Positive Technologies: ME-Hacker finden Logikanalysator in Intel-CPUs

Nachdem Sicherheitsforscher Vollzugriff auf Intels Management Engine erlangt haben, haben diese nun eine bisher nicht bekannte Debug-Schnittstelle in Intel-CPUs entdeckt. Dabei handelt es sich um einen Logikanalysator, mit dem die Hardware noch weiter analysiert werden kann.

Artikel veröffentlicht am ,
Intel-CPUs haben mit Visa einen eingebauten Logikanalysator.
Intel-CPUs haben mit Visa einen eingebauten Logikanalysator. (Bild: Intel)

Die Sicherheitsforscher Maxim Goryachy und Mark Ermolov von Positive Technologies haben auf der Konferenz Black Hat Asia in Singapur eine bisher öffentlich unbekannte Möglichkeit demonstriert, um den inneren Aufbau und die Verhaltensweise von Intel-CPUs und dem Chipsatz, dem sogenannten Platform Controller Hub (PCH), detailliert zu untersuchen.

Stellenmarkt
  1. Full Stack Developer:in Web-Applikation (m/w/d)
    Haufe Group, Freiburg im Breisgau, Hannover
  2. Informatiker im EDI Software Support (m/w/d)
    IWOfurn Service GmbH, Holzgerlingen (Home-Office)
Detailsuche

Die Forscher sind bisher vor allem durch ihre Arbeit an Intels Management Engine (ME) bekanntgeworden. Das Team hat die ME über längere Zeit hinweg per Reverse Engineering untersucht und dabei auch einige Fehler und Sicherheitslücken in dem Code gefunden. Die Hacker vermeldeten schließlich "Game Over!", als sie Vollzugriff auf die ME erhalten hatten.

Den damals gefundenen Fehler hat das Team nun genutzt, um weiter in das System vorzudringen und eine bisher wenig bekannte Debug-Schnittstelle zu aktivieren. Dabei handelt es sich um Intels Visualization of Internal Signals Architecture (Visa), einen auf dem Chip integrierten Logikanalysator, der standardmäßig eigentlich deaktiviert ist. Intels Visa und damit verbundene Systeme sind Teile der Trace-Hub-Schnittstellen, die bisher nur Intel und seinen Hardwarepartnern zur Verfügung stehen und kaum öffentlich dokumentiert sind.

Viele Möglichkeiten für weitere Analysen

Mit Visa können die Sicherheitsforscher die Signale von internen Bussen analysieren und Zugriff auf bestimmte Speicherbereiche erlangen sowie auf Peripheriegeräte und so auch transferierte Daten mitschreiben. Eine für Nutzer kritische Sicherheitslücke ist das im Grunde genommen nicht, da schon der genutzte Fehler in der ME ausreicht, um Vollzugriff auf ein Gerät zu erlangen. Und selbst dafür sind Admin-Rechte notwendig. Probleme für Endnutzer treten also auch schon viel eher in der aufgeführten Kette auf.

Golem Akademie
  1. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
  2. Penetration Testing Fundamentals
    23.-24. September 2021, online
  3. IT-Sicherheit für Webentwickler
    2.-3. November 2021, online
Weitere IT-Trainings

Interessant ist Visa hingegen vor allem für andere Sicherheitsforscher, die die davon gebotenen Fähigkeiten zur Analyse der CPU weiterverwenden könnten. Dem britischen Magazin The Register sagten die Forscher, dass darüber etwa Seitenkanäle gefunden oder auch die spekulative Ausführung deutlich besser verstanden werden könnte als bisher. Die Letztgenannten wiederum sind Voraussetzung für Angriffe wie Spectre und Meltdown.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
SpaceX Inspiration 4
Laien-Astronauten nach Reise ins Weltall zurück auf der Erde

Die Weltraumtouristen der Dragon-Ramkapsel von SpaceX waren weiter weg von der Erde als die Besatzung der Internationalen Raumstation (ISS).

SpaceX Inspiration 4: Laien-Astronauten nach Reise ins Weltall zurück auf der Erde
Artikel
  1. Autos, Scooter und Fahrräder: Berlin reguliert Sharing-Mobilitätsangebote
    Autos, Scooter und Fahrräder
    Berlin reguliert Sharing-Mobilitätsangebote

    Die Nutzung des öffentlichen Raums durch Autos, Scooter und Fahrräder von Sharing-Unternehmen wird in Berlin reguliert.

  2. Venturi-Tunnel: Elektro-Motorrad mit Riesenloch auf der Teststrecke
    Venturi-Tunnel
    Elektro-Motorrad mit Riesenloch auf der Teststrecke

    White Motorcycle Concepts testet sein Elektromotorrad WMC250EV, bei dem der Fahrer auf einem riesigen Tunnel sitzt. Später soll es 400 km/h erreichen.

  3. Corsair Sabre Pro (Wireless) im Test: Kabel oder kein Kabel, das ist die Frage
    Corsair Sabre Pro (Wireless) im Test
    Kabel oder kein Kabel, das ist die Frage

    Sind kabelgebundene Mäuse wirklich noch besser? Wir zeigen Vor- und Nachteile anhand fast identischer Corsair-Mäuse mit und ohne Kabel.
    Ein Test von Oliver Nickel

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Nur noch heute: MM-Club-Tage (u. a. SanDisk Ultra 3D 2 TB 142,15€) • Corsair Vengeance RGB PRO 16-GB-Kit DDR4-3200 71,39€ • Corsair RM750x 750 W 105,89€ • WD Elements Desktop 12 TB 211,65€ • Alternate (u. a. Creative SB Z SE 71,98€) • ASUS ROG Crosshair VIII Hero WiFi 269,99€ [Werbung]
    •  /