구성 요소

인텔의 VPro

Old MacDonald Had A Farm - 3D Animation English Nursery Rhymes & Songs for children

Old MacDonald Had A Farm - 3D Animation English Nursery Rhymes & Songs for children
Anonim

보안 연구원은 Invisible Things Labs 연구원 인 Rafal Wojtczuk과 Joanna Rutkowska는 Trusted Execution을 사용하여로드 된 소프트웨어의 "무결성을 손상시킬 수있는"소프트웨어를 만들었다 고 말하면서, PC 및 그들이 조작 한 프로그램을 보호하기 위해 사용되는 Intel vPro 보안 기능을 제공합니다. 기술 (TXT)은 인텔의 v 프로 프로세서 플랫폼의 일부입니다. 그것은 나쁜 소식입니다. 왜냐하면 TXT는 컴퓨터의 다른 프로그램에서 보거나 변조되지 않도록 가상 컴퓨터에서 실행되는 프로그램 인 소프트웨어를 보호하기 때문입니다. 이전에 코드 명 LaGrande였던 TXT는 작년에 인텔 기반 PC에서 선적되기 시작했습니다. 오늘날 TXT 기술을 사용하는 소프트웨어는 거의 없지만 컴퓨터를 사용하려고하는 정부 기관 및 정부 기관은이 연구를 중요하게 생각합니다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

Wojtczuk과 Rutkowska는 첫 번째 단계에서 인텔 시스템 소프트웨어의 버그를 악용하여 2 단계 공격을 실시했다고 밝혔습니다.. 두 번째 단계는 TXT 기술 자체의 설계 결함에 달려 있다고 월요일 발표했다.

Invisible Things 연구원은 시스템 소프트웨어에 이러한 "1 단계"버그 중 하나가 포함되어 있다고 정확하게 말하지는 않는다. 그 정보가 사이버 범죄자들에 의해 오용 될 수 있기 때문에 패치가 적용되기 전에는 "두 번째 단계"문제가 수정 될 수 있습니다. Invisible Things 연구원 인 조안나 루트 코우 스카 (Joanna Rutkowska)는 전자 메일 인터뷰에서 "인텔이 공격의 두 번째 단계에서 악용되는 문제를 어떻게 처리해야하는지는 아직 명확하지 않다. "인텔은 TXT 사양을 업데이트함으로써이 문제를 해결할 수 있다고 주장한다."연구원들은 신뢰 된 버전의 리눅스 또는 가상 머신 모듈을 컴퓨터에로드하는 데 사용되는 tboot라는 프로그램에 대한 공격을 수행했다. 그들은 TXT 기술을 활용할 수있는 몇 가지 프로그램 중 하나이기 때문에 tboot를 선택했으나, 그들은 tboot 자체에서 버그를 발견하지 못했다고 Rutkowska는 말했다.

인텔 대변인 George Alfs는 그의 회사가 보이지 않는 것들 팀 그는 블랙 햇 프레 젠 테이션을 선점하고 싶지 않다고하면서 자신의 연구에 대해 더 이상의 논평을 거부했다.

연구원들은 다음 달 블랙 햇 워싱턴 보안 컨퍼런스에서 그들의 작업에 대한 자세한 내용을 제공 할 계획이다.