Знаменитый хакер Кристофер Домас, ранее находивший уязвимости в процессорах Intel, теперь обратил внимание на чипы AMD. Он обнаружил способ получить полный аппаратный контроль над процессорами семейств 15h и 16h, выпущенными в период с 2011 по 2015 год. ©Tom's Hardware Уязвимость, получившая название Skitter Creek Bath Salts (или просто Skitter), затрагивает чипы AMD семейства 15h (настольные FX-серии и некоторые Opteron) и 16h (маломощные SoC Jaguar и Puma, которые использовались в PlayStation 4 и Xbox One). Чтобы воспользоваться ей, злоумышленнику нужен доступ к ядру операционной системы — то есть возможность запускать свои драйверы. В процессорах есть режим BankSwizzleMode, который управляет перемешиванием данных по банкам памяти. Обычно он включен: операционная система видит память как ровное линейное пространство, а контроллер памяти распределяет байты по физическим чипам в определенном порядке. Отключив этот режим одной инструкцией, злоумышленник получает доступ к физической памяти без перемешивания. Но сначала нужно выяснить, как именно данные распределялись — для этого хакер помечает область памяти специальным значением, отключает перемешивание, ищет, где оказались помеченные данные, а потом включает режим обратно. Повторив это много раз, он составляет полную карту соответствия. После того как карта готова, хакер снова отключает BankSwizzleMode и может целенаправленно читать или записывать данные в любых областях физической памяти, включая те, что обычно скрыты от операционной системы. Среди скрытых областей, которые становятся доступны, — микрокод процессора, платформенный процессор безопасности (PSP), где работает доверенный платформенный модуль (TPM), и системный режим управления (SMM). Получив к ним доступ, злоумышленник может читать и изменять любые данные на аппаратном уровне. AMD выпустила бюллетень безопасности, в котором отметила, что эти процессоры больше не поддерживаются и не получают обновлений безопасности. Кроме того, для эксплуатации уязвимости злоумышленник уже должен иметь высокий уровень доступа к системе. Поэтому реальная угроза для обычных пользователей минимальна, а вот специалистов по безопасности такая находка, безусловно, заинтересует.
Источник новости: overclockers.ru

