Một nhân CPU ẩn trong chip x86 có thể qua mặt mọi bảo mật kernel

Một nhân CPU ẩn trong chip x86 có thể qua mặt mọi bảo mật kernel

Một nhà nghiên cứu bảo mật vừa phơi bày cửa sau phần cứng trên một số vi xử lý x86, cho phép ứng dụng thường qua mặt hoàn toàn cơ chế bảo mật của hệ điều hành.

Nhà nghiên cứu Domas (@xoreaxeaxeax) vừa công bố project:rosenbridge, hé lộ một nhân bí mật nằm ngay bên cạnh CPU x86 chính. Bằng cách gửi các lệnh tùy chỉnh đến nhân ẩn này, ứng dụng thông thường có thể đọc và ghi trực tiếp dữ liệu kernel. Theo thiết kế, việc bật cửa sau này phải cần quyền root, nhưng trên một số hệ thống nó lại được bật sẵn mặc định.

Vì sao cần quan tâm: Đây không phải một lỗi phần mềm đơn thuần—nó là lỗ hổng ở cấp phần cứng, bỏ qua mọi lớp kiểm tra quyền hạn của CPU. Dòng chip bị ảnh hưởng là VIA C3, hiện vẫn đang chạy trong nhiều thiết bị công nghiệp, cây ATM, máy POS và thiết bị y tế.

Thử ngay / Cần biết: Bạn có thể kiểm tra máy tính bằng cách chạy ./bin/check trực tiếp trên bare metal bằng công cụ trong repo rosenbridge. Repo này cũng có sẵn một boot script giúp bạn đóng cửa sau này lại.

Các thế hệ chip sau dòng C3 đã loại bỏ tính năng ẩn này, nhưng đây vẫn là một bài học đắt giá về việc một tính năng phần cứng có thể vô tình biến thành cửa phụ cho kẻ xấu ra sao.

Nguồn