Новостная лента о политике, спорте,
науке, культуре и др.
Новости в России и мире » Наука » Intel не стала устранять уязвимости, ведущие к взлому устройств на старых чипах


Intel не стала устранять уязвимости, ведущие к взлому устройств на старых чипах

03 апрель 2025, Четверг
2
0
МОСКВА, 3 апреля. /ТАСС/. В старых чипах корпорации Intel были найдены новые уязвимости, способные привести к полному взлому безопасности в бортовой электронике автомобилей, электронных книгах и мини-ПК, сообщили ТАСС исследователи Positive Technologies. Тем не менее Intel отказалась признавать проблему и устранять ее.
Речь идет о старых уязвимостях 2017-2021 годов, часть из которых связана с ядром чипов и которые Intel уже устранила. Тем не менее один из исследователей из Positive Technologies нашел новый вектор их эксплуатации. "Если раньше указанные уязвимости позволяли лишь частично скомпрометировать систему, то теперь их эксплуатация может привести к полному взлому системы безопасности затронутых платформ", - пояснили в компании.
Уязвимости затрагивают работу процессоров Intel Pentium, Celeron и Atom семейств Denverton, Apollo Lake, Gemini Lake и Gemini Lake Refresh. Эти представители семейства Intel уже не выпускаются, однако, как напоминают в Positive Technologies, еще применяются в автомобилях - в составе бортовой электроники, а также в ультрамобильных устройствах - электронных книгах и мини-ПК.
"Компания Intel была уведомлена в рамках политики ответственного разглашения, но не признала описываемую проблему и отказалась принимать меры для ее устранения или снижения уровня угрозы", - сообщили в Positive Technologies.
style="z-index:-1;opacity:0;left:0;pointer-events:none;position:absolute;margin:0" class="InPageAd_container___kKKp">Следуя найденному вектору, хакеры смогут внедрить в чипы программу-шпион на этапе сборки или ремонта оборудования и она, как один из вариантов, будет отсылать им данные с устройства. "Достаточно локального доступа для извлечения ключа шифрования и внедрения вредоносного кода в прошивку подсистемы Intel CSME. Подобную зловредную программу с большой долей вероятности не смогут выявить стандартные функции безопасности", - говорит специалист Марк Ермолов, нашедший вектор.
Есть и другой сценарий, также новый: хакеры могут получить доступ к защищенному контенту стриминговых сервисов, а также обойти защиту в электронных книгах Amazon с уязвимыми чипами Atom. Также из-за нового вектора у злоумышленников может появиться возможность получать доступ к данным на зашифрованных носителях информации, что может использоваться при краже ноутбука или планшета на базе уязвимых чипов. 
Читайте также
Делегации порядка десяти стран подтвердили участие в КИФ-2025
Делегации порядка десяти стран подтвердили участие в КИФ-2025
Наука
Делегации порядка десяти иностранных государств предварительно планируют принять участие в Кавказском инвестиционном форуме в 2025 году, сообщил министр экономического развития Ставрополья Антон Доронин. "Кавказский инвестиционный форум будет международным, планируется порядка 5-6 тыс. гостей. Подтверждено сейчас, по-моему, участие делегаций из порядка десяти стран. Видел точно Азербайджан, делегации из Индии, Пакистана, Узбекистана и так далее", - сказал он во время
Минобороны показало видео со сдавшимися в плен в Курской области военными ВСУ
Минобороны показало видео со сдавшимися в плен в Курской области военными ВСУ
Наука
Минобороны России опубликовало кадры со сдавшимися в плен в Курской области военнослужащими Вооруженных сил Украины (ВСУ). class="WithPositionControl_container__0BE8L WithPositionControl_container--aside__FAH3z"> Читайте такжеВоенная операция на Украине. Онлайн class="ImageSSR_wrapper__5_A4t" data-media="" style="background:#F2F2F2"> style="text-align:center;"> В плен сдалась группа из более чем 10 военнослужащих гарнизона, которые
Добавить
Комментарии (0)
Прокомментировать
Кликните на изображение чтобы обновить код, если он неразборчив