英特尔部分Skylake处理器存在Bug 可通过USB接管计算机

2017-01-14 03:57:22 济宁新闻网

安全提供商 posITive Technologies 发现部分英特尔 Skylake 处理器中存在 BUG,允许攻击者通过 USB 来完全接管操作系统。罪魁祸首是 CpU 的调试接口可以通过 USB 进行访问。posITive Technologies 发现在部分英特尔处理器上可以通过 USB 3.0 来访问调试接口,这就意味着通过特制的 USB 设备能够完全接管系统。

ITle="444.jpg" src="http://news.cnblogs.com/images2015.cnblogs.com/news/66372/201701/66372-20170113222101556-1971397786.jpg" alt="http://static.cnbetacdn.com/article/2017/0113/13168172f86174b.jpg" />

在完全接管计算机之后可以安装恶意软件来监听计算机活动,而且不会被安全软件扫描发现。而且调试接口能够完全覆盖 BIOS,能够让电脑变砖。

研究人员表示,这个缺陷非常容易被利用,而且不需要太过复杂的设备。然而,攻击者必须要物理访问系统,而且该错误只出现在应用于 NUC 和超级本上 Skylake U 处理器上。而较老的处理器上几乎是不可能存在的,因为调试接口只能使用特殊(昂贵)的设备进行访问。

安全专家在德国汉堡举行的第 33 届 Chaos Communication Congress 上进行了展示,完整视频点击这里。

济宁IT新闻

济宁新闻网版权与免责声明:

一、凡本站中注明“来源:济宁新闻网”的所有文字、图片和音视频,版权均属济宁新闻网所有,转载时必须注明“来源:济宁新闻网”,并附上原文链接。

二、凡来源非济宁新闻网或北京晚报的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。

如因作品内容、版权和其它问题需要同本网联系的,请在见网后30日内进行,联系邮箱:452584743@qq.com

takefoto