image

Systemen met Intel processoren kwetsbaar voor hackers

maandag 14 juli 2008, 12:19 door Redactie, 14 reacties

Verschillende beveiligingslekken in Intel processoren zorgen ervoor dat aanvallers volledig gepatchte Windows, Linux en BSD-systemen kunnen aanvallen. Beveiligingsonderzoeker Kris Kaspersky, geen familie van virusbestrijder Eugene, zal tijdens de Hack In The Box conferentie demonstreren hoe hij een systeem via JavaScript en TCP/IP pakketten kan aanvallen, ongeacht welk besturingssysteem is geïnstalleerd. De enige voorwaarde is dat de computers van een Intel processor zijn voorzien.

"Ik zal echt werkende code laten zien en dit publiekelijk beschikbaar maken." Via foutjes in de processor kan een aanvaller de Java compiler overnemen. Afhankelijk van de ernst van de fout zijn verschillende scenario's mogelijk. "Sommige bugs laten alleen het systeem crashen, terwijl andere een hacker volledige controle op kernelniveau geven. Sommige helpen alleen bij het aanvallen van Vista, door de beveiliging uit te schakelen," aldus Kaspersky.

De demonstratie van Kaspersky zal op volledig gepatchte Windows XP, Vista, Windows Server 2003 en Server 2008, Linux en BSD-systemen plaatsvinden. Mogelijk moet ook Mac OS X eraan geloven. De problemen zijn volgens de onderzoeker te verhelpen. "Intel biedt oplossingen voor de meeste BIOS vendors. Deze worden echter niet door alle vendors toegepast en sommige bugs zijn niet op te lossen." De Hack In The Box conferentie vindt in oktober in Maleisië plaats.

Reacties (14)
14-07-2008, 12:38 door Anoniem
gaan we nu zien hoe verborgen instructies van de i386 set worden
aangesproken? Mijn persoonlijk favoriet is processor naar de real mode
switchen. Een 286 heeft geen methode om daar weer uit te komen....
14-07-2008, 13:30 door Anoniem
javascript dat door een javacompiler wordt geparsed? Hier
klopt iets fundamenteels niet aan
14-07-2008, 13:34 door Eerde
Altijd al AMD's gebruikt ;)
14-07-2008, 14:26 door [Account Verwijderd]
[Verwijderd]
14-07-2008, 15:28 door Anoniem
"Altijd al AMD's gebruikt ;)"

En jij gaat er natuurlijk vanuit dat, omdat dit artikel gaat over Intel, er geen
soortgelijke problemen kunnen bestaan m.b.t. AMD ? Het zou me niets
verbazen wanneer in de toekomst een andere onderzoeker een wijze vindt
om PC's met AMD processor op een of andere wijze aan te kunnen vallen.
14-07-2008, 17:31 door Nomen Nescio
Door Eerde
Altijd al AMD's gebruikt ;)
Ja, die doen het zo lekker als het warm is. Ze schakelen dan meteen uit.
Definitief.
Jij maakt de denkfout dat AMD dan DUS veiliger is, maar dat lees ik nergens.
14-07-2008, 19:17 door ml2mst
Ik snap niet waarom er nu zo gevit wordt. AMD's schakelen
helemaal niet spontaan uit en het huwelijk tussen Intel en
Microsoft is inmiddels vrijwel ontbonden. Het kan op zijn
minst in ieder geval een huwelijkse crisis genoemd worden:

http://tinyurl.com/5cqdj7

De hele markt is woedend op Microsoft, inclusief Intel, dus
de reden waarom Intel hier zo verdedigd wordt, ontgaat mij
volledig.
14-07-2008, 20:30 door Anoniem
Welke intel cpu's zijn kwetsbaar?
de 286 of pentuim quad core? of allemaal?
15-07-2008, 00:28 door spatieman
sinds waneer zit er JAVA in een CPU ???¿¿¿
15-07-2008, 11:28 door Anoniem
liever een lekke intel dan een standaard amd, wat een bagger
15-07-2008, 14:09 door Anoniem
Welke intel cpu's zijn kwetsbaar?
de 286 of pentuim dual core? of de quad core ? of allemaal?
15-07-2008, 15:02 door SirDice
Het is Java en niet Javascript. Subtiel verschil.

Door Anoniem
Welke intel cpu's zijn kwetsbaar?
de 286 of pentuim dual core? of de quad core ? of allemaal?
Afhankelijk van de bug.. Maar elke processor heeft ze alleen waarschijnlijk niet dezelfde..
25-07-2008, 14:09 door Anoniem
Door Eerde
Altijd al AMD's gebruikt ;)

Check deze: http://www.vnunet.nl/nieuws.jsp?id=2252884

AMD loopt over het algemeen achter op Intel de verschillen
zijn zeer goed te zien bij mobiele processors.
02-12-2009, 12:22 door Anoniem
Via foutjes in de processor kan een aanvaller de Java compiler overnemen.
Dus, er moet een java compiler aanwezig zijn op het systeem,
dus als je geen java ontwikkelaar bent loop je geen gevaar.

Tenminste, als die tekst klopt, en dat zal dus wel niet het geval zijn.

Daarnaast, als deze exploit via JavaScript werkt, ben je afhankelijk van de JavaScript
implementatie. Het lijkt me onwaarschijnlijk dat verschillende JavaScript interpreters
exact dezelfde machinecode zullen genereren. Vandaar dat een cpu specifieke
exploit in een scripttaal mij onwaarschijnlijk lijkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.