Исследователь обнаружил серьезную уязвимость безопасности процессоров Intel
Новое исследование выявило серьезную уязвимость безопасности на уровне прошивки в процессорах Intel с 1997 по 2010 год (до Sandy Bridge), позволяющую злоумышленникам устанавливать программное обеспечение в защищенном режиме управления системой чипа.
Открытие сделал исследователь безопасности Крис Дом и, по-видимому, это связано с архитектурой x86 старых чипов. Домас обнаружил, что если злоумышленник получит доступ к вашему набору микросхем, он сможет захватить практически все функции вашего компьютера. Атака на уровне прошивки будет защищена от компьютерного антивирусного программного обеспечения, а также от переформатирования жесткого диска и новой установки ОС. По сути, после заражения пользователь ничего не может сделать, чтобы защитить себя.
Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)
Однако это не совсем тот сценарий конца света, который кажется на первый взгляд. Чтобы заразить прошивку машины с помощью эксплойта, сначала необходимо доставить вредоносное ПО с помощью более обычного вируса, червя или другого эксплойта. Теоретически это означает, что механизм доставки сможет быть обнаружен антивирусным программным обеспечением. Однако после заражения невозможно устранить проблему.
Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)
Проблема также была протестирована только на работу с чипами Intel, поэтому на данный момент неизвестно, уязвимы ли процессоры AMD к той же уязвимости или нет.
Маловероятно, что Intel или кто-либо другой решит эту проблему и исправит ее на уровне BIOS. Эта уязвимость, похоже, появляется только на чипах, выпущенных до 2010 года, и вероятность того, что кто-то исправит аппаратное обеспечение потребительского уровня пятилетней давности, невелика. Итак, если вы используете компьютер, который с точки зрения современных технологий является сравнительно доисторическим, вы можете подумать о его обновлении в не столь отдаленном будущем.
Изображение: Джон Луис – Фликр