Pesquisadores quebram a segurança do Intel vPro

Recurso de segurança da tecnologia Intel vPro é usado para proteger PCs e programas em execução.

06/01/2009 08:17h

Diminuir o tamanho das letras Aumentar o tamanho das letras

Pesquisadores de segurança disseram ter conseguido burlar um recurso de segurança da tecnologia Intel vPro usado para proteger PCs e programas em execução. Os pesquisadores Rafal Wojtczuk e Joanna Rutkowska, do Invisible Things Labs, afirmaram ter criado um software que poderia "comprometer a integridade" de softwares executados usando a Trusted Execution Technology (TXT), que é parte da plataforma Intel vPro.

Isto é uma má notícia, já que a TXT deve supostamente ajudar a proteger o software - por exemplo, um programa em uma máquina virtual - contra visualização ou acesso não autorizado por outros programas na máquina. Conhecida anteriormente pelo codinome LaGrande, a tecnologia TXT começou a vir integrada aos PCs baseados na plataforma Intel no ano passado.

Embora poucos software utilizem a tecnologia TXT hoje, a pesquisa feita pelo Invisible Things Labs pode significar muito para diversas empresas e agências governamentais que estão pensando em usar a tecnologia para proteger seus futuros produtos.

Wojtczuk e Rutkowska disseram que eles criaram um ataque com dois estágios, onde o primeiro estágio explora um bug no software do sistema da Intel. O segundo estágio se baseia em uma falha de design na própria tecnologia TXT.

Os pesquisadores não dirão exatamente qual software do sistema contém um destes bugs do "primeiro estágio" até que eles sejam corrigidos, já que a informação poderia ser usada por criminosos.

O problema explorado pelo "segundo estágio" deve ser mais complicado de ser corrigido. "Ainda não ficou claro como a Intel deve investigar o problema explorado pelo segundo estágio de nosso ataque", disse a pesquisadora Joanna Rutkowska. "A Intel informou que poderia corrigir o problema atualizando a especificação da TXT".


Clique na imagem para ver um demo
da tecnologia vPro em PCs e notebooks

Mais informações
Mais informações sobre a tecnologia vPro na Intel


Alguns tópicos na
Área de Segurança do Fórum do BABOO:
 
Atualização de antivírus
Endian Firewal Bloqueando FTP
Problemas com Avast
Qual antivírus mais indicado?

 



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.

 

Artigos do BABOO