В микросхемах Intel найдена потенциально опасная технология

В микросхемах Intel найдена потенциально опасная технология

В микросхемах Intel найдена потенциально опасная технология

Исследователи Positive Technologies Максим Горячий и Марк Ермолов нашли в микросхемах Intel недокументированную технологию, которая потенциально может быть использована киберпреступниками. Свойства этой технологии позволяют считывать данные из памяти и перехватывать сигналы периферийных устройств.

О своей находке эксперты рассказали на конференции Black Hat в Сингапуре, где было представлено соответствующее исследование недокументированных возможностей. Технология, получившая имя Intel VISA, по умолчанию отключена на коммерческих системах. Однако это не значит, что нет способов ее включить.

Началось все с того, что специалисты наткнулись на полноценный логический анализатор сигналов, который называется Intel Visualization of Internal Signals Architecture (VISA). Он был обнаружен в микросхемы PCH (Platform Controller Hub).

VISA позволяет отслеживать состояние внутренних линий и шин системы в режиме реального времени. Этот же самый анализатор можно встретить и в современных процессорах Intel.

Через исследованную экспертами микросхему PCH осуществляется взаимодействие процессора с периферийными устройствами вроде дисплея, клавиатуры, веб-камеры и другими. Следовательно, у этого чипа есть доступ почти ко всем данным компьютера.

По словам специалистов, есть основания полагать, что Intel VISA используется для проверки наличия брака при производстве чипов Intel. Однако эта же технология позволяет создавать собственные правила для захвата и анализа сигналов.

Именно эту возможность могут использовать киберпреступники для получения доступа к критически важной информации.

Горячий и Ермолов, выступая на Black Hat, наглядно показали, как можно считывать сигналы с внутренних шин передачи информации.

«Мы выяснили, что подключиться к Intel VISA можно на обыкновенных материнских платах, и для этого не требуется специальное оборудование, — комментирует Максим Горячий. — С помощью VISA нам удалось частично реконструировать внутреннюю архитектуру микросхемы PCH».

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

ФСБ приостановило работу АИС Мой Спорт на фоне приказа ФСТЭК России №117

Территориальное управление ФСБ по Астраханской области приостановило работу автоматизированной информационной системы «Мой Спорт» из-за отсутствия надлежащего документального оформления. Эксперты считают, что подобные случаи могут стать массовыми на фоне подготовки к вступлению в силу приказа ФСТЭК №117.

Решение принято по итогам проверки, результаты которой приводит ComNews.

Как выяснили сотрудники ФСБ, у системы оказался неясный правовой статус. Проверяющие также не нашли правовых оснований для использования продукта, разработанного коммерческой компанией, в органах муниципальной власти и подведомственных учреждениях. До этого проверку проводила областная прокуратура.

Фактически единственным основанием для внедрения «Мой Спорт» стал протокол рабочего совещания в Министерстве спорта РФ, состоявшегося в марте. В документе региональным властям рекомендовали содействовать заключению лицензионных соглашений между АО «Мой Спорт» и государственными (муниципальными) организациями, реализующими программы спортивной подготовки, не позднее 1 июня 2025 года.

В результате Министерство физкультуры и спорта Астраханской области, не получив от федерального ведомства разъяснений относительно правового статуса системы, приостановило её использование в органах власти и подведомственных учреждениях.

«Подобные проверки могут быть предвестниками того, что начнётся, когда контролирующие органы начнут внимательно отслеживать соблюдение приказа ФСТЭК №117 “Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений”, который вступит в силу 1 марта 2026 года», — отмечает ComNews.

Приказ ФСТЭК России №117 вступает в силу 1 марта 2026 года. Документ устанавливает требования к защите государственных информационных систем, не относящихся к критической инфраструктуре, и включает как организационные, так и технические меры безопасности.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru