英特尔第六、七代酷睿不安全!存在USB调试缺陷

从Skylake开始,U系列处理器有一个通过USB 3.0接口访问的调试界面。黑客可以利用这一机制,控制系统,监视用户,窃取信息。

据HotHardware 网站报道,Positive Technologies两名研究人员称,英特尔最新处理器会受到USB接口调试缺陷影响,黑客可以利用该缺陷完全控制受影响的系统。从Skylake开始(虽然研究人员没有特别提及英特尔第七代酷睿系列处理器,但可能也包括Kaby Lake),英特尔U系列处理器有一个通过USB 3.0接口访问的调试界面——问题就出在这里。

研究人员表示,黑客能利用调试界面,在一定时期内绕过阻止恶意代码安装的任何安全措施。黑客还可以利用该缺陷监视用户,窃取用户的信息,甚至通过重写BIOS(基本输入/输出系统),使得系统不能运行。BIOS是PC中的固件,负责在操作系统启动前对硬件进行初始化。

研究人员称,“这些厂商开发的硬件机制有正当用途,例如针对硬件配置的调试功能和其他有益用途。但现在这些机制也被黑客所利用。发动这类攻击不要求大量资源,甚至不需要专用设备。”

HotHardware表示,问题出在JTAG(联合测试行动小组)调试界面上。它位于软件层之下,使维修人员在操作系统内核、管理程序和驱动程序上进行硬件调试。

在Skylake处理器之前,调试工作需要借助连接到主板调试接口(ITP-XDP)的专用设备。专用设备不容易获得,因此无需太过担心黑客通过调试界面攻击系统。Skylake的发布改变了调试方法,引入的DCI通过标准USB 3.0接口提供对JTAG调试界面的访问。

HotHardware称,黑客利用这一缺陷发动攻击不需要高超的软件和硬件技巧,所需要的条件就是DCI界面被开启。在许多系统中,DCI界面默认处于开启状态。在没有开启DCI界面的系统上,有数种方法能开启它。

研究人员马克西姆·戈里亚奇(Maxim Goryachy)表示,“在生产、保管和使用期间能接触到设备时,黑客可以修改系统的BIOS设置。部分BIOS不禁止用户对DCI配置进行修改,这是黑客可能开启DCI的原因。”戈里亚奇与马克·叶尔莫洛夫(Mark Ermolov)联合发现了该缺陷。

戈里亚奇说,这是一个影响比Stuxnet更大的缺陷。Stuxnet只影响Windows PC,而新缺陷会影响配置英特尔U系列处理器的任何系统,其中包括笔记本和迷你机。

本文转自d1net(转载)

时间: 2024-10-23 00:47:46

英特尔第六、七代酷睿不安全!存在USB调试缺陷的相关文章

黑客可通过 USB 3.0 端口完全控制使用英特尔第六/七代处理器的PC

2015年英特尔发布了其第六代处理器和芯片集"Skylake",其中引入了名为"直连接口(DCI)"的新技术,供测试员不开箱调试硬件.然而,汉堡第33届混沌通信大会上,Positive Technologies 安全研究人员马克西姆·葛亚奇和马克·厄莫洛夫揭露:黑客可利用DCI完全控制系统,在软件层之下进行攻击,设备拥有者根本检测不到. 为更好地理解这一情况,我们可以从联合测试行动组(JTAG)创建的调试接口开始.该标准最先是为了测试印刷电路板设计的,但后来就扩展到

英特尔第七代酷睿CPU有哪些优势

英特尔正式在全球范围内解禁第七代智能酷睿处理器.在规格方面,第七代酷睿处理器依旧采用14nm制程工 艺,TDP最低功耗为4.5W,相比十年前的第一代酷睿,提高了10倍的性能.在2016年第四季度,将有超过100款搭载第七代智能英特尔酷睿处理器的新机上市. 英特尔第七代智能酷睿处理器结构图 英特尔第七代智能酷睿处理器图标 本次发布的第七代智能英特尔酷睿处理器具有以下几个特点: 1.持续提升的性能和效率 和5年前的PC相比,在办公,游戏和视频创建方面都有提升. U系列处理器 相比5年前的电脑,办公效

