首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

某些 x86 CPU 中的硬件后门

摘要

: hardware backdoors in x86 CPUs github.com/xoreaxeaxeax/rosenbridge // domas // @xoreaxeaxeax project:rosenbridge reveals a hardware backdoor in some desktop, laptop, and embedded x86 processors. The...

the and backdoor The x86 embedded CPUs rosenbridge core hardware
2026-08-08 1 阅读 约6分钟阅读 epestr
分享:
字号:
:x86 CPU 中的硬件后门 github.com/xoreaxeaxeax/rosenbridge // domas // @xoreaxeaxeax 项目:rosenbridge 揭示了某些台式机、笔记本电脑和嵌入式 x86 处理器中的硬件后门。该后门允许环 3(用户态)代码绕过处理器保护,自由读写环 0(内核)数据。虽然后门通常被禁用(需要执行环 0 才能启用它),但我们发现它在某些系统上默认启用。该存储库包含用于检查您的处理器是否受到影响、关闭后门(如果存在)的实用程序,以及用于发现和分析后门的研究和工具。 Rosenbridge 后门是一个小型非 x86 内核,与 CPU 中的主 x86 内核一起嵌入。它由特定于模型的寄存器控制位启用,然后使用启动指令进行切换。然后,嵌入式内核会收到包含在特殊格式的 x86 指令中的命令。核心执行这些命令(我们称之为“深度嵌入式指令集”),绕过所有内存保护和权限检查。虽然后门需要内核级访问权限才能激活,但据观察,它在某些系统上默认启用,允许任何非特权代码修改内核。 Rosenbridge 后门与 x86 CPU 上其他众所周知的协处理器完全不同,例如管理引擎或平台安全处理器;它比任何已知的协处理器嵌入得更深,不仅可以访问所有 CPU 内存,还可以访问其寄存器文件和执行管道。据认为,只有 VIA C3 CPU 受此问题影响。 C 系列处理器面向工业自动化、销售点、ATM 和医疗保健硬件,以及各种消费类台式机和笔记本电脑。该漏洞的影响范围有限; C3之后的各代CPU不再包含此功能。这项工作作为案例研究和思想实验发布,说明了后门如何在日益复杂的处理器中出现,以及研究人员和最终用户如何识别这些功能。这里提供的工具和研究为更深入的处理器漏洞研究提供了起点。要检查您的 CPU 是否受到影响: git clone https://github.com/xoreaxeaxeax/rosenbridge cdrosenbridge/util make sudo modprobe msr sudo ./bin/check 提供的实用程序必须在裸机上运行(而不是在虚拟机中),并且处于 alpha 状态。不包含后门的系统可能会崩溃、恐慌或挂起。这里提供的实用程序是围绕特定的处理器系列和内核设计的;不幸的是,如果对研究的形式进行轻微修改,这些工具就会错过后门。有些系统默认启用后门,允许非特权代码未经许可获得内核级访问权限。如果“检查 CPU”中的步骤表明您的 CPU 容易受到攻击,您可以安装一个脚本来在启动过程的早期关闭后门: cd fix make sudo make install restart 请注意,即使这样,具有内核级访问权限的攻击者仍然可以重新启用后门。该脚本是作为纠正启动过程中的问题的概要提供的,但需要针对不同的系统进行调整。 Sandsifter 实用程序在本研究中广泛用于发现未知指令。 asm 深度嵌入式指令集 (DEIS) 的汇编程序。它将用自定义 Rosenbridge 程序集编写的程序转换为 x86 指令,当在 launch-instruction 之后执行时,会将命令发送到隐藏的 CPU 内核。 esc 使用 Rosenbridge 后门进行权限升级的概念验证。修复 尽可能通过特定于型号的寄存器更新来消除受影响系统上的漏洞的粗略轮廓。 fuzz 用于模糊 x86 和 Rosenbridge 内核的实用程序集合,以隔离未知的启动指令和桥接指令,并解析 Rosenbridge 内核的指令格式。 deis 用于探索隐藏 CPU 核心的效果和功能的模糊器。 exit 人们认为,在某些处理器上,需要退出序列才能在 DEIS 序列结束时切换回 x86 内核。该目录包含用于在研究的早期阶段搜索退出序列的实用程序,但当发现处理器不需要任何此类序列时被放弃。 manager 一组 Python 实用程序,旨在监视和管理分布在工作人员网络中的模糊测试任务。包裹 Sandsifter 模糊器的精简版本,用于识别将命令从 x86 核心发送到隐藏的 Rosenbridge 核心的桥接指令。 kern 帮助程序实用程序的集合,用于监视内核内存和寄存器以了解由模糊 DEIS 指令引起的更改。 lock 用于锁定或解锁 Rosenbridge 后门的实用程序。 proc 一个工具
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