Уразливості комп’ютерних систем – загроза інформаційній безпеці суспільства

Автор(и)

  • Сеспедес Гарсія Н.В. https://orcid.org/0000-0002-9068-5837 , Институт проблем математических машин и систем НАН Украины, г. Киев, Украина
  • Сеспедес Гарсія П.Д. https://orcid.org/0000-0001-6591-2199 , Институт проблем математических машин и систем НАН Украины, г. Киев, Украина

DOI:

https://doi.org/10.34121/1028-9763-2019-4-3–8

Ключові слова:

vulnerability of computer systems, information security, Intel ME, Intel AMT, Supermicro microchip, vulnerability Meltdown, Specter, ZombieLoad, вразливість комп'ютерних систем, інформаційна безпека, мікрочіп Supermicro, вразливість Meltdown, Spectre

Анотація

У статті наводиться опис певних компонентів комп’ютерного обладнання, завдяки яким можна дистанційно отримати несанкціонований доступ до комп'ютерів. До таких компонентів належать Intel Management Engine (Intel ME) і Intel AMT. Intel ME – самостійна підсистема, яка включена майже в усі чіпи Intel процесорів із 2008 року. Чіп завжди підключений до джерела живлення, тому підсистема продовжує працювати навіть при вимкненому комп’ютері. В Intel AMT були виявлені вразливості і багато комп'ютерів з процесорами Intel стали доступні для віддалених і локальних зловмисників. Також у статті наводиться опис китайських мікрочіпів, які були вбудовані в обладнання Supermicro. Дане обладнання поставлялося не тільки в комерційні, а й у державні організації США. Китайські мікрочіпи Supermicro мають здатність редагувати потік коду, що йде до процесора, вставляючи свій власний код, або здатні змінювати порядок команд для процесора. Мікрочіп може перехоплювати кодування безпеки зв'язку, а також не допускати відновлення системи безпеки в цілому. Також у статті представлено огляд гучних за останнім часом вразливостей Meltdown, Spectre і ZombieLoad у процесорах Intel і ARM, що дозволяють маніпулювати комп'ютером у тій чи іншій мірі. Ці уразливості подібні між собою і дозволяють шкідливому додатку зчитувати будь-яку пам'ять комп'ютера, включаючи пам’ять ядра. Це стало можливим завдяки системі спекулятивного виконання коду. Вкраденими можуть бути як особисті дані користувача, на зразок історії браузера, вмісту веб-сайтів, паролів, так і системні дані на кшталт ключів шифрування диска. Фахівцям з безпеки слід враховувати вищевказані моменти, так як у певних випадках це виливається у проблеми державного масштабу як фінансові, так і політичні.

Посилання

1. Intel Management Engine. URL: https://ru.wikipedia.org/wiki/Intel_Management_Engine.

2. Большой взлом: как Китай проникал в американские сети через микрочип (Ч. 1). URL: https://telekritika.ua/smi/bolshoi-vzlom-kak-kitai-pronikal-v-amerikanskie-seti-cherez-mikrochip-chast-1/.

3. Большой взлом: как Китай проникал в американские сети через микрочип (Ч. 2). URL: https://telekritika.ua/smi/bolshoi-vzlom-kak-kitai-pronikal-v-amerikanskie-seti-cherez-mikrochip-chast-2/.

4. Apple признала уязвимость всех iPhone. URL: https://lenta.ru/news/2018/01/05/meltdown_spectre/.

5. Microsoft выпустила обновление Windows и убила компьютеры. URL: https://lenta.ru/news/2018/01/09/microsoft/.

6. Миллионы компьютеров с процессорами Intel оказались под угрозой. URL: https://lenta.ru/news/2019/05/15/intel//.

Завантаження

Views: 43
Downloads: 9

Опубліковано

2019-12-01

Номер

Розділ

ОБЧИСЛЮВАЛЬНІ СИСТЕМИ