pte20060412017 Technologie/Digitalisierung, Forschung/Entwicklung

Prozessor-Hitzeschutz ermöglicht Cyberattacken

Intel-Pentium- und andere x86-Prozessoren betroffen


Hitzestopp als Sicherheitsschwachstelle
Hitzestopp als Sicherheitsschwachstelle

Vancouver (pte017/12.04.2006/11:45) Computer mit x86-Prozessoren wie Intels Pentium http://www.intel.de sollen über den integrierten Überhitzungsschutz für Cyberattacken anfällig sein. Einem Bericht der Federal Computer Week zufolge wurde das Thema auf der diesjährigen CanSecWest/core06-Konferenz http://cansecwest.com diskutiert. Diese gilt als jährliche informelle Plattform für Sicherheitsexperten, um sich über neueste Trends und Entwicklungen in Sicherheitsbelangen auszutauschen. Während die aufgezeigte Schwachstelle für Home-Anwender eine eher theoretische Gefahr darstellt, könnten vor allem Regierungs- und Unternehmensnetzwerke betroffen sein.

Wenn sich ein Prozessor zu überhitzen beginnt oder andere externe Einwirkungen registriert, die das Motherboard beschädigen könnten, wird ein prozessorinterner Schutz aktiv. Dieser unterbricht die laufenden Prozesse und wechselt in den sogenannten System Management Mode, um die Rechenleistung zu reduzieren. Damit können Intel zufolge Spontanabstürze und damit auftretende Datenverluste vermieden werden. Laut Loic Duflot, einem Sicherheitsexperten der französischen Regierung, könne aber genau dieser Modus von Angreifern ausgenützt werden.

Wechselt der Computer in den System Management Mode, werden alle aktuellen Rechenoperationen im System Management RAM zwischengespeichert. Über diesen könnten Cyberkriminelle schließlich eigene Software einschleusen, um in weiterer Folge die administrativen Rechte am betroffenen Computer zu erlangen, so Duflot. Sollte sich die Theorie des Computerexperten bestätigen, wären potenziell Mio. von PCs betroffen. Intel Deutschland wollte auf Anfrage von pressetext die Möglichkeit einer derartigen Schwachstelle weder ausschließen noch bestätigen, sprach aber von einem sehr theoretischen und weit hergeholten Szenario.

(Ende)
Aussender: pressetext.deutschland
Ansprechpartner: Martin Stepanek
Tel.: +43-1-81140-308
E-Mail: stepanek@pressetext.com
|