研究人員宣稱已破解英特爾用來加密CPU程 - 3C

Table of Contents

研究人員宣稱已破解英特爾用來加密CPU程式碼的金鑰

文/陳曉莉 | 2020-11-02發表

Maxim Goryachy等人利用3年前所提報的英特爾韌體漏洞Intel SA-00086(影響Intel
Atom C3000等處理器)來存取Red Unlock服務模式,該模式專供英特爾工程師替微碼除錯
,而Goryachy等人則利用該模式來汲取微碼定序唯讀記憶體(MSROM),繼之鎖定微碼
進行反向工程,以分析它的更新程式與RC4金鑰。

獨立安全研究人員Maxim Goryachy,以及兩名來自Positive Technologies的研究人員
Dmitry Sklyarov與Mark Ermolov,在上個月宣布,他們已破解英特爾用來加密CPU修補程
式的金鑰,代表研究人員已能解密英特爾用來修補CPU漏洞或臭蟲的微碼(microcode),
甚至允許駭客發布自己的微碼。

Goryachy向Ars Technica透露,他目前還不確定該漏洞的後座力,但這是首次允許外人針
對英特爾處理器發布微碼,以及分析英特爾所釋出的修補程式。他們能夠從各種處理器中
汲取出修補金鑰,包括Celeron、Pentium與Atom。

根據Goryachy的說明,他們是利用3年前所提報的英特爾韌體漏洞Intel SA-00086來存取
Red Unlock服務模式,該模式專供英特爾工程師替微碼除錯,而Goryachy等人則利用該模
式來汲取微碼定序唯讀記憶體(MSROM),繼之鎖定微碼進行反向工程,以分析它的更新
程式與RC4金鑰。

得知該研究的英特爾則說,對客戶而言這並不是個安全問題,而且他們並不仰賴Red
Unlock背後的模糊資訊來作為安全措施,除了針對Intel SA-00086漏洞的緩解措施之外,
只要是遵循英特爾生產指南的OEM業者,也已限制此一研究所需的OEM解鎖能力。

英特爾強調,用來認證微碼的私有金鑰並不存在於晶片端,因此駭客無法自遠端載入未經
授權的微碼。此外,Goryachy也坦承,就算駭客成功部署了自製的CPU修補程式,但在重
開機之後就會恢復原狀。

https://www.ithome.com.tw/news/140866


我的密碼是*******************************************


--
標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美
時間 Wed Apr 4 11:36:35 2018
ultratimes: 他打的又不是鮑爾或是骷髏伯,人家對他期待是打這些04/04 11:37
2018/04/05 [新聞]大谷翔平連2場開轟 今天苦主是去年賽揚投手

--

All Comments

Olivia avatarOlivia2020-11-05
他打的又不是鮑爾或是骷髏伯,人家對他期待是打這些
Eden avatarEden2020-11-09
我的密碼是thxu9527
Rae avatarRae2020-11-10
靠北,ptt打密碼不是會變****嗎
Puput avatarPuput2020-11-14
我的Checksum是0527 C0BCH
完了 被破解了= =
Kelly avatarKelly2020-11-17
**********
真的會加密欸
John avatarJohn2020-11-18
test *****
Jack avatarJack2020-11-22
i皇早就習慣了
James avatarJames2020-11-25
********
Bethany avatarBethany2020-11-29
密碼********
真神奇
Edward Lewis avatarEdward Lewis2020-12-02
yo叔又繞過rar啦
Poppy avatarPoppy2020-12-06
我的ptt密碼是**********
Anthony avatarAnthony2020-12-08
YO叔跳槽了喔?
Dinah avatarDinah2020-12-10
拿妮口咧斯基
Anonymous avatarAnonymous2020-12-12
密碼**************
Franklin avatarFranklin2020-12-16
大家真的很愛玩老梗,打密碼就是會自動隱藏啊,要試
幾次?
Franklin avatarFranklin2020-12-20
密碼 love5566
Franklin avatarFranklin2020-12-22
人家自己情報就說沒破AES的部分了,哪來破解密碼zzz
Quintina avatarQuintina2020-12-23
嗯嗯,跟我想的差不多
Lydia avatarLydia2020-12-24
诶 真的耶 一樓的密碼真的可以登耶 不信你們自己TRY
Rebecca avatarRebecca2020-12-28
我的密碼 ggininder
Olive avatarOlive2020-12-30
密碼 : hhxxdre 說好的加密呢
Edith avatarEdith2021-01-03
我的秘密是:gg30cm
密碼*
Mia avatarMia2021-01-08
******
Oliver avatarOliver2021-01-11
用過幾次~ 一般user幾乎碰不到的
Kristin avatarKristin2021-01-15
*******
Iris avatarIris2021-01-16
密碼 987587
Lauren avatarLauren2021-01-17
******
Elizabeth avatarElizabeth2021-01-18
Valerie avatarValerie2021-01-22
我的ptt密碼是**********
Aaliyah avatarAaliyah2021-01-24
笑死