¿Qué tan graves son las fallas de AMD reveladas de manera interesante?

4

CTS reveló varias "fallas" en los chips de arquitectura AMD Ryzen. Estas fallas se llaman Ryzenfall, Masterkey, Fallout y Chimera ( enlace ). Sin embargo, varios sitios de tecnología (por ejemplo, Wired ) y blogs plantearon preguntas sobre los motivos , estilo de lanzamiento y severidad de las fallas. También parece haber una exención de responsabilidad muy extraña en los sitios de CTS. Hasta ahora ha sido difícil encontrar datos sin mucha publicidad. ¿Qué tan graves son estas fallas y qué debo hacer para proteger mis sistemas?

    
pregunta AstroDan 14.03.2018 - 13:57
fuente

1 respuesta

4

Citas de la whitepaper , bastante libre de detalles:

  

La explotación de MASTERKEY requiere que un atacante pueda volver a flashear el BIOS con una actualización del BIOS especialmente diseñada.

Solo se puede explotar si tiene la clave de firma del fabricante del BIOS (si la usa), si ha escrito un BIOS personalizado para la computadora a la que se dirige y, en general, tiene acceso físico a la máquina.

  

La explotación [de RYZENFALL] requiere que un atacante pueda ejecutar un programa con privilegios de administrador elevados en la máquina local. El acceso al Procesador seguro se realiza a través de un controlador proporcionado por el proveedor y firmado digitalmente.

     

La explotación [de FALLOUT] requiere que un atacante pueda ejecutar un programa con privilegios de administrador elevados en la máquina local. El acceso al Procesador seguro se realiza a través de un controlador suministrado por el proveedor que está firmado digitalmente.

     

Requisitos previos para la explotación [de CHIMERA]: un programa que se ejecuta con privilegios de administrador elevados en la máquina local. Se proporciona acceso al dispositivo.   por un controlador que está firmado digitalmente por el proveedor.

Entonces, como mínimo, ya necesita el control total de la computadora y la clave de firma de un tercero para explotar estas vulnerabilidades. Podría ser útil para un actor a nivel estatal que intenta instalar un keylogger no detectable o similar, pero la persona promedio no está en mayor riesgo debido a ellos.

    
respondido por el Mark 14.03.2018 - 21:32
fuente

Lea otras preguntas en las etiquetas