Auch Intel läuft auf Security-GAU zu:
Unpatchbare Firmware in CPUs
Aktuell bewegt sich auch Intel in Richtung einer Sicherheits-Katastrophe, die sich gewaschen hat. Nach und nach tauchen Hacker tiefer in die Management Engine (ME) ein, die Bestandteil nahezu aller modernen Prozessoren ist und sehr wahrscheinlich mit einer nicht gerade sicheren Firmware betrieben wird.
Die Basis der ME bildet, wie sich nun zeigt, das Minix-Betriebssystem. Damit kann dieses im Grunde von sich behaupten, so ziemlich das weit verbreitetste System der Welt zu sein - immerhin läuft es ja nun auf nahezu allen Intel-Chips, die seit mehreren Jahren ausgeliefert werden. In den letzten Wochen gelang es allerdings, auf immer breiterer Front und auf zunehmend einfachen Wegen auf die ME zuzugreifen. Neu entdeckte Wege führen unter anderem über USB-Schnittstellen, die von den Chips nativ bedient werden, wie unter anderem aus einem Bericht von TomsHardware hervorgeht.
Aktuell ermöglichen die gefundenen Zugänge zur ME vor allem eine Suche nach Bugs in der Firmware selbst. Und da Minix ohnehin nicht gerade als besonders vorbildliche Software gilt, kann man durchaus damit rechnen, dass in den kommenden Wochen bis spätestens Monaten erste Exploits verfügbar sind. Das geht dann mit dem Problem einher, dass der Besitzer eines Gerätes nicht viel tun kann. Denn die ME ist so stark vor Zugriffen von Außen abgeschottet, dass das Einspielen von Patches quasi nicht möglich ist. Das sollte zwar eben auch Angreifer fernhalten, was sich aber auch schon in anderen Zusammenhängen als nicht gerade tragfähiges Konzept herausgestellt hat.
Wie Intel mit den aufkommenden Problemen umgehen wird, ist derzeit noch unklar. Allerdings hat man bei Google bereits eine Gruppe von Ingenieuren und Entwicklern auf das Problem angesetzt. Das ging aus einem Vortrag des Goolge-Mitarbeiters Ronald Minnich auf der Embedded Linux Conference hervor, in dem dieser auf verschiedene Probleme einging. Grundsätzlich ist damit zu rechnen, dass bei aufkommenden Problemen wohl ein ordentlicher Kraftakt der Industrie folgen wird, da im Wesentlichen alle Infrastrukturen maßgeblich auf Intel-Prozessoren basieren.
Download Intel Treiberaktualisierungs-Software
Die Basis der ME bildet, wie sich nun zeigt, das Minix-Betriebssystem. Damit kann dieses im Grunde von sich behaupten, so ziemlich das weit verbreitetste System der Welt zu sein - immerhin läuft es ja nun auf nahezu allen Intel-Chips, die seit mehreren Jahren ausgeliefert werden. In den letzten Wochen gelang es allerdings, auf immer breiterer Front und auf zunehmend einfachen Wegen auf die ME zuzugreifen. Neu entdeckte Wege führen unter anderem über USB-Schnittstellen, die von den Chips nativ bedient werden, wie unter anderem aus einem Bericht von TomsHardware hervorgeht.
Aktuell ermöglichen die gefundenen Zugänge zur ME vor allem eine Suche nach Bugs in der Firmware selbst. Und da Minix ohnehin nicht gerade als besonders vorbildliche Software gilt, kann man durchaus damit rechnen, dass in den kommenden Wochen bis spätestens Monaten erste Exploits verfügbar sind. Das geht dann mit dem Problem einher, dass der Besitzer eines Gerätes nicht viel tun kann. Denn die ME ist so stark vor Zugriffen von Außen abgeschottet, dass das Einspielen von Patches quasi nicht möglich ist. Das sollte zwar eben auch Angreifer fernhalten, was sich aber auch schon in anderen Zusammenhängen als nicht gerade tragfähiges Konzept herausgestellt hat.
Patchen ist fast unmöglich
Exploits und darauf aufbauende Malware wären natürlich ziemliche Katastrophen. Denn Sicherheitsmaßnahmen, die höhere Layer wie das normale Betriebssystem mitbringen, greifen hier schlicht nicht. Und über die ME hat man faktisch Zugriff auf alle möglichen Komponenten des Rechners, darunter den Arbeitsspeicher, USB-Schnittstellen und Netzwerk-Ports. Die Probleme gehen damit noch wesentlich weiter als bei der Sicherheitslücke, die vor einiger Zeit in der Active Management Technology (AMT) gefunden wurde - denn diese kam zumindest nicht mit einem kompletten Betriebssystem daher und bot wesentlich geringere Möglichkeiten.Wie Intel mit den aufkommenden Problemen umgehen wird, ist derzeit noch unklar. Allerdings hat man bei Google bereits eine Gruppe von Ingenieuren und Entwicklern auf das Problem angesetzt. Das ging aus einem Vortrag des Goolge-Mitarbeiters Ronald Minnich auf der Embedded Linux Conference hervor, in dem dieser auf verschiedene Probleme einging. Grundsätzlich ist damit zu rechnen, dass bei aufkommenden Problemen wohl ein ordentlicher Kraftakt der Industrie folgen wird, da im Wesentlichen alle Infrastrukturen maßgeblich auf Intel-Prozessoren basieren.
Download Intel Treiberaktualisierungs-Software
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT13 im Test: Anspruchsvoller Mini-PC mit starkem Innenleben
- X-Plus Storm 10X im Test: Netbook-Format mit bis zu 2 Terabyte SSD
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- One UI 9.5: Samsung führt interne Tests durch - Diese Geräte sind dabei
- Pwn2Own: Erneute Schlappe für Samsung - S26 gleich mehrfach gehackt
- Microsoft lockt Apple-Nutzer mit 1000 Dollar Eintauschprämie
- Linux-Vater Torvalds: KI zum Programmieren ist eine "Einstiegsdroge"
- Webb entdeckt Wasserwolken auf weit entferntem Braunen Zwerg
- Ende der GeForce RTX 5090? Nvidia-Top-Chip nur noch für Profi-GPUs
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
OFFLINE Echtzeit-Übersetzer?
ichliebecomputer - Gestern 23:51 Uhr -
Karlsruher Manifest zur Digitalen Souveränität
d-hubs - Gestern 22:53 Uhr -
Neu - TrueNAS 27.0.0-RC.1 (Release Candidate 1) :
d-hubs - Gestern 09:37 Uhr -
Neues zu einer "Europäischen Bewegung"
d-hubs - Gestern 09:17 Uhr -
Version: KillerPDF v1.8.80 ist freigegeben
d-hubs - Vorgestern 09:09 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen