Soláthraíonn sliseanna 3G Rúnda ó Intel backdoor spy ar an ríomhaire

17. 09. 2022
6ú comhdháil idirnáisiúnta eispholaitíochta, staire agus spioradáltachta

Tá sliseanna 3G “rúnda” i bpróiseálaithe Intel Core vPro a cheadaíonn do mhúchadh cianda agus rochtain backdoor ar aon ríomhaire, fiú nuair a bhíonn sé múchta. Cé go bhfuil an teicneolaíocht thart ar feadh tamaill, níl ann ach anois go bhfuil sé ag tosú ar imní príobháideachta a ardú. Níor chuir an tslis 3G “rúnda” a chuir Intel lena phróiseálaithe in 2011 mórán corraithe go dtí gur phléasc scannal spiaireachta an NSA níos luaithe i mbliana i ndiaidh nochtadh Edward Snowden.

I bhfíseán poiblíochta don teicneolaíocht, éilíonn Intel go dtugann na sliseanna níos mó slándála i ndáiríre toisc nach n-éilíonn siad go mbeadh "cumhacht" ag na ríomhairí agus go gceadaítear fadhbanna a shocrú go cianda ar aon nós. Cuireann an cur chun cinn brú freisin ar chumas riarthóirí ríomhaire a dhúnadh go cianda "fiú nuair nach bhfuil an ríomhaire sin ceangailte le líonra," chomh maith leis an gcumas chun criptiú tiomántán crua a sheachbhóthar.

“Chuir Intel an tslis raidió 3G sin isteach anseo chun a theicneolaíocht Frith-Ghoid 3.0 a chumasú. Agus ós rud é go bhfuil an teicneolaíocht seo le fáil ar gach CPU Core i3 / i5 / i7 ó Sandy Bridge, ciallaíonn sé go bhfuil nasc rúnda 3G ag go leor CPUanna, ní hamháin na cinn vPro nua, nach raibh a fhios ag aon duine faoi go dtí seo," tuairiscíonn Softpedia .

D'admhaigh Jeff Marek, stiúrthóir innealtóireachta cliant gnó ag Intel, le microprocessor Sandy Bridge, a eisíodh in 2011, go bhfuil "an cumas acu ríomhaire caillte nó goidte thar 3G a scriosadh agus a aimsiú go cianda."

"Cuimsíonn próiseálaithe Core vPro an dara próiseálaí fisiceach atá leabaithe laistigh den phríomhphróiseálaí, a bhfuil a chóras oibriúcháin féin leabaithe laistigh den sliseanna féin," a scríobhann Jim Stone. "Má tá an soláthar cumhachta ar fáil agus i stát oibre, is féidir é a dhúiseacht le próiseálaí Core vPro a ritheann ar chumhacht phantom an chórais agus atá in ann comhpháirteanna crua-earraí aonair a chasadh go stealthily agus rochtain a fháil ar aon cheann acu."

Cé go mbreathnaítear ar an teicneolaíocht mar bhealach áisiúil do shaineolaithe TF chun fadhbanna ríomhaire a réiteach go cianda, cuireann sé ar chumas hackers nó an NSA inneachar iomlán thiomántán crua duine éigin a bhualadh agus a fheiceáil fiú nuair a bhíonn an chumhacht múchta agus nach bhfuil an ríomhaire ceangailte leis. líonra Wi-Fi.

Ligeann sé freisin do thríú páirtithe aon ríomhaire a dhíchumasú go cianda trí shlis 3G “rúnda” atá ionsuite i bpróiseálaí Sandy Bridge Intel. Is féidir teacht ar cheamaraí gréasáin go cianda freisin.

"Ceadaíonn an meascán seo de chrua-earraí Intel do vPro rochtain a fháil ar chalafoirt a fheidhmíonn go neamhspleách ar ghnáth-thrácht úsáideora," tuairiscíonn TG Daily. “Áirítear leis seo cumarsáid lasmuigh den raon feidhme (cumarsáid atá ann lasmuigh de scóip aon rud a d’fhéadfadh an meaisín seo a dhéanamh tríd an gcóras oibriúcháin nó hypervisor), agus a dhéanann monatóireacht agus coigeartú ar thrácht líonra isteach agus amach. I mbeagán focal, oibríonn sé go ceilte agus spiairí ar shonraí agus d’fhéadfadh go n-ionramhálann sé é.”

Ní hamháin gur tromluí príobháideachta an nuacht seo, ach méadaíonn sé go mór an baol a bhaineann le spiaireacht thionsclaíoch.

Dá bhféadfadh tríú páirtithe cianrochtain 3G a fháil ar ríomhaire, d’fhéadfaí ábhar nach dteastaíonn a chur ar thiomántán crua duine éigin, rud a cheadódh do ghníomhaireachtaí faisnéise agus do ghníomhaireachtaí truaillithe um fhorghníomhú an dlí fiú líomhaintí bréagacha a dhéanamh.

"Bunlíne? Críochnaíonn próiseálaí Core vPro leithscéal na príobháideachta,” a scríobhann Stone. “Má cheapann tú go gcinnteoidh criptiú, Norton, nó aon rud eile do phríobháideachas, nó fiú nach mbainfidh tú ceangal leis an ngréasán choíche, smaoinigh arís. Anois tá níos mó sa mheaisín ná scarecrow.'

Pól Joseph Watson
Planet.com an Phríosúin
Meán Fómhair 26, 2013

Foinse:Prisonplanet.com
Aistriúchán: Nwoo.org

Ailt den chineál céanna