ON
← Nazaj na pregled
Stranski kanal omogoča dostop do RAM-a varnostnega krmilnika AMD PSP
Germany🏛️ PolitikaSredinapred 9 dnevi

Stranski kanal omogoča dostop do RAM-a varnostnega krmilnika AMD PSP

Znanstvenik Christopher Domas, znan pod imenom "xoreaxeax", je odkril šibko točko v starejših procesorjih AMD, ki se imenuje "skitter-creek-bath-salts". Študija je pokazala, da blokiranje RAM-brskalnikov, ki so rezervirani za varnostne funkcije, kot je varnostni procesor platforme AMD (PSP), pri AMD-procesorjih družine 16h ne deluje popolnoma. To omogoča potencialnim napadalcem dostop do občutljivih podatkov, vendar zahteva skrbniško pravico. Študija je pokazala, da bi lahko podobne šibke točke obstajale v drugih družinah procesorjev, ker AMD pri novih procesorjih ne uporablja več javnega registra CPU.

Po njegovih ugotovitvah ta ranljivost vpliva na procesorje AMD iz družine 16h, ki so bili uvedeni pred približno 13 leti. Ti procesorji vključujejo modele, kot so Kabini, Temash, Beema in Mullins, vsi temeljijo na arhitekturi Jaguar in so izdali med letoma 2013 in 2014.

Konkretno je namenjen konfiguracijskemu registru DRAM D18F2x94, ki je dokumentiran v BIOS-u in vodniku za razvijalce jedra (BKDG) za modele družine 16h. S manipulacijo tega registra lahko napadalci obidejo mehanizme izolacije, ki so zasnovani za zaščito občutljivih pomnilniških območij, ki jih uporabljajo komponente, kot so varnostni procesor platforme AMD (PSP), način upravljanja sistema (SMM) in mikrokod CPU. To jim omogoča branje iz in pisanje v pomnilniška območja, ki so običajno rezervirana za varne operacije, vključno s tistimi, ki vsebujejo kriptografske ključe in druge zaupne podatke.

PSP, kasneje preimenovan v AMD Secure Processor, igra ključno vlogo pri zaščiti ključnih materialov, ki se uporabljajo pri šifriranju in drugih varnostnih funkcijah.

Za izkoriščanje ranljivosti morajo napadalci manipulirati s kompleksnim mapiranjem med fizičnimi in virtualnimi pomnilniškimi naslovi. To zahteva programsko opremo, ki je sposobna obrniti več plasti prevoda naslovov, ki se uporabljajo v arhitekturah x86. Kod, ki ga je razvil Domas, kaže, kako se te transformacije lahko obrnejo in učinkovito razkrijejo zaščitena pomnilniška območja.

Podobni napadi so bili usmerjeni v druge strojne komponente, kot je Intel's Management Engine (ME), kjer so raziskovalci uspešno dostopali do omejenih pomnilniških območij leta 2020.

Ta pomanjkanje preglednosti bi lahko oviralo prizadevanja za popolno oceno obsega potencialnih ranljivosti v različnih generacijah procesorjev AMD. Zato je potrebna nadaljnja raziskava, da se ugotovi, ali obstajajo podobne težave v novejših zasnovah čipov. Za zdaj bi morali uporabniki, ki uporabljajo sisteme na podlagi prizadetih procesorjev družine 16h, razmisliti o izvajanju dodatnih varnostnih ukrepov za zmanjšanje tveganja, ki ga predstavlja ta novo odkrita pomanjkljivost.

Pojdite k primarnim virom (1)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 75pred 9 dnevi
Stranski kanal omogoča dostop do RAM-a varnostnega krmilnika AMD PSP

Znanstvenik Christopher Domas, znan pod imenom "xoreaxeax", je odkril šibko točko v starejših procesorjih AMD, ki se imenuje "skitter-creek-bath-salts". Študija je pokazala, da blokiranje RAM-brskalnikov, ki so rezervirani za varnostne funkcije, kot je varnostni procesor platforme AMD (PSP), pri AMD-procesorjih družine 16h ne deluje popolnoma. To omogoča potencialnim napadalcem dostop do občutljivih podatkov, vendar zahteva skrbniško pravico. Študija je pokazala, da bi lahko podobne šibke točke obstajale v drugih družinah procesorjev, ker AMD pri novih procesorjih ne uporablja več javnega registra CPU.

Ocena pristranskosti (Sredina): Die Berichterstattung bleibt sachlich und konzentriert sich auf technische Aspekte der Sicherheitslücke ohne politische Bewertung oder emotionale Einflussnahme. Ne daje se prednost nobeni strani, temveč zgolj dejstva o odkritju in posledicah pomanjkljivosti.

Zakaj dejstva (85): The article accurately describes the 'skitter-creek-bath-salts' vulnerability discovered by xoreaxeaxeax, referencing the specific AMD Family 16h processors and the associated security risks. It mentions the need for admin rights to exploit the flaw and notes that newer AMD processors no longer publ

Zakaj objektivnost (75): The article presents the findings in a generally neutral tone but uses terms like 'Lücke' (gap) and 'Gefahr' (danger) which could be seen as slightly emotive. It also frames the issue as a potential risk rather than a confirmed exploit, which may subtly influence reader perception.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe