Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Zesde generatie Intel Core

Nieuw lek maakt Intel-chips kwetsbaar voor hackers

11 maart 2020 - 09:54ActueelSecurity & AwarenessIntel
Frederic Petitjean
Frederic Petitjean

Het beveiligingsbedrijf Bitdefender heeft, samen met verschillende academici een ernstige kwetsbaarheid ontdekt in Intel-processoren. De zwakte maakt het mogelijk vertrouwelijke gegevens buit te maken.

Het beveiligingslek heet LVI-LFB (Load Value Injection in the Line Fill Buffers). Het manipuleert, net als de in 2018 en 2019 beschreven ‘side channel attacks’ Meltdown, Spectre en MDS, bepaalde hardwarefuncties van de processor. Die zijn bedoeld om de performantie en snelheid van de chip op te krikken. In tegenstelling tot deze eerdere kwetsbaarheden stelt LVI-LFB hackers echter in staat doelgericht op zoek te gaan naar data, zonder een spoor achter te laten.

LVI-LFB werk ongeveer volgens hetzelfde principe als de befaamde Meltdown-kwetsbaarheid van enkele jaren geleden, maar vice versa. Meltdown onttrekt informatie uit de processor, LVI-LFB steekt informatie in diens microcode. Waardoor die ongewenste zaken gaat uitvoeren. De informatie die zo uit de chip is te ontfutselen, kan van alles bevatten, zegt Bitdefender, inclusief encryptiesleutels en wachtwoorden die in het geheugen zijn opgeslagen. In het ergste geval krijgt de hacker een behoorlijke mate van controle over het aangetaste apparaat (of endpoint) en alle informatie die erop is opgeslagen.

De aanvalsmethode is vooral gevaarlijk op plaatsen waar meerdere gebruikers toegang hebben tot dezelfde server, zoals in datacenters of op bedrijfswerkstations. Het is bijvoorbeeld mogelijk voor een getroffen server om gegevens over andere gebruikers van de server te lekken. De methode werkt op alle moderne Intel-processoren in tussen 2012 en 2020 geproduceerde servers, desktops en laptops – inclusief de apparaten die werden gefabriceerd nadat Meltdown, Spectre en MDS waren bekendgemaakt.

Omzeilen

Intel heeft al patches uitgebracht om de kwetsbaarheid te omzeilen, maar een definitieve oplossing is enkel mogelijk door de hardware aan te passen, zeggen de onderzoekers. Zij verklaren ook dat op dit moment alleen Intel-chips gevaar lopen, al wil dat niet zeggen dat chips van AMD of ARM volledig gevrijwaard zijn.

Volgens Bogdan Botezatu, beveiligingsexpert bij Bitdefender, zijn de bestaande oplossingen voor de ‘side channel attacks’ Meltdown, Spectre en MDS niet toereikend voor het nu blootgelegde lek: ‘De enige manier om het lek echt te dichten, is het volledig vervangen van de hardware of het uitschakelen van functies als hyper-threading, waarbij een aanzienlijke vermindering van performance voor lief moet worden genomen.’

Bitdefender heeft, samen met de onderzoekers, een speciale webpagina gemaakt waarin ze alle details over de kwetsbaarheid uit de doeken doen.

Meer over

ExploitsHackingLaptopsPatchesProcessoren

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Intel maakt overstap naar de cloud makkelijker voor bedrijven
    AchtergrondCloud & Infrastructuur

    Zit Intel in het verdomhoekje?

    dark web
    ActueelSecurity & Awareness

    Bitdefender ontdekt kwetsbaarheid in Intel-cpu’s

    Zesde generatie Intel Core
    ActueelCloud & Infrastructuur

    ‘Apple wil per 2020 van Intel af’

    Hacker
    ActueelInnovatie & Transformatie

    Intel werkt aan hardware-oplossing Spectre en Meltdown

    Intel maakt overstap naar de cloud makkelijker voor bedrijven
    AchtergrondInnovatie & Transformatie

    ‘Intel-systemen door bug drama voor clouddiensten’

    Chip
    ActueelSecurity & Awareness

    Intel-cpu’s blijken kwetsbaar voor hackers

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs