Publicado hace 6 años por --541279-- a aguasmenores.blogspot.ie

Hace unas semanas Positive Technologies descubrió distintas maneras de entrar en el software de bajo nivel que inicializa los dispositivos internos de cualquier ordenador reciente que funcione con procesadores de Intel. Destaca la posibilidad de poder hacerse con el control de cualquier ordenador Intel mediante el uso de un puerto USB.

Comentarios

ElPerroDeLosCinco

#1 Ahora que viene el invierno, se agradecerá tenerlo ahí, debajo de la mesa camilla. Yo tuve ese mismo micro y lo disfruté muchos años, pero el condenado se calentaba como una plancha de langostinos.

Pakipallá

#6 Pues yo nunca he tenido problemas de temperatura, el mio siempre ha andado "fresquito" (y lo tengo a 3,8 Ghz)... eso si, no con el disipador/ventilador AMD original, sino con uno como dios manda, que apenas cabe en la caja. Siete años y pico lleva funcionando ya el cabroncete sin el menor fallo.

ElPerroDeLosCinco

#28 Pues tú te lo pierdes porque los langostinos con sal y limón, quedan de rechupete.

Es coña. A mi me iba muy bien con un uso normal, pero si ponía por ejemplo el Civilization VI, se calentaba muchísimo. Aunque nunca llegaba a apagarse. Y a veces lo tenía encendido durante semanas enteras (descargando cosillas... ejem) y el condenado no dio ni una pega. Finalmente lo reemplacé por un i7 pero porque renové disco, ram, gráfica y todo, y no podía dejar el Phenom haciendo cuello de botella.

f

#1 Y a mucha honra. anda que no le meti horas a mi Phenom X3 antes de cambiarlo por un Ryzen 5 este año. Metele 16GB de RAM, aunque tengas que cambiar de placa base, y sigue disfrutandolo...

Echo de menos ese maldito Phenom X3 con su grafica Ati 5850. podia jugar a practicamente todo, excepto cositas DX12 (por limitacion de generacion de grafica, mas que nada). Mi actual Ryzen 5 1400 y GPU RX480 claro que puede con todo lo actual. ¡como para no poder!, pero realmente echo de menos mi vetusto Phenom X3, llamame romantico...

Pakipallá

#13 En casa, ni mi parienta ni no (que ya tenemos una edad) somos excesivamente jugones, así que puedo pasar perfectamente sin lo último. La Radeon HD 7850 OC 2GB que tiene el mio, montado en una caja HTPC con mando a distancia (ver foto), da de sobra para jugar a los Sims 4 lol y lo cierto que el Phenom X4 (a 3,8 Ghz desde que lo monté) con 6GB de RAM a 2000 Mhz sigue yendo como un tiro, y más desde que el disco principal es un SSD de 240GB. Lo único que podría motivarme a cambiar la gráfica (a parte de que casque, claro) es que no me alcanza la resolución de la TV 4K que uso como monitor. Por lo demás, contentisimo con él y sin sentir envidia de nadie. Y que dure, que está la cosa mú mala.
.

Elrosquasard

Entonces, el primer paso es no dejar que nadie toque mi ordenador metiendo un usb.. . Paso de la herramienta.

D

#2 El primer paso es no comprar un Intel
Ya estas condenado de por vida

D

#2 usbkill.com
...

D

#2 Hasta que alguien consiga hacerlo en un despiste, y tu ordenador estará comprometido para siempre sin importar las actualizaciones de software que hagas.

sillycon

Se venía rumiando desde hace tiempo. Esto es bastante serio, y va a ser la principal fuente de amenazas para los años próximos.
En el próximo BlackHat de diciembre van a hacer el "disclosure" de la vulnerabilidad, y en navidades en el 34C3. La conferencias del BlackHat se mantienen en barbecho unos meses, pero el 34C3 se emite en directo.
Aquí la fuente original:


Aquí toda la info existente:

D

#21
Por si quieres saber qué permite dicha interfaz, aquí tienes el « Léeme ».

ny80

#35 El mío también es Sandy Bridge, que es una CPU de 2011 y yo la compré a finales de ese año. ¿Cómo es que no es vulnerable y el Pentium E6600 que es más antiguo sí? ¿No ocurría solo con CPUs "recientes"?

Marinmenyo

Entiendo que si el procesador es intel de 4ª generación no me afecta...

sillycon

#42 El parche del IME lo debe publicar el fabricante de tu placa base ya que depende del chipset y los periféricos y modificaciones que haya añadido. Aunque existen versiones genéricas que puedes usar a tu propio riesgo. Está todo aquí.
https://t.co/1R0s9wjfgn

Pero aún no sabes si estás afectado porque la herramienta de detección no ha funcionado ("Detection error [...] Install MEI"), que es el mensaje que te sale. El módulo del kernel de mei se carga en el Ubuntu por defecto, que yo sepa no hay paquete para ello. Puedes ver si está haciendo 'lsmod | grep mei', y si falta cargarlo con 'sudo modprobe mei'. En otras distros, ,pues depende del kernel y cómo esté compilado

oceanon3d

¿Pero quien va tener interés en vuestros mierdas-Pc personales llenos de porno como para meterle un pendrive, en plan espía ruso, de cantaros?...

D

#8 Cuando salgan herramientas para script-kiddies que aprovechen esto y que cualquiera pueda utilizar, cualquiera con algún interés personal en ti. Tu ex, ese conocido gorrón...

D

#8 secuestrate el pc para minar en segundo plano sin que lo sepas, por ejemplo. Realmente al uso te la puede trufar, pero pierdes potencia de procesador y te calienta el pc hasta el limite de peligro por averia. De todas formas, tenía entendido que esas funciones se utilizaban sobre todo para gestión en remoto y similares; al común de los mortales no nos aporta gran cosa tenerlo activado ( en la BIOS, desactivar casilla correspondiente y ya)

D

#17 lo grave de este problema es que en prácticamente todas las placas base actuales viene activado por defecto y no existe nada en la BIOS para desactivarlo. Sino apenas seria noticia ya que la mayoría de la gente lo tendría desactivado que es como debería venir de fábrica, y desgraciadamente no hay sistema oficial para desactivarlo, solo trucos para algunas placas que no funcionan en otras y que aun así no garantizan que quede desactivado totalmente.

m

#8: Pues meterte porno de niños y luego decir que es tuyo.

Sr_Atomo

#8 Zombificar tu ordenador para ser uno más (con su potencia de cálculo y su velocidad unida a la del resto) a la hora de atacar al verdadero objetivo.

capitan__nemo

"Si los fabricantes de ordenadores no sacan dicha actualización de BIOS/UEFI pienso que cabría tomar las acciones legales pertinentes."

Antes o junto con las acciones legales la publicación de la lista de los fabricantes con mayores ventas y que no lo estén parcheando, siempre de mayor a menor.

De todas formas hay millones de dispositivos con vulnerabilidades mas críticas que no se han parcheado. Detras de esto tambien hay estrategias de guerra comercial entre grandes fabricantes y otros mas pequeños (para que veais como todo va a corporaciones monstruos sistemicos, para que creais en la falacia capitalista de que se puede competir). Mas obsolescencia programada a traves de bugs de los que se desentienden se, desresponsabilizan los fabricantes.

Que detallen lo del angulo de las acciones legales porque hay fabricantes de moviles que han dejado colgados muchos millones o miles de millones de dispositivos.

Miles o millones de minas estoy seguro que plantadas a propósito.
El mundo se ha vuelto loco: Microsoft está perfilando (parte de) el futuro de Linux/c12#c-12

O simplemente oportunidades que nadie pierde pero acabamos pagando todos.

Crear la dependencia y despues a pagar las consecuencias. Como la heroina a bajo precio, o el oxicontin y parecidos.

Estados Unidos conectará todos sus coches para evitar accidentes/c5#c-5
Botnet Mirai: Internet de las Cosas está "destruyendo" Internet/c5#c-5

¿Quien es el responsable y quien tiene que pagar?
Un ataque DDOS masivo afecta a grandes sitios como Twitter, Spotify y GitHub/c105#c-105

Antes de que se sigan vendiendo mas mierdas de iot y routers y dispositivo, que quede claro para todos (y a poder ser en la etiqueta de venta, etiquetas como lo de fumar mata del tabaco), sobre todo para los clientes que lo compran de cuales son las garantias y responsabilidades del fabricante y hasta cuando. Y que lo sepan tambien los fabricantes para que tengan claro lo que van a hacer y los costes que pueden tener o seguros que van a tener que contratarse (bueno, internamente que lo gestionen como les de la puta gana)

Fijarse en paises que han implementado algunas contramedidas.
Francia aprueba castigar penalmente la obsolescencia programada

Hace 9 años | Por --432295-- a lacelosia.com

El parlamento francés prohibe la obsolescencia programada [FRA]
Hace 8 años | Por BillyTheKid a leparisien.fr


Y otros que seguramente tambien. Y fijarse en cómo van parcheando esas contramedidas. Segun los fabricantes se va viendo como explotan mas bugs de los sistemas comerciales y de los consumidores para llemarse los bolsillos y los de los accionistas, tambien hay que ir parcheando las leyes de contramedida.

frankiegth

La herramienta de Intel para testear el fallo ocupa 11,6 megabtyes, la equivalente para Gnu/Linux ocupa solo 835 Kilobytes (no llega ni a 1 megabyte). El archivo de Windows descomprimido ocupa 24,5 megabytes y el de Gnu/Linux descomprimido ocupa solo 2,6 megabytes. Vale que uno incluye idiomas y el otro no.

Luego muchos se preguntan porque el Window$ les va lento.

D

#14 que no se, pero igual uno está compilado estáticamente, y el otro hace llamadas a librerías

frankiegth

#16. El zip de Windows viene cargado de DLLs. Si algo confirma lo expuesto en #14 es que una solución software descargable equivalente para Gnu/Linux ocupa mucho menos espacio, lo que por otra parte es la norma en Gnu/Linux.

Sinfonico

* Risk Assessment *
Detection Error: This system may be vulnerable, please install the Intel(R) MEI/TXEI driver (available from your system manufacturer).
Alguien sabe dónde bajar el parche para linux?

sillycon

#9 Para usar la herramienta de Linux tienes que tener instalado el MEI (Management Engine Interface). Es un módulo del kernel, así que sudo modprobe mei
De todas formas la de linux creo que no va.

Sinfonico

#18 OK, muchas gracias

sillycon

#9 Rectifico, sí que funciona.... A mi pesar

INTEL-SA-00086 Detection Tool
Copyright(C) 2017, Intel Corporation, All rights reserved

Application Version: 1.0.0.128
Scan date: 2017-11-22 18:00:25 GMT

* Host Computer Information *
Name: ciclon
Manufacturer: To Be Filled By O.E.M.
Model: To Be Filled By O.E.M.
Processor Name: Intel(R) Core(TM) i7-6700K CPU @ 4.00GHz
OS Version: Ubuntu 16.04 xenial (4.4.0-98-generic)

* Intel(R) ME Information *
Engine: Intel(R) Management Engine
Version: 11.6.0.1126
SVN: 1

* Risk Assessment *
Based on the analysis performed by this tool: This system is vulnerable.
Explanation:
The detected version of the Intel(R) Management Engine firmware is considered vulnerable for INTEL-SA-00086.
Contact your system manufacturer for support and remediation of this system.


