黑客可通过 USB 3.0 端口完全控制使用英特尔第六/七代处理器的PC

2015年英特尔发布了其第六代处理器和芯片集“Skylake”,其中引入了名为“直连接口(DCI)”的新技术,供测试员不开箱调试硬件。然而,汉堡第33届混沌通信大会上,Positive Technologies 安全研究人员马克西姆·葛亚奇和马克·厄莫洛夫揭露:黑客可利用DCI完全控制系统,在软件层之下进行攻击,设备拥有者根本检测不到。

为更好地理解这一情况,我们可以从联合测试行动组(JTAG)创建的调试接口开始。该标准最先是为了测试印刷电路板设计的,但后来就扩展到了处理器和其他可编程芯片的测试上了。测试场景包括鉴证、研究、低级调试和性能分析。

接口本身位于处理器和可编程芯片内部。带JTAG功能的芯片有连接主板的专用针脚,连到系统主板的60针调试端口(ITP-XDP)上。该端口可使测试人员直接连接主板上的特殊设备,调试与驱动有关的硬件。

但如今,英特尔的DCI“调试传输技术”出现后,JTAG调试接口可从 USB 3.0 端口访问了。只要硬件探针连接到目标英特尔芯片设备上,USB 3.0 协议就不会启用,而是采用英特尔的协议来供测试人员执行高速跟踪调试等任务。使用 USB 3.0 端口,意味着测试人员不用打开机箱来物理连接到XDP调试端口。

英特尔的DCI接口似乎是内嵌到该公司第六代主板芯片集和处理器中的,比如100系列。新的第七代 Kaby Lake 平台也采用了这种接口。也就是说,有2代基于英特尔芯片的PC可供黑客骚扰,比如重写一下计算机系统的BIOS之类的。

研究人员揭示,通过 USB 3.0 端口访问JTAG调试接口的一种方法,就是使用内嵌了Godsurge的廉价Fluxbabbitt硬件设备。据斯诺登爆料,Godsurge是美国国家安全局(NSA)使用的监视软件,可以钩取PC的引导加载程序。该恶意软件存在于主板上,完全不会被鉴证调查检测出来。

问题在于,大多数使用第六代和第七代英特尔芯片PC都默认开启了DCI接口。当然,黑客想要控制并传播他们的恶意小爱好,还是需要物理接触到PC 的。通常,英特尔处理器的调试模块,需要通过 USB 3.0 端口连接英特尔SVT封闭机箱适配器,或者通过第二台安装了 Intel System Studio 的PC通过 USB 3.0 直接连接到目标PC。

葛亚奇在演讲中提到,该问题只存在于英特尔的第六代和第七代酷睿U系列处理器中。英特尔公司目前已经注意到了该问题,但尚未拿出解决问题的时间框架。同时,受影响PC上的调试接口可以被关闭。英特尔 Boot Guard (启动保护)也可用于防止恶意软件和未授权软件修改系统的初始启动块。

本文转自d1net(转载)

时间: 2024-10-27 02:45:30

黑客可通过 USB 3.0 端口完全控制使用英特尔第六/七代处理器的PC的相关文章

用vbs确定计算机是否有 USB 2.0 端口的代码_vbs

问: 您好,脚本专家!有没有办法使用脚本来确定计算机是否有 USB 2.0 端口? -- RD 答: 您好,RD.您熟悉电影疯狂星期五 (Freaky Friday) 吗,电影中母亲和女儿交换了身体(及角色)?嗯,我们的这个问题中有点类似疯狂星期五的东西.毕竟,在本专栏中本来应该由"脚本专家"来帮助您.但是,此问题实际上却帮助了一位"脚本专家".他原来一直在尝试测试 USB 设备(未成功),而且几乎已经把这项工作视为毫无意义.但是当阅读到您的问题时,他心中暗想,&q

[小白技巧]如何在Linux中知道你的系统是否有USB 3.0 端口

[小白技巧]如何在Linux中知道你的系统是否有USB 3.0 端口 近来的大多数的新计算机都有了USB 3.0接口了.但是你怎么知道你的计算机有没有USB 3.0接口?这篇短文中,我们会告诉如何在Linux下知道你的系统上有USB 3还是USB3接口. 在Linux终端中检测是否有USB 3.0 端口 打开一个终端,并使用下面的命令: lsusb 这个命令会显示你系统下USB的总线信息.检查一下结果,如果你看到像"3.0 root hub"字样,这意味着你系统有USB 3.0.比如,

