بررسیهای شرکت امنیتی CTSlabs در روزهای اخیر، نشان از وجود حفرههای امنیتی زیادی در پردازندهای رایزن شرکت AMD دارد.
در هفتهی اخیر، شرکت امنیتی CTSlabs گزارشهایی در مورد وضعیت امنیتی و نفوذپذیری پردازندهای شرکتAMD منتشر کرده است که بر اساس آنها، حتی امنترین بخش پردازندههای مختلف AMD هم امکان سوءاستفادهی هکرها و بدافزارها را مهیا میسازد. برای سوءاستفاده از این پردازندهها، هکرها باید ابتدا به شکل فیزیکی به کامپیوتر هدف دسترسی داشته باشند؛ اما در صورت وقوع این اتفاق، آنها قادر خواهند بود خسارات جبران ناپذیری به بار آورند.
برای توضیح سادهی نقصهای امنیتی پردازندهای رایزن، اعضای این شرکت امنیتی اقدام به انتشار ویدیویی کرده و در آن ۱۳ نقص امنیتی پردازندههای ایامدی را به تصویر کشیدهاند. به نظر میرسد که این حفرههای امنیتی، هم در پردازندهای سری رایزن AMD و هم در خط تولید EPYC وجود داشته باشند.
نقص امنیتی پردازنده های رایزن AMD؛ ویدئو
حفرهی Chimera ایستگاههای کاری رایزن و رایزن پرو را تحت تأثیر قرار میدهد و شامل دو سری درب پشتی (Backdoor) است که به نظر میرسد به وسیلهی سازندگان تعبیه شده باشند. این حفرهها که یکی در لایهی فرمور و دیگری در لایهی سختافزار (ASIC) دیده شدهاند، قابلیت تزریق کدهای مخرب را به پردازندهای رایزن AMD به وجود میآورند.
وجود حفرهی Masterkey با موفقیت روی سرورهای EPYC و ایستگاههای کاری رایزن آزمایش شده و به اثبات رسیده است و به نظر میرسد در رایزن پرو و رایزن موبایل هم وجود داشته باشد. مهاجمان قادرند با استفاده از حفرهی Masterkey سیستم محافظتی Windows Credential Guard را دور بزنند و از طریق دستکاری در سیستم امنیتی مبتنی بر فرمور شرکت AMD، به واحد پردازندهی امن نفوذ کنند. حفرهی امنیتی Masterkey قادر به ایجاد صدمات سختافزاری و از کار انداختن سیستم هدف است.
شرکت امنیتی CTSlabs اظهار داشته است که AMD، مایکروسافت و سایر شرکتهایی که قادر به ارائهی وصلههای امنیتی هستند، قبل از انتشار این اطلاعات برای عموم، در جریان جزئیات فنی این حفرههای امنیتی قرار گرفتهاند. این شرکت در ادامه افزوده است که جزئیات فنی که میتواند مورد استفاده تبهکاران و هکرها قرار گیرد هم به شکل عمومی منتشر نشدهاند.
در زمان انتشار این خبر، هنوز هیچ راه حلی برای رفع نقصهای امنیتی جدید از طرف AMD، مایکروسافت و سایر شرکتهای مرتبط با این حوزه منتشر نشده است. دان گایدو، از کارشناسان امنیتی Trail of Bits، در یک توییت وجود نقصهای امنیتی که توسط CTSlabs معرفی شدهاند، تأیید کرده است. اگر شما یا سازمانی که در آن مشغول به کار هستید، تحت تأثیر نقصهای امنیتی جدید AMD قرار گرفتهاید، باید گفت که هنوز راه حلی وجود ندارد و باید در روزهای آینده منتظر واکنش شرکتهای مرتبط با این حوزه ماند.
منبع ترجمه: زومیت
منیع اصلی: SLASHGEAR