For more information refer to the SA-00086 Detection Tool Guide or the Intel security advisory Intel-SA-00086 at the following link:
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr

Sinfonico

#37 Claro, el resultado que he pegado en mi comentario anterior era el que arroja la herramienta de detección, lo que no encuentro es el parche...

capitan__nemo

Y sí aquí tambien hay una narrativa equivalente a la de los organismos modificados genéticamente patentados, y los fertilizantes patentados, y los estudios secretos no publicados ni revisados por revistas cientificas de pares de las posibles consecuencias El Glifosato, las agencias reguladoras y la ciencia/c17#c-17 . Estrategias del tipo corporación crea y patenta producto, abre mercado a saco y crea dependencia (equivalente a la de las drogas de los traficantes y el tabaco) sin tener en cuenta problema (o incluso teniendolo en cuenta y contando estrategicamente con el en el futuro), se ve problema gordo y misma corporación u otra del cártel de accionistas, patenta y saca solución (los accionistas se mueven de "estafa" en "estafa" sin consecuencias, ya se han ido con su dinero pa la saca cuando cualquier problema o estafa sale a la luz y tienen siempre la excusa de decir que no tenian ni puta idea porque está diseñado así, para la negación plausible, para poder decir que no tenian ni puta idea, como las autenticas cupulas de las mafias con toda la organización que tienen debajo y como están siempre aislados para que sea muy dificil llegar a ellos, o el diseño tipo celulas terroristas independientes)

En una hipotesis de las grandes farmaceuticas y sus patentes pensé en un descubrimiento cientifico interno secreto que dividen en dos, primero patentan la primera parte, una especie de parche o solución parcial, y despues una vez caducada la primera patente (o en el momento en el que los competidores han sacado otras soluciones parciales) o ya han explotado el primer ciclo de beneficios, entonces patentan la segunda parte o la solución completa que ya tenian guardada, y pasan al segundo ciclo de beneficios.
Se arriesgaban a que otro descubriese la solución completa, pero lo habrian estudiado y ya estaban obteniendo beneficios a destajo con la primera patente, casi los mismos que si hubiesen sacado y publicado la solución completa así que ¿Qué importaba si alguien descubria la solución completa por otro lado? Si no lo hacian (estudiando la probabilidad tipo poker) tenian ese yacimientos ahí esperandoles para obtener otro ciclo brutal de beneficios. Si veian (para eso analizaban constantemente a la competencia y a todos) que los competidores o alguien se acercaba y no los podian comprar o contratarlos para ralentizarlos, inmediatamente se adelantaban y sacaban la solución completa. O directamente compraban la corporación completa supuestamente de la competencia (muchos de los accionistas y fondos que tenian detras probablemente serian los mismos, así que seria facil que se pusiesen de acuerdo).
Aparte de posibles estrategias a nivel pais como en el articulo de los ogm y el departamento de estado trabajando para los intereses estrategicos de esas corporaciones, que eran tambien intereses estrategicos del pais.
Eso es una parte del imperialismo informal con corporaciones que al parecer nunca son independientes o tan independientes como nos quieren hacer creer. Son otro tipo de ejercito invasor como las mezquitas financiadas por Arabia Saudita de las que tanto os habrán hablado.
Injerencia e influencia con accionistas y corporaciones, con capitales golondrina que amenazan con irse si no se cumplen sus ordenes y hacen someter a todos a los planes estratégicos del imperio que primero, siempre primero son para beneficiar a la capital del imperio, región o pais principal del imperio. Siempre estrategicamente diseñadas para eso, despues negociando lo que dejan a las regiones perifericas del imperio.

capitan__nemo

#22 Sobre el capitalismo y la falacia de la competencia viene a cuento la pelicula "layer cake", si te metes en el nicho o territorio de otra mafia, te barreran de mil formas, o te comprarán (de hecho creo que es la única estrategia posible de la mayoria).

Formas de comprarte legales o aceptadas y formas de comprarte no aceptadas. Y formas de comprarte mediante puertas giratorias a destajo.

