Overslaan en naar de inhoud gaan

Intel repareert vPro-technologie

Het lek is ontdekt door Invisible Things Lab, dat werd opgericht door de bekende beveiligingsonderzoeker Joanna Rutkowska. Het probleem schuilt in Intels Trusted Execution Technology, dat sommigen wellicht nog kennen onder de ontwikkelnaam Lagrande. Trusted Execution Technology is een verzameling in de chipsets ingebakken mechanismes die helpen beschermen tegen inbreuken op de vertrouwelijkheid en integriteit van gegevens op een pc.
Carriere
Shutterstock
Shutterstock

De techniek maakt het mogelijk applicaties in een eigen ruimte te laten draaien, geïsoleerd van andere software op het systeem.

De gevonden lekken schuilen in de SINIT Authenticated Code Module. De onderzoekers hebben verschillende methoden weten te ontwikkelen die via die lekken ongeoorloofde handelingen uitvoeren, zoals het omzeilen van het verbod op uitlezen van USB-sticks. Ook bleek het mogelijk de instellingen voor het veilig opstarten van applicaties en het versleutelen van de inhoud van harde schijven te omzeilen. Dat biedt hackers mogelijkheden om software te laden en op te starten.

Intel heeft inmiddels een patch gereed, nadat de onderzoekers het probleem in september meldden. Een beschijving van de bevindingen van Invisible Things Lab is op internet gepubliceerd.

Het is al het derde probleem in korte tijd dat het lab in de vPro-technologie vindt. Eerder vond het al een ander lek in de Trusted Execution Technology. Van de zomer vond Invisible Things Lab een aanvalsmethode tegen de Active Management Technology-component van vPro. Dat er lekken in het product zitten, is volgens Invisible Things Lab overigens geen reden om het product te mijden. Na enig fijnslijpen zal de verzameling Intel-technologieën pc's wel degelijk veiliger maken, meent het lab.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in