Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief
Zesde generatie Intel Core

Nieuw lek maakt Intel-chips kwetsbaar voor hackers

11 maart 2020 - 09:54ActueelSecurity & AwarenessIntel
Frederic Petitjean
Frederic Petitjean

Het beveiligingsbedrijf Bitdefender heeft, samen met verschillende academici een ernstige kwetsbaarheid ontdekt in Intel-processoren. De zwakte maakt het mogelijk vertrouwelijke gegevens buit te maken.

Het beveiligingslek heet LVI-LFB (Load Value Injection in the Line Fill Buffers). Het manipuleert, net als de in 2018 en 2019 beschreven ‘side channel attacks’ Meltdown, Spectre en MDS, bepaalde hardwarefuncties van de processor. Die zijn bedoeld om de performantie en snelheid van de chip op te krikken. In tegenstelling tot deze eerdere kwetsbaarheden stelt LVI-LFB hackers echter in staat doelgericht op zoek te gaan naar data, zonder een spoor achter te laten.

LVI-LFB werk ongeveer volgens hetzelfde principe als de befaamde Meltdown-kwetsbaarheid van enkele jaren geleden, maar vice versa. Meltdown onttrekt informatie uit de processor, LVI-LFB steekt informatie in diens microcode. Waardoor die ongewenste zaken gaat uitvoeren. De informatie die zo uit de chip is te ontfutselen, kan van alles bevatten, zegt Bitdefender, inclusief encryptiesleutels en wachtwoorden die in het geheugen zijn opgeslagen. In het ergste geval krijgt de hacker een behoorlijke mate van controle over het aangetaste apparaat (of endpoint) en alle informatie die erop is opgeslagen.

De aanvalsmethode is vooral gevaarlijk op plaatsen waar meerdere gebruikers toegang hebben tot dezelfde server, zoals in datacenters of op bedrijfswerkstations. Het is bijvoorbeeld mogelijk voor een getroffen server om gegevens over andere gebruikers van de server te lekken. De methode werkt op alle moderne Intel-processoren in tussen 2012 en 2020 geproduceerde servers, desktops en laptops – inclusief de apparaten die werden gefabriceerd nadat Meltdown, Spectre en MDS waren bekendgemaakt.

Omzeilen

Intel heeft al patches uitgebracht om de kwetsbaarheid te omzeilen, maar een definitieve oplossing is enkel mogelijk door de hardware aan te passen, zeggen de onderzoekers. Zij verklaren ook dat op dit moment alleen Intel-chips gevaar lopen, al wil dat niet zeggen dat chips van AMD of ARM volledig gevrijwaard zijn.

Volgens Bogdan Botezatu, beveiligingsexpert bij Bitdefender, zijn de bestaande oplossingen voor de ‘side channel attacks’ Meltdown, Spectre en MDS niet toereikend voor het nu blootgelegde lek: ‘De enige manier om het lek echt te dichten, is het volledig vervangen van de hardware of het uitschakelen van functies als hyper-threading, waarbij een aanzienlijke vermindering van performance voor lief moet worden genomen.’

Bitdefender heeft, samen met de onderzoekers, een speciale webpagina gemaakt waarin ze alle details over de kwetsbaarheid uit de doeken doen.

Meer over

ExploitsHackingLaptopsPatchesProcessoren

Deel

Fout: Contact formulier niet gevonden.

Meer lezen

Intel maakt overstap naar de cloud makkelijker voor bedrijven
AchtergrondCloud & Infrastructuur

Zit Intel in het verdomhoekje?

dark web
ActueelSecurity & Awareness

Bitdefender ontdekt kwetsbaarheid in Intel-cpu’s

Zesde generatie Intel Core
ActueelCloud & Infrastructuur

‘Apple wil per 2020 van Intel af’

Hacker
ActueelInnovatie & Transformatie

Intel werkt aan hardware-oplossing Spectre en Meltdown

Intel maakt overstap naar de cloud makkelijker voor bedrijven
AchtergrondInnovatie & Transformatie

‘Intel-systemen door bug drama voor clouddiensten’

Chip
ActueelSecurity & Awareness

Intel-cpu’s blijken kwetsbaar voor hackers

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Populaire berichten

Meer artikelen

Footer

Direct naar

  • Kennisbank
  • Computable Awards
  • Colofon
  • Cybersec e-Magazine

Producten

  • Adverteren en meer…
  • Persberichten

Contact

  • Contact
  • Nieuwsbrief

Social

  • Facebook
  • X
  • LinkedIn
  • YouTube
  • Instagram
© 2025 Jaarbeurs
  • Disclaimer
  • Gebruikersvoorwaarden
  • Privacy statement
Computable.be is een product van Jaarbeurs