ПК на новых процессорах AMD можно физически уничтожить через интернет
Текст: Дмитрий Степанов
Специалисты по кибербезопасности провели исследование, в ходе которого выяснилось, что все владельцы современных процессоров AMD рискуют стать жертвами киберпреступников. Злоумышленники могут не только похитить важные персональные данные ничего не подозревающих пользователей, но и удаленно вывести их компьютеры из строя.
Скрытая угроза в процессорах
Специалисты по кибербезопасности из израильской компании CTS Labs обнаружили критические уязвимости и бэкдоры в новейших процессорах AMD архитектуры Zen, на базе которой построены серверные EPYC, десктопные Ryzen, Ryzen Pro и мобильные Ryzen Mobile, применяемые в ноутбуках. Кроме центральных процессоров уязвимыми оказались чипсеты – наборы микросхем, располагающихся на материнской плате компьютера и обеспечивающих взаимодействие центрального процессора с другими устройствами.
По мнению специалистов обнаруженные уязвимости представляют серьезную угрозу безопасности и позволяют получить доступ к конфиденциальной информации систем на базе чипов AMD. Кроме того, они допускают возможность физически вывести оборудование из строя путем множественной перезаписи BIOS – микросхемы базовой системы ввода/вывода, которая обычно работает в режиме «только чтение», но может быть перезаписана в ходе специальной процедуры.
В настоящее время невозможно оценить число компьютеров, подвергшихся атакам при помощи описанных уязвимостей и существуют ли жертвы в принципе, так как процесс проникновения вредоносного ПО может оставаться незамеченным для пользователя. Известно только то, что потенциально уязвимыми остаются практически все машины под управлением чипов AMD. Эксперты CTS Labs считают, что на устранение проблем могут уйти месяцы, а в случае с аппаратными уязвимостями, эксплуатируемыми при некоторых из видов атак, это и вовсе невозможно без использования «обходных путей» и способно вызвать побочные эффекты, о которых не сообщается.
Официальной реакции AMD пока не последовало.
Проблемная платформа AMD Secure Processor
В 2013 г. AMD в рамках архитектуры Zen начала внедрять в свои процессоры отдельный 32-битный чип ARM Cortex A5, ответственный за организацию процесса безопасной загрузки, мониторинг системы на предмет подозрительных событий и принятие соответствующих мер в случае обнаружения проблем. Подсистема получила название AMD Secure Processor.
Процессор AMD Ryzen 5 подвержен сразу нескольким уязвимостям
Подробнее: http://safe.cnews.ru..._v_protsessorah