Visa搭載のIntelプロセッサの新しい脆弱性
目次:
x86アーキテクチャーをベースにしたプロセッサーは信じられないほど大きくて複雑であり、設計に間違いがないことを非常に難しくしています。 2018年、メルトダウンとスペクターの脆弱性に加えて、これらのチップの非常に複雑さを示すIntel Management Engineに多数の問題が発見されました。 Intelのx86アーキテクチャは、Intelの内部信号ディスプレイ(VISA)テクノロジに関連する、まだ発表されていない新しい脆弱性に直面しています。
Intel VISAの主な新しい脆弱性
Black Hatは、最新のプラットフォームコントローラーハブ(PCH)とCPUに本格的な論理信号アナライザーが含まれていることを発見しました 。これにより、内部ラインとバスの状態をリアルタイムで監視できます。研究者。 以前に発見された脆弱性であるINTEL-SA-00086により、 Intel Internal Signal Display Architecture(VISA)と呼ばれるこのテクノロジーの研究が可能になりました。
オーバークロック用の非常に優れたプロセッサーがあることを知る方法に関する記事を読むことをお勧めします
ブラックハットの研究者は、VISAがチップ製造ラインの検証に使用され、信号をキャプチャして分析するカスタムルールを作成できると信じています。 VISAドキュメントはNDAの対象であり、通常のユーザーは利用できません 。 ただし、 公開されている方法を利用することで、 ハードウェアを変更することなく、このテクノロジーのすべての機能に、公開されているマザーボードでアクセスできます 。
VISAへのアクセスが取得されると、PCHの内部アーキテクチャを部分的に再構築でき、ユーザーから見えない数十のデバイスが特定の重要なデータにアクセスできることを発見できます。 Black Hatは、内部のPCHバスやその他の内部の機密性の高いデバイスから信号を読み取る方法を示すことを目的としています。 ブラックハットは、脆弱性をリリースする前に修正するために企業に与えられる90日間の猶予期間を遵守します。