英特尔第六、七代酷睿不安全!存在USB调试缺陷

从Skylake开始,U系列处理器有一个通过USB 3.0接口访问的调试界面.黑客可以利用这一机制,控制系统,监视用户,窃取信息. 据HotHardware 网站报道,Positive Technologies两名研究人员称,英特尔最新处理器会受到USB接口调试缺陷影响,黑客可以利用该缺陷完全控制受影响的系统.从Skylake开始(虽然研究人员没有特别提及英特尔第七代酷睿系列处理器,但可能也包括Kaby Lake),英特尔U系列处理器有一个通过USB 3.0接口访问的调试界面--问题就出在这里.

OpenBSD 现已支持 USB 3.0

从 OpenBSD 简短的发行说明可以知道,OpenBSD 现在已经支持 USB 3.0 设备! 这个声明还表示 USB 3.0 控制器支持 USB1.x 设备,将会继续改进 USB 3.0 端口. CVSROOT: /cvs Module name: src Changes by: mpi@cvs.openbsd.org 2014/11/07 09:44:18 Modified files: sys/arch/i386/conf: GENERIC sys/arch/amd64/conf: GE

英特尔Haswell处理器USB存设计缺陷

CNET科技资讯网 英特尔公司日前发表声明,确认其Haswell处理器配套芯片组上的USB 3.0接口存在设计缺陷,在系统进入待机状态后会出现便携驱动器消失现象.在某些情况下,需要重新连接移动设备.英特尔在这份声明中将这一设计缺陷视为一个"勘误表".英特尔称:第四代酷睿处理器将在年中发布,英特尔发布"产品更改通知"(PCN:Product Change Notification)记录了一个有关芯片组上的USB错误.但英特尔已经确认 这不会造成数据丢失或损毁.该问题只

英特尔将发布WiDi 2.0技术 将高清视频传导至电视

我们知道在CES上英特尔发布了Sandy http://www.aliyun.com/zixun/aggregation/16410.html">Bridge处理器,而就在Core 2011年份产品线发布的同时,英特尔还夹带了一个"私货",那就是支持全高清的视频和电影技术WiDi 2.0. 这种独门技术已经被捆绑在第二代Core处理器中,它可以实现1080p视频的传送(无论是蓝光盘.DVD还是笔记本电脑上的数据),同时为了保护版权,还带有DRM技术,它和英特尔的Inte

英特尔演示搭载Medfield CPU和Android 4.0的联想平板电脑

英特尔(Intel)展示了基于1.5GHz的Atom Medfield处理器和Android 4.0系统的平板电脑,而这款平板电脑则由联想生产,型号为IdeaTab S2110. 联想平板电脑:IdeaTab S2110 英特尔表明,Atom Medfield处理器组要为了抗衡低功耗的ARM芯片,提供与之近似的续航时间和性能,充电一次便可使用10小时. Medfield采用X86架构,而目前的Android软件如果要在这款联想平板电脑上使用,则需要http://www.aliyun.com/zi

英特尔曾遭“经验老道”的黑客攻击

据华尔街日报报道,英特今年1月份曾遭遇一次"经验老道"的网络攻击﹐发生时间与谷歌公司报告遭到类似攻击的时间相近. 英特尔在向美国证券与交易委员会(Security and Exchange Commission)提交的年度文件中表示﹐公司时常面临黑客试图攻入其信息技术系统的危险. 英特尔没有透露1月份发生的网络攻击是否导致任何信息被盗﹐也没有说明是否与谷歌遭到的攻击有直接联系. 记者未能立即联系到英特尔发表评论.

黑客发布BadUSB修复补丁 仅适用于最新版群联USB 3.0固件

上周,两位黑客宣布了他们已将BadUSB的代码逆向工程,并且在GitHub上公布.至于这么做的原因,则是为了给业界施加压力,以便迅速想出一个解决方案--虽然这么做也会让用户更易面临攻击.虽然想要彻底"修复"这一漏洞还很困难,但是他们也想出了特殊的方法--尽管手续略有些复杂.黑客发布BadUSB修复补丁 仅适用于最新版群联USB 3.0固件黑客们推荐用大猩猩品牌的环氧树脂(epoxy)来手工覆盖U盘的针脚(其它硬质材料也可以替代),但这么做很容易导致硬件损坏(如果有人试图挂掉涂层的话).