• XSS.stack #1 – первый литературный журнал от юзеров форума

Китай обвиняет АНБ в использовании бэкдоров в процессорах Intel

Arkan

RAID-массив
Пользователь
Регистрация
05.01.2024
Сообщения
65
Реакции
11
Китайская ассоциация кибербезопасности (CSAC) обвинила (https://www.theregister.com/2024/10/16/china_intel_chip_security/) компанию Intel в наличии бэкдоров в её процессорах, встроенных по указанию Национального агентства безопасности США (NSA). По мнению CSAC, подобные уязвимости в процессорах Intel представляют собой серьёзную угрозу национальной безопасности Китая, особенно для критической информационной инфраструктуры. Ассоциация кибер безопасности призывает китайские органы безопасности провести тщательное расследование продукции Intel, чтобы защитить национальные интересы и права потребителей.

Утверждается (https://mp.weixin.qq.com/s/rgRmOfoPr7x1TZhyb-1ifg), что в процессорах Intel, начиная с 2008 года, встроена технология Management Engine (ME), которая является частью широко разрекламированной технологии AMT (Active Management Technology) и позволяет администраторам удалённо выполнять различные команды на компьютере. Если функция активирована и есть инет, то доступ к компьютеру может быть получен удаленно, вне зависимости от того — установлена ли на нем операционная система или нет.

Эксперт по аппаратной безопасности Дэмиен Заммит утверждает, что ME - это бэкдор, который позволяет получить полный доступ к памяти, обойти брандмауэр операционной системы, отправлять и получать сетевые пакеты без ведома пользователя. Самое неприятное — пользователь не может отключить Active Management Technology.

Кроме того, китайские специалисты отмечают вклад российских исследователей по безопасности в 2017 году — Марка Ермолова и Максима Горячего из компании Positive Technologies, которые обнаружили скрытый "переключатель" (https://threatpost.com/intel-confirms-its-much-loathed-me-feature-has-a-kill-switch/127739/). Kill Switch предположительно был создан Агентством национальной безопасности США (NSA) и находится в бите HAP (High Assurance Platform) в поле PCHSTERP0 — так пишут китайцы.

В официальной документации об этом ничего не сказано. Наличие Kill Switch предполагает то, что NSA могут отключать ME на устройствах в США, в то время как во всём остальном мире ME продолжает функционировать, оставляя другие системы потенциально уязвимыми.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Нужно настраивать Firewall на уровне Internet Modem
ну тут тоже кстати вопрос интересный. Видел решения, где стоит маршрутизатор, пк с фаерволом (в некоторых случаях еще и с IDS/IPS), а от него уже в сеть.
Так вот на этом компе тоже частенько бывает интел))))

В страшное время живем, куда не плюнь - везде дыра
 
Do any computer security experts have advice on how to defend against NSA attacks? It might be a bit difficult?
It depends on the level of your success.
Ransomed millions of dollars? (Lockbit)
Exposed government corruption? (Julian Assange)
Scheming a terrorist attack? (bin Laden)
Stole a bank account from your grandmother?
 
It depends on the level of your success.
Ransomed millions of dollars? (Lockbit)
Exposed government corruption? (Julian Assange)
Scheming a terrorist attack? (bin Laden)
Stole a bank account from your grandmother?
Wow! This is an interesting topic. Success or failure? Ha ha ha.
 

не шугай так, я чуть штаны не торпедировал. бэкдор в VIA


Ну этож наверное на уровне L2, где всякие там WakeOnLan живут. Как много Интеллов в КИИ у нас, у них, у всех смотрят попкой в интернет? Я думаю около ноля. Для прямого удара так себе "дыра", для боковика более чем ахуенно. Да и вообще, это не баг, а фича.
а чип сетевухи-то тоже Интел :D
 
Don’t be so annoying, I almost torpedoed my pants. backdoor in VI A
Something related:
Side note: tmux is included in OpenBSD by default. The OpenBSD benevolent dictator, Theo de Raadt, was notablely frustrated (in a good way) by his inability to find security flaws or bugs in tmux.

If someone could cite the original source (Theo's words), it would be so cool.
 
Don’t be so annoying,
Google Translate is incorrect, the actual meaning of that phrase is "don't scare me so much"
 
"Своя" сетевуха которая работает только через специальный драйвер решает эту проблему. Отходим от стандартизации в этом вопросе и бекдоры в железе которые работают если есть инет и даже нет ос идут лесом.
Так же это может быть простенький девайс который внедряется в кабель и банально ксорит трафик, а в ос дров который будет снимать шифр.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх