Otkriven veliki sigurnosni propust u firmwareu zadnje 3 generacije Intelovih procesora

Otkriven veliki sigurnosni propust u firmwareu zadnje 3 generacije Intelovih procesora
Intel

Greška u Intelovom firmwareu omogućila je napade na razna prijenosna računala, servere i uređaje za pohranu podataka koji koriste čipove te američke kompanije. Srećom, bug je detektiran na vrijeme pa zasad nije zabilježena nikakva šteta, ali problematično je kad se jednom toliko velikom, ozbiljnom i moćnom proizvođaču omakne nešto tako banalno.

Da su hakeri na vrijeme prepoznali propuste, mogli bi zahvaljujući bugu stići do administratorskih kontrola i na taj si način omogućiti upravljanje uređajima iz daljine. U teoriji, mogli bi uzrokovati potpuno rušenje sustava, brisanje podataka i sve loše što se veže uz to. Ili bi, jednostavno, mogli pratiti što se događa unutar samog sustava sve dok to žele jer bi korisniku bili nevidljivi.

Baš zato se ni ne može znati jesu li hakeri otkrili bug. Jer, ako su samo nadgledali određeni sustav ili uređaj, to se ne može ni saznati. Ali, s pozitivne strane, barem je sve otkriveno, nikakva šteta nije zabilježena i može se mirnije krenuti dalje, uz napomenu da bi Intel morao biti odgovorniji i da bi trebao bolje testirati svoje proizvode.

A riječ je o, konkretno, šestoj, sedmoj i osmoj generaciji Intel Core procesora. To su Intel Xeon E3-1200 v5, v6, Intel Xeon Scalable, Intel Xeon W, Intel Atom C3000, Apollo Lake Intel Atom E3900 serija, Apollo Lake Intel Pentiumi i Celeron N and J serija. Dakle, poveći asortiman "robe s greškom".

Naime, svi ovi procesori nalaze se u najmodernijim prijenosnim računalima danas, među koje spadaju i ona hibridna "2u1". Ali spadaju i brojni serveri te uređaji za pohranu podataka. Ukratko, nimalo sitan problem i ne bi se smio više događati jer u potencijalnoj opasnosti bili su milijuni korisnika. Intelu ionako ne ide ni izbliza dobro po pitanju poslovanja, barem ne ako uspoređujemo situaciji otprije nekoliko godina, pa mu ovakve greške samo dodatno štete.

I za kraj, ono što je najgore u cijeloj priči jest da iako se patch za bug pojavio odmah, proizvođači zbog raznih problema i komplikacija kasne s njegovom implementacijom pa je tko zna koliki broj korisnika u opasnosti i ovog trenutka kad se zna što bug može učiniti...