هک پردازندههای اینتل امکان پذیر شد
محققان امنیتی میتوانند پردازندههای اینتل را از سال ۲۰۰۸ میلادی به بعد، با استفاده از یو.اس.بی هک کنند. نحوه هک پردازندههای اینتل با استفاده از آسیبپذیری موجود در Intel Management Engine یا IME است.
وب سایت سایبربان - امیرحسین شمس: پردازندههای شرکت اینتل به دلیل وجود آسیبپذیری، قابل هک بوده و کنترل کامل سامانه را در اختیار هکر قرار میدهد.

محققان امنیتی میتوانند پردازندههای اینتل را از سال ۲۰۰۸ میلادی به بعد، با استفاده از یو.اس.بی هک کنند. نحوه هک پردازندههای اینتل با استفاده از آسیبپذیری موجود در Intel Management Engine یا IME است.
هکر میتواند با استفاده از پورت یو.اس.بی و آسیبپذیری به کد CVE-۲۰۱۷-۵۶۸۹، به پردازندههای اینتل نفوذ کند. این آسیبپذیری از نوع اجرای کد از راه دور (RCE) است و بسیار خطرناک ارزیابی شده است. علت وجود این آسیبپذیری نیز پیادهسازی IME در پردازندههای اینتل از ۹ سال پیش تاکنون است.
فناوری IME شامل بخشهایی مانند Active Management Technology یا AMT، Small Business Technology یا SBT و Intel Standard Manageability یا ISM میشود که همه این بخشها تحت تأثیر این آسیبپذیری قرارگرفتهاند. این آسیبپذیری با استفاده از ارتقای سطح دسترسی هکر، نفوذ را ممکن میسازد.
محققان امنیتی توانستهاند با استفاده از پورت یو.اس.بی و استفاده از فناوری Direct Connect Interface یا DCI، به پورت رفع اشکال Joint Test Action Group یا JTAG در IME پردازنده اینتل دسترسی پیدا کنند؛ بدین ترتیب محققان امنیتی به تمامی تجهیزات Platform Controller Hub یا PCH دسترسی کامل دارند.
صفحه دسترسی به JTAG در شکل زیر نمایش داده شده است:

هکر میتواند با استفاده از پورت یو.اس.بی و آسیبپذیری به کد CVE-۲۰۱۷-۵۶۸۹، به پردازندههای اینتل نفوذ کند. این آسیبپذیری از نوع اجرای کد از راه دور (RCE) است و بسیار خطرناک ارزیابی شده است. علت وجود این آسیبپذیری نیز پیادهسازی IME در پردازندههای اینتل از ۹ سال پیش تاکنون است.
فناوری IME شامل بخشهایی مانند Active Management Technology یا AMT، Small Business Technology یا SBT و Intel Standard Manageability یا ISM میشود که همه این بخشها تحت تأثیر این آسیبپذیری قرارگرفتهاند. این آسیبپذیری با استفاده از ارتقای سطح دسترسی هکر، نفوذ را ممکن میسازد.
محققان امنیتی توانستهاند با استفاده از پورت یو.اس.بی و استفاده از فناوری Direct Connect Interface یا DCI، به پورت رفع اشکال Joint Test Action Group یا JTAG در IME پردازنده اینتل دسترسی پیدا کنند؛ بدین ترتیب محققان امنیتی به تمامی تجهیزات Platform Controller Hub یا PCH دسترسی کامل دارند.
صفحه دسترسی به JTAG در شکل زیر نمایش داده شده است:

تبلیغات متنی
-
تحرکات تازه و مشکوک آبراهام لینکلن در نزدیکی ایران
-
اقدام مخفیانه اسرائیل درباره جنگ احتمالی با ایران
-
خلاصه بازی پرسپولیس - چادرملو
-
برد مهم پرسپولیس با کشف جدید اوسمار
-
دستور عارف درباره آتشسوزی امروز در تهران
-
روایت آکسیوس از تردید ترامپ و مشاورانش درباره ایران
-
تست فرانسوی خوشمزه با عطر سیر و پنیر پارمسان
-
رفتار ویژه پدیده پرسپولیس در اکباتان
-
دستاورد پزشکان آمریکایی؛ چگونه یک بیمار ۴۸ ساعت بدون ریه زنده ماند؟
-
رونمایی از کراساوری که با نور خورشید شارژ میشود
-
افزایش حقوق نیروهای امنیت سایبری تا ۱۲۰ درصد
-
یک اروپایی خیال هواداران استقلال را راحت کرد
-
تحلیل زیدآبادی از پایانبندی مذاکرات استانبول
-
فعالیت مراکز معاینه فنی تهران برای فردا اعلام شد
-
نامه تاج به شورای امنیت درباره بازیکنان بازداشتی
-
تحرکات تازه و مشکوک آبراهام لینکلن در نزدیکی ایران
-
اقدام مخفیانه اسرائیل درباره جنگ احتمالی با ایران
-
برد مهم پرسپولیس با کشف جدید اوسمار
-
رفتار ویژه پدیده پرسپولیس در اکباتان
-
افزایش حقوق نیروهای امنیت سایبری تا ۱۲۰ درصد
-
یک اروپایی خیال هواداران استقلال را راحت کرد
-
نامه تاج به شورای امنیت درباره بازیکنان بازداشتی
-
مشاور رهبری با آمریکا و اسرائیل اتمام حجت کرد
-
طرح ضرغامی برای تغییر کاربری سفارت آمریکا در تهران
-
ادعای انگلیس درباره «حادثه» در تنگه هرمز
-
افزایش نرخ ارز در بودجه سال آینده اعلام شد
-
الناز ملک با گریم گوگوش، همه را خاطرخواه خود کرد!
-
شروط جدید و جنجالی فرانسه برای مذاکرات با ایران
-
خبر شوکهکننده درباره خط تولید شربت تریاک
-
تصمیم جدید درباره حقوق کارکنان دولت در سال ۱۴۰۵
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
استعفای وکیل شاکی پرونده «پژمان جمشیدی»
-
پدیده دنیای مداحان در شبکه سه رونمایی شد
-
سفارت ایتالیا در تهران تعطیل شد
-
زمان دیدار ویتکاف و عراقچی در استانبول مشخص شد
-
طراحی پوستر سفر کاریِ سعید جلیلی جلبتوجه کرد
-
ساعدینیا بازداشت و تمام اموال وی مصادره شد
-
نیروهای ویژه آمریکا در دیگو گارسیا مستقر شدند
-
جدول لیگ برتر بعد از شکست استقلال
-
سارا منجزیپور: باید از فولاد باشیم تا دوام بیاوریم
-
الناز شاکردوست از سینما خداحافظی کرد
-
تصاویری از آتشسوزی گسترده در غرب تهران
-
هدف احتمالی ترامپ از «محاصره دریایی ایران» فاش شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر