Η Intel παραδέχτηκε σοβαρά κενά ασφαλείας σχεδόν σε κάθε επεξεργαστή της

Η Intel παραδέχτηκε σοβαρά κενά ασφαλείας σχεδόν σε κάθε επεξεργαστή της
Photo:

Τα κενά ασφαλείας εντοπίστηκαν σε μια λειτουργία με την ονομασία «μηχανή διαχείρισης» στις CPU (Κεντρικές Μονάδες Επεξεργασίας) της Intel.

του Aaron Pressman

Η Intel παραδέχθηκε αυτή την εβδομάδα ότι υπάρχουν πολλαπλά και σοβαρότατα σφάλματα ασφαλείας στο λογισμικό που είχε ενσωματώσει σε κάθε τσιπ ηλεκτρονικού υπολογιστή το οποίο πούλησε τα τελευταία χρόνια.

Τα κενά ασφαλείας εντοπίστηκαν σε μια λειτουργία με την ονομασία «μηχανή διαχείρισης» στις CPU (Κεντρικές Μονάδες Επεξεργασίας) της Intel, όπως η νέα σειρά Core Processor 8ης γενιάς.

Η Intel είπε ότι ανέπτυξε επιδιορθώσεις στο λογισμικό για την εξάλειψη των προβλημάτων αλλά ανέφερε μόλις έναν κατασκευαστή – τη Lenovo – που προσφέρει στους πελάτες τη δυνατότητα πραγματικής αναβάθμισης των υπολογιστών τους.

Αν και κάποιοι άλλοι κατασκευαστές ηλεκτρονικών υπολογιστών ανέφεραν στις ιστοσελίδες τους ότι υπάρχουν επιδιορθώσεις, κάποια από τα ευπαθή τσιπ βρίσκονται σε έξυπνες, διασυνδεδεμένες συσκευές (κομμάτι του αποκαλούμενου Διαδικτύου των Πραγμάτων) και ίσως δεν αναβαθμιστούν ποτέ.

«Ανταποκρινόμενη σε ζητήματα που εντοπίστηκαν από εξωτερικούς ερευνητές, η Intel προέβη σε μια εις βάθος αξιολόγηση ασφαλείας των Intel Management Engine, Intel Server Platform Services και Intel Trusted Execution Engine, με στόχο τη βελτίωση της ανθεκτικότητάς τους» ανέφερε η εταιρεία σε ανάρτησή της στην ιστοσελίδα της.

«Ως αποτέλεσμα, η Intel έχει προσδιορίσει κάποιες ευπάθειες ασφαλείας που θα μπορούσαν δυνητικά να θέσουν σε κίνδυνο τις εν λόγω πλατφόρμες» καταλήγει η εταιρεία.

Τα προβλήματα αφορούν, μεταξύ άλλων, τη δυνατότητα των χάκερ να «φορτώνουν» και να «τρέχουν» μη εξουσιοδοτημένα προγράμματα ή να μιμούνται ελέγχους ασφαλείας συστήματος.

Σε πολλές περιπτώσεις – αλλά όχι σε όλες – ο χάκερ χρειάζεται να έχει ο ίδιος φυσική πρόσβαση σε έναν ηλεκτρονικό υπολογιστή για να εκμεταλλευτεί τις ευπάθειες.

Τα κενά ασφαλείας υπάρχουν σε σχεδόν κάθε τσιπ που έχει πουλήσει η Intel τα τελευταία χρόνια, συμπεριλαμβανομένων των τσιπ 6ης και 7ης γενιάς – τα τελευταία βγήκαν στην αγορά πέρυσι.

Όπως αναφέρει η Intel, οι πελάτες πρέπει να στραφούν στους κατασκευαστές των ηλεκτρονικών υπολογιστών τους για επιδιορθώσεις.

«Εργαστήκαμε μαζί με τους κατασκευαστές του εξοπλισμού για τη δημιουργία αναβαθμίσεων που αντιμετωπίζουν αυτές τις ευπάθειες, και οι αναβαθμίσεις αυτές είναι πλέον διαθέσιμες» επισημαίνει η Intel σε δήλωσή της στο Fortune.