Брешь в безопасности приводит к утечке криптографических ключей Intel ME

Брешь в безопасности приводит к утечке криптографических ключей Intel ME

Брешь в безопасности приводит к утечке криптографических ключей Intel ME

Производитель чипсетов Intel во вторник выпустил обновления прошивки, которые устраняют уязвимость, позволяющую злоумышленнику восстанавливать, модифицировать или удалять данные, хранящиеся в системе процессоров, известной как chip-on-chip.

Уязвимость затрагивает систему Converged Security and Manageability Engine (CSME), которая используется в основном для удаленных операций управления. CSME включает в себя такие компоненты, как Intel Management Engine (ME), Server Platform Services (SPS) и Trusted Execution Engine (TXE).

Как известно, данные, хранящиеся на внутренней памяти (известна как файловая система ME или MFS) зашифровываются четырьмя криптографическими ключами, чтобы обеспечить конфиденциальность и безопасность.

Вот эти ключи: Intel Integrity Key, Non-Intel Integrity Key, Intel Confidentiality Key и Non-Intel Confidentiality Key. У каждого из них своя задача.

Исследователи компании Positive Technologies заявили, что нашли способ восстановить два из этих ключей — Non-Intel Integrity Key и Non-Intel Confidentiality Key.

Злоумышленник, получивший доступ к ключу Non-Intel Integrity Key, может добавлять, удалять или изменять файлы в системе хранения ME/SPS/TXE. А ключ Non-Intel Confidentiality Key используется для шифрования пароля в рамках технологии Intel Active Management Technology (AMT).

В Telegram замедлилась загрузка медиа: пользователи жалуются на сбои

У российских пользователей Telegram сегодня явно не задался день: лента забита жалобами на то, что мессенджер стал работать ощутимо медленнее. Фото и видео открываются с задержкой, «кружочки» долго думают, истории подгружаются через раз, а голосовые сообщения будто проходят через диалап-модем.

Судя по сообщениям людей, которые передаёт телеграм-канал «Раньше всех. Ну почти», проблемы начались почти одновременно в разных регионах.

Одни говорят, что медиа открываются еле-еле, другие — что приложение вообще отказывается запускаться. Некоторые жалуются, что Telegram пишет «соединение…» и висит на этом бесконечно.

 

На фоне массовых жалоб в Сети уже появилась версия о возможном целенаправленном замедлении работы сервиса на территории России. Однако официальных подтверждений этому нет: ни операторы связи, ни профильные ведомства ситуацию пока не комментируют.

Таким образом, причины резкого падения скорости остаются неизвестными. Пользователи же продолжают делиться скриншотами и друг другу сочувствовать — ведь без быстрого Telegram, как выяснилось, день проходит совсем по-другому.

Напомним, летом Роскомнадзор объявил о блокировке голосовых вызовов в мессенджерах Telegram и WhatsApp (принадлежит признанной в России экстремистской и запрещённой в стране корпорации Meta).

RSS: Новости на портале Anti-Malware.ru