"Layer cake" representa mejor el mundo real de las corporaciones y los negocios que cualquier otra pelicula falacia.
Y me recuerda al señor Wilbur Ross (ex de casi todas las tramas, actual secretario de comercio de EEUU)
El secretario de comercio de EEUU, tenía inversiones en una naviera que hacía negocios con el yerno de Putin [ENG]/c12#c-12

Y de aquí se ve como se contrata a los mejores crackers y hackers que han explotado todas las vulnerabilidades de todas las leyes de la globalización para hacer algun tipo de trabajo. Otra cosa tambien es ¿como lo explotarán?¿A donde se iran luego a trabajar como mercenarios?

Por ejemplo se puede estudiar a donde se van los expresidentes como Aznar, los exministros, los exsecretarios de estado, los exsubsecretarios de estado, los expresidentes autonomicos, los exconsejeros autonomicos. Y de que puertas giratorias o de donde venian realmente y quien les habia patrocinado (como en la pelicula "infiltrados")


¿Y despues os sorprendeis de que como atajo estrategico (en vez de tantas tramas por detras y tantos infiltrados) los cubanos y venezolanos pongan las corporaciones al mando de los militares directamente?
El mayor problema es que no tienen la formación empresarial adecuada. Pero si no desean ser barridos por estrategias de guerra hibrida economica global. Aunque bueno, si acercas a cualquiera al dinero será comprado su supuesto patriotismo por mas dinero al final o en cualquier momento.
Porque la ideologia/religión de mammon del dinero es mucho mas poderosa que cualquier ideologia nacionalista (aparte de que esa religión de mammon que les conviene, tiene el apoyo de los papas, emperadores, reyes y capos mas poderosos para sus conveniencias Las causas políticas y económicas de la Reforma protestante

). Es el cristianismo que capto en sus secta al emperador romano, http://www.diariosigloxxi.com/texto-diario/mostrar/70438/constantino-el-creador-de-la-iglesia-catolica-fue-un-emperador-pagano-que-goberno-con-mano-de-hierro

Los generales del neoliberalismo llevan mucho tiempo llevando ese estandarte de conveniencia.

m

Con SPS versión 4.0 o TXE versión 3.0.

Eso de TXE suena a teléfono antiguo o R21: lol
https://en.wikipedia.org/wiki/TXE
http://www.weilinet.com/Info.aspx?mid=11050&fn=1986-Renault-21-TXE#.WhWnynZi_cs

D

Parece que he tenido suerte.

protogenes

Una duda, ¿esto es sólo para sistemas de 64 bits verdad? Lo comento porque tengo una distro GNU/Linux de 32 bits y no me deja ejecutarlo.

El pc concretamente es un Pentium Dual Core E6600 3,06ghzç

EDITADO: Vale, sí funciona y es vulneable lol

¡Gracias!

ny80

#25 ¿Un Pentium E6600 es vulnerable? Es una CPU de 2010. ¿No decía el artículo que ocurre si se tiene un "ordenador reciente"? ¿Cómo de "reciente"?

m

#32: Mira en la Wikipedia según la microarquitectura: https://es.wikipedia.org/wiki/Sandy_Bridge
Ese es el mío, no está afectado.

D

I'm Intel free and also "Windows free" shortly Next trouble?

D

Entonces.... ¿ya puedo correr en círculos?

sillycon

#23 No. Lo que dice es que la comprobación ha fallado. Faltan los drivers MEI. Podrías ser vulnerable... O no.

D

#26 gracias por la aclaración.

D

Lo que es fuerte es que te ponen un sistema de gestión remoto en la placa por la cara, que hasta ahí podría parecer hasta bien para usarlo uno mismo, pero no, el problemón es que no ponen una forma sencilla para deshabilitarlo desde la BIOS. Si es que ya no se molestan en disimular las puertas traseras, con esto y con tanto servicio de telemetría activado sin ni siquiera pedir permiso. Menudo futuro nos espera