪問的調試界面——問題就出在這里。

1484189465075021066.jpg

研究人員表示,黑客能利用調試界面,在一定時期內繞過阻止惡意代碼安裝的任何安全措施。黑客還可以利用該缺陷監視用戶,竊取用戶的信息,甚至通過重寫BIOS(基本輸入/輸出系統),使得系統不能運行。BIOS是PC中的固件,負責在操作系統啟動前對硬件進行初始化。

研究人員稱,“這些廠商開發的硬件機制有正當用途,例如針對硬件配置的調試功能和其他有益用途。但現在這些機制也被黑客所利用。發動這類攻擊不要求大量資源,甚至不需要專用設備。”

HotHardware表示,問題出在JTAG(聯合測試行動小組)調試界面上。它位于軟件層之下,使維修人員在操作系統內核、管理程序和驅動程序上進行硬件調試。

在Skylake處理器之前,調試工作需要借助連接到主板調試接口(ITP-XDP)的專用設備。專用設備不容易獲得,因此無需太過擔心黑客通過調試界面攻擊系統。Skylake的發布改變了調試方法,引入的DCI通過標準USB 3.0接口提供對JTAG調試界面的訪問。

HotHardware稱,黑客利用這一缺陷發動攻擊不需要高超的軟件和硬件技巧,所需要的條件就是DCI界面被開啟。在許多系統中,DCI界面默認處于開啟狀態。在沒有開啟DCI界面的系統上,有數種方法能開啟它。

研究人員馬克西姆?戈里亞奇(Maxim Goryachy)表示,“在生產、保管和使用期間能接觸到設備時,黑客可以修改系統的BIOS設置。部分BIOS不禁止用戶對DCI配置進行修改,這是黑客可能開啟DCI的原因。”戈里亞奇與馬克?葉爾莫洛夫(Mark Ermolov)聯合發現了該缺陷。

戈里亞奇說,這是一個影響比Stuxnet更大的缺陷。Stuxnet只影響Windows PC,而新缺陷會影響配置英特爾U系列處理器的任何系統,其中包括筆記本和迷你機。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 三级黄色小视频| 亚洲精品在线播放视频| 中文字幕亚洲色图| 娇妻校花欲乱往事叶子txt下载| 亚洲av无码一区二区三区不卡| 男女爽爽无遮挡午夜视频在线观看| 国产午夜视频在线观看第四页| 91热视频在线| 小说区图片区综合久久88| 久久精品国产亚洲AV蜜臀色欲| 波多野结衣中文字幕一区| 日本在线视频WWW鲁啊鲁| 亚洲精品在线播放视频| 老八吃屎奥利给原视频带声音的| 国产精品内射久久久久欢欢| sao货水真多好浪好紧视频| 日本一卡2卡3卡4卡无卡免费| 亚洲午夜在线一区| 王爷晚上含奶h嗯额嗯| 国产91无套剧情在线播放| 久草视频免费在线观看| 国产高清免费视频| yy6080理论影院旧里番| 日本三级网站在线线观看| 亚洲中文字幕无码av永久| 涂了媚药的玉势| 六月婷婷中文字幕| 色爱无码av综合区| 国产成人精品第一区二区| 69久久夜色精品国产69| 女人隐私秘视频黄www免费| 久久99中文字幕伊人| 晚上一个人看的www| 亚洲成a人一区二区三区| 男人j进入女人p狂躁免费观看| 囯产精品一品二区三区| 麻豆免费高清完整版视频| 国产精品无码专区AV在线播放| chinese体育生gayxxxxhd| 成全影视免费观看大全二| 久久国产精品二国产精品|