Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Zesde generatie Intel Core

Nieuw lek maakt Intel-chips kwetsbaar voor hackers

11 maart 2020 - 09:54ActueelSecurity & AwarenessIntel
Frederic Petitjean
Frederic Petitjean

Het beveiligingsbedrijf Bitdefender heeft, samen met verschillende academici een ernstige kwetsbaarheid ontdekt in Intel-processoren. De zwakte maakt het mogelijk vertrouwelijke gegevens buit te maken.

Het beveiligingslek heet LVI-LFB (Load Value Injection in the Line Fill Buffers). Het manipuleert, net als de in 2018 en 2019 beschreven ‘side channel attacks’ Meltdown, Spectre en MDS, bepaalde hardwarefuncties van de processor. Die zijn bedoeld om de performantie en snelheid van de chip op te krikken. In tegenstelling tot deze eerdere kwetsbaarheden stelt LVI-LFB hackers echter in staat doelgericht op zoek te gaan naar data, zonder een spoor achter te laten.

LVI-LFB werk ongeveer volgens hetzelfde principe als de befaamde Meltdown-kwetsbaarheid van enkele jaren geleden, maar vice versa. Meltdown onttrekt informatie uit de processor, LVI-LFB steekt informatie in diens microcode. Waardoor die ongewenste zaken gaat uitvoeren. De informatie die zo uit de chip is te ontfutselen, kan van alles bevatten, zegt Bitdefender, inclusief encryptiesleutels en wachtwoorden die in het geheugen zijn opgeslagen. In het ergste geval krijgt de hacker een behoorlijke mate van controle over het aangetaste apparaat (of endpoint) en alle informatie die erop is opgeslagen.

De aanvalsmethode is vooral gevaarlijk op plaatsen waar meerdere gebruikers toegang hebben tot dezelfde server, zoals in datacenters of op bedrijfswerkstations. Het is bijvoorbeeld mogelijk voor een getroffen server om gegevens over andere gebruikers van de server te lekken. De methode werkt op alle moderne Intel-processoren in tussen 2012 en 2020 geproduceerde servers, desktops en laptops – inclusief de apparaten die werden gefabriceerd nadat Meltdown, Spectre en MDS waren bekendgemaakt.

Omzeilen

Intel heeft al patches uitgebracht om de kwetsbaarheid te omzeilen, maar een definitieve oplossing is enkel mogelijk door de hardware aan te passen, zeggen de onderzoekers. Zij verklaren ook dat op dit moment alleen Intel-chips gevaar lopen, al wil dat niet zeggen dat chips van AMD of ARM volledig gevrijwaard zijn.

Volgens Bogdan Botezatu, beveiligingsexpert bij Bitdefender, zijn de bestaande oplossingen voor de ‘side channel attacks’ Meltdown, Spectre en MDS niet toereikend voor het nu blootgelegde lek: ‘De enige manier om het lek echt te dichten, is het volledig vervangen van de hardware of het uitschakelen van functies als hyper-threading, waarbij een aanzienlijke vermindering van performance voor lief moet worden genomen.’

Bitdefender heeft, samen met de onderzoekers, een speciale webpagina gemaakt waarin ze alle details over de kwetsbaarheid uit de doeken doen.

Meer over

ExploitsHackingLaptopsPatchesProcessoren

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    Intel maakt overstap naar de cloud makkelijker voor bedrijven
    AchtergrondCloud & Infrastructuur

    Zit Intel in het verdomhoekje?

    dark web
    ActueelSecurity & Awareness

    Bitdefender ontdekt kwetsbaarheid in Intel-cpu’s

    Zesde generatie Intel Core
    ActueelCloud & Infrastructuur

    ‘Apple wil per 2020 van Intel af’

    Hacker
    ActueelInnovatie & Transformatie

    Intel werkt aan hardware-oplossing Spectre en Meltdown

    Intel maakt overstap naar de cloud makkelijker voor bedrijven
    AchtergrondInnovatie & Transformatie

    ‘Intel-systemen door bug drama voor clouddiensten’

    Chip
    ActueelSecurity & Awareness

    Intel-cpu’s blijken kwetsbaar voor hackers

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    Private AI helpt gemeenten met vertrou...

    In een tijd waarin gemeenten geconfronteerd worden met groeiende verwachtingen van burgers, toenemende wet- en regelgeving en druk op budgetten,...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs