
Pesquisadores de segurança disseram ter conseguido burlar um recurso de segurança da tecnologia Intel vPro usado para proteger PCs e programas em execução. Os pesquisadores Rafal Wojtczuk e Joanna Rutkowska, do Invisible Things Labs, afirmaram ter criado um software que poderia "comprometer a integridade" de softwares executados usando a Trusted Execution Technology (TXT), que é parte da plataforma Intel vPro.
Isto é uma má notícia, já que a TXT deve supostamente ajudar a proteger o software - por exemplo, um programa em uma máquina virtual - contra visualização ou acesso não autorizado por outros programas na máquina. Conhecida anteriormente pelo codinome LaGrande, a tecnologia TXT começou a vir integrada aos PCs baseados na plataforma Intel no ano passado.
Embora poucos software utilizem a tecnologia TXT hoje, a pesquisa feita pelo Invisible Things Labs pode significar muito para diversas empresas e agências governamentais que estão pensando em usar a tecnologia para proteger seus futuros produtos.
Wojtczuk e Rutkowska disseram que eles criaram um ataque com dois estágios, onde o primeiro estágio explora um bug no software do sistema da Intel. O segundo estágio se baseia em uma falha de design na própria tecnologia TXT.
Os pesquisadores não dirão exatamente qual software do sistema contém um destes bugs do "primeiro estágio" até que eles sejam corrigidos, já que a informação poderia ser usada por criminosos.
O problema explorado pelo "segundo estágio" deve ser mais complicado de ser corrigido. "Ainda não ficou claro como a Intel deve investigar o problema explorado pelo segundo estágio de nosso ataque", disse a pesquisadora Joanna Rutkowska. "A Intel informou que poderia corrigir o problema atualizando a especificação da TXT".

Clique na imagem para ver um demo
da tecnologia vPro em PCs e notebooks
Mais informações
Mais informações sobre a tecnologia vPro na Intel
Alguns tópicos na Área de Segurança do Fórum do BABOO:
Atualização de antivírus
Endian Firewal Bloqueando FTP
Problemas com Avast
Qual antivírus mais indicado?