Pular para o conteúdo principal

Uma nova falha importante no processador Intel pode derrotar as proteções de criptografia e DRM

Pesquisadores de segurança estão alertando para uma nova falha de segurança importante nos processadores Intel, e isso pode derrotar a criptografia baseada em hardware e as proteções DRM. A falha existe no nível de hardware dos modernos processadores Intel lançados nos últimos cinco anos e pode permitir que os invasores criem malware especial (como keyloggers) que é executado no nível do hardware e é indetectável pelos sistemas antivírus tradicionais. Os mais recentes processadores de 10ª geração da Intel não são vulneráveis.

A empresa de segurança Positive Technologies descobriu a falha e está avisando que poderia romper uma cadeia de confiança em tecnologias importantes como criptografia baseada em silício, autenticação de hardware e proteções modernas de DRM. “Essa vulnerabilidade compromete tudo o que a Intel fez para criar a raiz da confiança e estabelecer uma base sólida de segurança nas plataformas da empresa”, explica o pesquisador de segurança Mark Ermolov.

A raiz da falha é o CSME (Converged Security Management Engine) da Intel, a parte dos chips da Intel responsável por proteger todo o firmware executado em máquinas com tecnologia Intel. A Intel já corrigiu vulnerabilidades no CSME, mas os pesquisadores alertam que o firmware do CSME está desprotegido desde o início quando um sistema é inicializado, por isso ainda está vulnerável a ataques.

"O problema não é apenas a impossibilidade de corrigir erros de firmware codificados na ROM Mask dos microprocessadores e chipsets", alerta Ermolov. "A maior preocupação é que, porque essa vulnerabilidade permite um comprometimento no nível do hardware, destrói a cadeia de confiança da plataforma como um todo".

Ataques bem-sucedidos exigiriam habilidade e, na maioria dos casos, acesso físico a uma máquina, mas alguns poderiam ser executados por outro malware, ignorando as proteções no nível do SO para realizar ataques locais. Isso pode levar à descriptografia de dados de discos rígidos criptografados, IDs de hardware falsificados e até a capacidade de extrair conteúdo digital protegido por DRM.

A Intel subestimou a nova vulnerabilidade de segurança, observando que provavelmente exigiria hardware e acesso físico especializados. "A Intel foi notificada de uma vulnerabilidade que potencialmente afeta o Mecanismo de gerenciamento de segurança convergente da Intel, no qual um usuário não autorizado, com hardware e acesso físico especializados, pode executar código arbitrário no subsistema Intel CSME em determinados produtos da Intel", diz um porta-voz da Intel. declaração à Ars Technica. “A Intel lançou mitigações e recomenda manter os sistemas atualizados. Orientações adicionais específicas para o CVE-2019-0090 podem ser encontradas aqui . ”

A Positive Technologies planeja “fornecer mais detalhes técnicos” em um white paper que será publicado em breve, o que permitirá que outros pesquisadores de segurança se aprofundem nas descobertas. “A Intel entende que não pode corrigir a vulnerabilidade na ROM do hardware existente. Então, eles estão tentando bloquear todos os vetores de exploração possíveis ”, explica Ermolov. “Acreditamos que possa haver muitas maneiras de explorar essa vulnerabilidade na ROM. Alguns deles podem exigir acesso local; outros precisam de acesso físico. ”

A Intel tem lutado com suas falhas de segurança do processador recentemente. A descoberta inicial das vulnerabilidades dos processadores Meltdown e Spectre em janeiro de 2018 levou a falhas adicionais. Os pesquisadores alertaram que variantes e outras consequências do bug apareceriam nos próximos anos, e ainda estamos vendo as repercussões mais de dois anos depois. A Intel tentou mitigar a maioria das falhas com patches, mas apenas os processadores mais recentes escapam a essas vulnerabilidades graças aos novos projetos de segurança.

Comentários

Postagens mais visitadas deste blog

Samsung recapitula a história das câmeras Galaxy S e como elas melhoraram ao longo dos anos

O Samsung V200 do ano 2000 foi o primeiro telefone da empresa com uma câmera - mais do que isso, foi um dos primeiros telefones com uma câmera. Ela tem trabalhado na melhoria da fotografia móvel desde então e, nos últimos 11 anos, tem sido a líder da série premium do Galaxy S. A Samsung se sentiu nostálgica após o lançamento do Galaxy S21, então postou uma história resumida das câmeras Galaxy S desde a primeira até hoje. GALAXY S PANORAMA SHOT - Wider than you can see O Samsung Galaxy S original tinha uma câmera de 5MP e gravação de vídeo 720p. E ofereceu um modo Panorama para que você possa capturar fotos de grande angular. Isso foi anos antes de as câmeras duplas se tornarem comuns, então uma “lente ultra grande” ainda não era uma coisa. GALAXY S2 FLASH LED - Capture photos in low-light settings   Embora tivesse autofoco, a câmera original não tinha flash LED. Um descuido corrigido com o Galaxy S II , que também aumentou a resolução da câmera p...

A Apple fechou temporariamente todas as 53 lojas na Califórnia e mais de uma dúzia em Londres

A empresa fechou temporariamente cada loja de varejo na Califórnia, muitos mais em todo os EUA, ambas as lojas no México, ambas as lojas no Brasil, e está prestes a fechar 16 lojas adicionais em todo o Reino Unido. São quase 100 lojas se incluirmos as que fecharam na Alemanha e na Holanda na semana passada, deixando quase um quinto das lojas da empresa agora fechadas em todo o mundo. Verifiquei a lista completa de lojas da Apple para confirmar, e com certeza: todas as lojas da Califórnia, todas as quatro no Tennessee, todas as três em Utah, todas as quatro em Minnesota, duas em Oklahoma e as lojas em Portland, Oregon; Anchorage, Alasca; Omaha, Nebraska; e Albuquerque, Novo México, estão todas fechadas na próxima semana - bem como as 16 lojas adicionais no Reino Unido, México e Brasil a partir de amanhã, 20 de dezembro. FIQUE EM CASA, USE UMA MÁSCARA Não é difícil adivinhar por que as lojas estão fechando, principalmente na Califórnia, onde COVID-19 viu seus quatro dias mais...

Xiaomi anuncia o MIUI 12.5 que está mais rápido, seguro e bonito do que nunca

A Xiaomi teve um grande evento hoje em Bejing, China, onde apresentou seus mais recentes smartphones carro-chefe, bem como a versão mais recente de sua interface personalizada, chamada MIUI 12.5. É uma continuação do MIUI 12 e vem com grandes melhorias de privacidade, manuseio de aplicativos otimizado e a capacidade de receber notificações e fazer algum trabalho em dispositivos Windows conectados sem esforço. Xiaomi esclareceu que o nome faz a nova atualização soar como algo secundário, mas na verdade é um grande passo à frente e será o que impulsionará seus telefones em 2021. A empresa não revelou por que decidiu ficar longe do número 13, mas nosso palpite é que havia alguma superstição envolvida. O novo MIUI 12.5 melhorou a estética e o design visual - o executivo da empresa no palco comparou a interface com o iOS e disse que os efeitos de transição são praticamente os mesmos. A Xiaomi também se gabou de ser a empresa que menos traz aplicativos de sistema, quando comparad...