英特尔王者再临 第七代酷睿处理器来了

目前在移动端处理器市场可谓群雄逐鹿,高通虽然强大,但三星.联发科.华为麒麟 都占据相当大份额的市场,未来移动端处理器鹿死谁手尚未可知. 器,不仅横扫桌面台式机.一体机领域,同时全面发力笔记本.平板电脑和近两年大热的2合1设备. 酷睿强悍的性能和稳定的表现成为了高端处理器的代名词,而其在续航方面的出众表现更是成为了移动设备的不二选择. 9月,英特尔正式发布了第七代智能酷睿处理器,各大OEM厂商也纷纷准备发布最新一批的笔记本电脑.本周英特尔带来了一部以<期待7代>为主题的宣传片,一起来看看各行业大

英特尔披露:Optane将只能搭配第七代酷睿处理器使用

目前,英特尔Optane存储级内存产品的价格与具体性能仍然未得到正式公布,但英特尔已经确认该产品的PC版本将只能运行在集成有第七代酷睿i7.i5与i3 CPU的特定主板之上. 这款logo将很快出现在配备Optane的PC设备之上 此次公布的新细节隐藏在刚刚上线的Optane网页之上.其中提到Optane并不仅仅是一款小型固态存储驱动器或者存储器介质.这可能意味着其将在已经确定的M.2形式之外,进一步推出DIMM版本. 现在已经可以肯定的是,用户另外还需要一块第七代酷睿CPU嵌入至一款英特尔20

Intel七代酷睿i7-7700K性能测试跑分

  Intel七代酷睿i7-7700K性能测试跑分            英特尔基于Kaby Lake微架构的第七代酷睿桌面处理器似乎已经准备得差不多了.小漠小编带来Intel七代酷睿i7-7700K性能测试跑分,大家先睹为快吧. 今天,关于英特尔第七代酷睿桌面处理器又有好消息出炉了,而这一次来自长期专注于权威硬件评测的国外网站Tom's Hardware.该网站率先对Core i7-7700K进行了简单预览和基本的性能基准测试,并讲述了很多值得一看的超频内容.当然了,这枚测试的i7-7700K

Intel Z370主板硬上七代酷睿:完全点不亮

可以确认,Intel第八代酷睿处理器桌面版(Coffee Lake)将继续采用LGA1151封装接口,但主板必须搭配新的300系列,首发型号Z370,现在的100/200系列主板不支持. 那么反过来,Z370主板能上六代(Skylake).七代(Kaby Lake)处理器吗? 友媒超能网近日通过特殊渠道拿到了八代酷睿的旗舰型号Core i7-8700K和一块Z370主板,就此特别做了一次作死实验. 测试用处理器是奔腾G4560.Core i5-7400.Xeon E3-1230 v5,都来自Ka

英特尔第六任CEO是Brian Krzanich

英特尔刚刚宣布了一个消息,经公司董事会选举之后,Brian Krzanich为新任CEO,接替前CEO 欧德宁的工作,在5月16日,将会的英特尔股东大会上,正式出任英特尔CEO.他将会是英特尔的第六任CEO. 英特尔曾经Renee James公司的总裁,在此之前她是英特尔公司的高级副总裁,专门负责负责英特尔软件和服务部门. 在1982年,Krzanich宣布正式加入英特尔公司 ,从那时候起,就从事过许多不同的技术领域.他现在负责公司的制造业务部门. 在去年一月被任命为首席运营官之后,它同时还兼任

英特尔计划扩展芯片代工业务 或向竞争对手开放

英特尔首席执行官科再奇(Brian Krzanich)周四在公司年度股东大会中表示,英特尔将计划扩展小型代工业务,让更多的芯片制造商能够使用到全球最先进的工艺技术. 英特尔当前在移动处理器市场远远落后于竞争对手,华尔街以一直敦促着这家公司扩张其代工业务,把更多的工厂向需求量大的移动芯片客户开放.目前,英特尔的芯片代工制造业务仅占据公司总营收很少一部分份额. 科再奇向分析师表示,"我们将进一步对外开放.如果利用自身资源制造出最高的计算产品,我们将会这样做.使用我们的先进技术和工艺,将会制造出优于其

七代酷睿i5-7600K怎么样 i5-7600K全面评测

  7代酷睿属于14nm制程中的最后一步,有人说它是14nm的终极完全体,也有人说是挤牙膏的时代产物,大家都是冲着一尝偷跑的滋味而哄抢新处理器,待发布后新处理器的性能又能否让它继续保持关注度?于是我们也在万能的淘宝上入手一个7代酷睿i5-7600K,下面的评测将会为大家详细揭晓. ●现在入手偷跑的新CPU需要注意什么? ①主板BIOS,7代酷睿虽然沿用6代的LGA 1151接口,向下兼容100系列主板,但前提你得先刷上最新BIOS来获得对新CPU的支持.现在距离新CPU正式发布的时间非常近,各大